某組織使用 AWS Control Tower,並希望透過將 AWS IAM Identity Center 與外部 SAML 2.0 身份提供者聯合來集中身份。在連接外部 IdP 之前,SysOps 管理員必須具備哪些項目?(選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IAM Identity Center 的 SAML 中繼資料副本(服務提供者中繼資料)。, 身份提供者的 SAML 中繼資料,包括其公開的 X.509 憑證。.
為什麼這是答案
要將 IAM Identity Center 與外部 SAML 2.0 身份提供者聯合,您需要交換中繼資料。首先,您需要從 IAM Identity Center 下載其 SAML 中繼資料(服務提供者中繼資料),其中包含 IAM Identity Center 的端點和憑證資訊,以便您的身份提供者知道如何與其通訊。其次,您需要從您的身份提供者取得其 SAML 中繼資料,其中包含其公開的 X.509 憑證,以便 IAM Identity Center 可以驗證來自身份提供者的 SAML 斷言。身份提供者的 IP 位址不是聯合所需的,因為通訊是透過 SAML 協定進行的。使用 Root 帳戶憑證或對每個成員帳戶的管理員級別存取權限是不必要且不符合安全最佳實踐的,因為 IAM Identity Center 聯合設定是透過管理帳戶中的特定 IAM 權限處理的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡