AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司在 ALB 後方的 EC2 執行個體上託管內部網路應用程式。目前,使用者透過內部資料庫進行身分驗證。公司必須使用現有的 AWS Directory Service for Microsoft Active Directory,以便所有目錄使用者都能存取該應用程式。哪種解決方案能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定一個 Amazon Cognito 使用者集區,該集區配置了一個使用來自 Active Directory 的中繼資料的聯合身分提供者。為使用者集區建立一個應用程式用戶端。設定一個使用 authenticate-cognito 動作並參考 Cognito 使用者集區和應用程式用戶端的 ALB 監聽器規則。.
為什麼這是答案
正確答案是設定 Amazon Cognito 使用者集區並與 AWS Directory Service for Microsoft Active Directory 整合。Cognito 使用者集區可以設定為使用 Active Directory 作為聯合身分提供者,讓現有的目錄使用者透過 Cognito 進行驗證。然後,ALB 監聽器規則可以使用 authenticate-cognito 動作,將使用者導向 Cognito 進行身分驗證,並在成功後將其重新導向回應用程式。
第一個選項不正確,因為 ALB 的 authenticate-oidc 動作通常用於直接與 OIDC 相容的身分提供者整合,而不是直接與 Active Directory 整合。第三個選項不適用於應用程式身分驗證,而是用於 AWS 資源的存取控制。第四個選項的 AWS IAM Identity Center (AWS Single Sign-On) 主要用於管理對 AWS 帳戶和雲端應用程式的存取,而不是直接為 ALB 後方的應用程式提供身分驗證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡