AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·TW·更新於 2 Aug 2026
某組織在多個 AWS 帳戶中使用 AWS Organizations,並希望將其內部部署的 Active Directory 整合到集中的使用者和權限管理中。IAM Identity Center (SSO) 已啟用,並且存在 Direct Connect。哪種解決方案在操作上最有效率,可以將內部部署的 AD 與 IAM Identity Center 整合?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 AD Connector,連接到內部部署的 Active Directory,並將 AD Connector 設定為 IAM Identity Center 的身分來源;然後建立權限集並指派群組。.
為什麼這是答案
正確答案是建立一個 AD Connector,連接到內部部署的 Active Directory,並將 AD Connector 設定為 IAM Identity Center 的身分來源;然後建立權限集並指派群組。AD Connector 是一種輕量級目錄代理,可將 IAM Identity Center 與現有的內部部署 Active Directory 無縫整合,無需同步使用者或部署額外的網域控制器,提供操作上的高效率。
其他選項的缺點:
建立 Simple AD 並建立樹系信任會增加管理複雜性,且 Simple AD 功能有限。
在 EC2 執行個體上部署 AD 網域控制器會增加基礎設施管理負擔和成本。
使用 IAM Identity Center 的內建目錄並手動複製使用者和群組,在使用者數量龐大時會非常耗時且容易出錯,不具備自動化同步功能。