某公司在 AWS Organizations 中建立了一個包含 10 個 AWS 帳戶的組織。解決方案架構師必須設計一個解決方案,為數千名員工提供對這些帳戶的存取權限。該公司有一個現有的身分識別提供者 (IdP)。該公司希望使用現有的 IdP 進行 AWS 驗證。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS IAM Identity Center (AWS Single Sign-On)。將 IAM Identity Center 連接到現有的 IdP。從現有的 IdP 佈建使用者和群組。.
為什麼這是答案
正確答案是設定 AWS IAM Identity Center (AWS Single Sign-On),然後將其連接到現有的身分識別提供者 (IdP),並從 IdP 佈建使用者和群組。IAM Identity Center 專為管理 AWS Organizations 中多個帳戶的集中式存取而設計,並支援與現有 IdP 整合以實現單一登入 (SSO)。這允許數千名員工使用其現有的 IdP 憑證安全地存取所有 10 個 AWS 帳戶。 其他選項不符合要求: 在每個 AWS 帳戶中為數千名員工建立 IAM 使用者並設定聯合驗證,將會是繁瑣且難以管理的任務,尤其是在多個帳戶中。 使用 root 使用者憑證是不安全的做法,因為 root 使用者擁有帳戶的最高權限,不應日常使用。 AWS Resource Access Manager (AWS RAM) 用於在 AWS 帳戶之間共用資源,而不是管理使用者身分和存取控制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡