某公司正在 AWS Organizations 中建立一個組織。該公司需要將使用者管理與外部身分識別提供者 (IdP) 整合,並從管理帳戶集中管理所有 AWS 帳戶和應用程式的存取。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS IAM Identity Center 並將外部 IdP 設定為身分識別來源。使用 IAM Identity Center 建立許可集和帳戶指派。.
為什麼這是答案
正確答案是啟用 AWS IAM Identity Center 並將外部 IdP 設定為身分識別來源,因為 IAM Identity Center 專為 AWS Organizations 中的集中式多帳戶存取管理而設計。它允許您將外部 IdP 整合為身分識別來源,並使用許可集和帳戶指派來管理所有 AWS 帳戶的存取權限。 其他選項不符合所有要求: 使用外部 IdP 設定 AWS Directory Service:雖然 AWS Directory Service 可以與外部 IdP 整合,但它主要用於管理目錄服務,而不是集中式多帳戶存取管理。 設定 AWS Identity and Access Management (IAM) 以信任外部 IdP:這會涉及在每個帳戶中單獨設定 IAM 角色和信任策略,而不是集中管理。 在管理帳戶中啟用 Amazon Cognito:Amazon Cognito 主要用於為行動和 Web 應用程式提供使用者目錄和身分驗證,而不是用於管理 AWS 帳戶的集中式存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡