某公司使用 IAM 使用者和群組管理 AWS Organizations 組織中 AWS 帳戶的存取,並使用外部身分識別提供者 (IdP) 進行員工單一登入 (SSO)。該公司需要一個單一管理入口網站來存取組織中的帳戶,並以外部 IdP 作為聯合來源。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS IAM Identity Center 並將外部 IdP 設定為身分識別來源。.
為什麼這是答案
正確答案是啟用 AWS IAM Identity Center 並將外部 IdP 設定為身分識別來源。AWS IAM Identity Center (先前稱為 AWS SSO) 專為管理 AWS Organizations 中多個帳戶的集中式存取而設計,並支援與外部身分識別提供者 (IdP) 整合,以實現單一登入 (SSO)。這符合公司對單一管理入口網站和外部 IdP 聯合的需求。 啟用與 AWS Identity and Access Management (IAM) 的聯合,並將外部 IdP 設定為身分識別來源,雖然可行,但 IAM 本身不提供跨多個 AWS 帳戶的單一管理入口網站。遷移到 Amazon Verified Permissions 主要是用於精細的應用程式內授權,而非 AWS 帳戶的集中式 SSO。將使用者遷移到 AWS Directory Service 並使用 AWS Control Tower 雖然提供集中管理,但 AWS Directory Service 主要是目錄服務,而 IAM Identity Center 更直接地解決了跨帳戶 SSO 和 IdP 聯合的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡