Q88 — AWS SAA-C03 第10章

第 88/100 题 | ← 返回第10章

Q688.公司需要使用其本地 LDAP 目录服务向 AWS 管理控制台验证其用户身份.目录服务与安全断言标记语言 (SAML) 不兼容.哪种解决方案满足这些要求?

正确答案: D. 开发使用 AWS Security Token Service (AWS STS) 获取短期凭证的本地自定义身份代理应用程序或流程

解析

正确答案是D。开发一个本地自定义身份代理应用程序或流程,使用 AWS Security Token Service (AWS STS) 获取短期凭证。 当本地 LDAP 目录服务不兼容 SAML 时,可以开发自定义身份代理来桥接本地 LDAP 和 AWS 之间的身份验证。身份代理使用 LDAP 验证用户身份,然后调用 AWS STS 获取临时安全凭证,用户可以使用这些凭证访问 AWS Management Console。 使用 IAM Identity Center(A)或 SAML 联合(B、C)需要 SAML 兼容的身份提供商,不适用于此场景。