AmazonAmazon Solution Architect Professional SAP-C02 Certification·TW·更新於 1 Aug 2026
某公司只有一個 AWS 帳戶。IT 支援目前使用具名 IAM 使用者登入 AWS Management Console,並希望停止管理單獨的 IAM 使用者,同時繼續使用其地端 Active Directory 憑證。解決方案架構師將實作 AWS IAM Identity Center (AWS SSO)。哪種解決方案能以最具成本效益的方式滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 AWS Organization 並啟用所有組織功能。部署一個指向地端 Active Directory 的 AD Connector。設定 IAM Identity Center 以使用 AD Connector 作為身分來源,並建立對應至現有地端 AD 群組的許可集。.
為什麼這是答案
正確答案是使用 AD Connector。AD Connector 是一種目錄閘道,可讓您的 AWS 應用程式和服務連接到您現有的地端 Active Directory,而無需同步目錄或部署額外的複雜基礎設施。這使其成為最具成本效益的解決方案,因為它避免了部署和管理 AWS Managed Microsoft AD 的成本和複雜性,後者需要雙向信任設定。建立 AWS Organization 並啟用所有組織功能是使用 IAM Identity Center 的先決條件。設定 IAM Identity Center 以使用 AD Connector 作為身分來源,並將許可集對應至現有的地端 AD 群組,可讓使用者使用其現有的地端 AD 憑證登入 AWS Management Console,滿足了停止管理單獨 IAM 使用者的要求。