某公司正在單一 AWS Organizations 環境下建立許多 AWS 帳戶,並且需要一個集中式登入解決方案,該方案能與 AWS Organizations 和第三方 SAML 2.0 身份提供者整合。請問集中管理所有帳戶的登入和權限的最佳建議方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用並設定 AWS Single Sign-On (AWS SSO),然後將其連接到第三方 SAML IdP。.
為什麼這是答案
啟用並設定 AWS Single Sign-On (AWS SSO) 是最佳方法,因為它專為集中管理 AWS Organizations 中多個帳戶的存取而設計。AWS SSO 支援與第三方 SAML 2.0 身份提供者整合,允許使用者使用現有的企業憑證登入,並透過單一控制面板管理所有帳戶的權限。 設定 Amazon Cognito 使用者池雖然可以與第三方 IdP 整合,但主要用於應用程式的使用者管理,而非 AWS 帳戶的集中登入。在每個帳戶中分別建立 SAML 聯合會導致管理複雜性,不符合集中式解決方案的需求。將第三方 IdP 直接與 AWS Organizations 整合不是一個可行的選項,因為 AWS Organizations 本身不提供直接的 IdP 整合功能,而是透過 AWS SSO 實現。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡