某公司需要使用其地端的 LDAP 目錄來驗證使用者,以便登入 AWS Management Console,但該目錄服務與 SAML 不相容。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 開發一個地端自訂身分代理應用程式或程序,該應用程式或程序使用 AWS Security Token Service (AWS STS) 來取得短期憑證。.
為什麼這是答案
正確答案是開發一個地端自訂身分代理應用程式或程序,該應用程式或程序使用 AWS Security Token Service (AWS STS) 來取得短期憑證。由於地端 LDAP 不支援 SAML,公司需要一個自訂解決方案來橋接其現有的身份驗證系統與 AWS。透過開發一個代理應用程式,該應用程式可以在使用者成功通過 LDAP 驗證後,呼叫 AWS STS 來取得臨時的安全憑證。這些憑證隨後可用於登入 AWS Management Console,滿足了在不支援 SAML 的情況下使用地端 LDAP 進行身份驗證的需求。 啟用 AWS IAM Identity Center (AWS Single Sign-On) 通常需要與支援 SAML 的身份提供者整合,這與題目中 LDAP 不相容 SAML 的條件相悖。建立使用 AWS 憑證的 IAM policy 並整合到 LDAP 中,以及設定程序輪換 IAM 憑證,這兩種方法都無法直接解決地端 LDAP 身份驗證與 AWS 登入之間的整合問題,且可能涉及管理長期憑證的風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡