Q88 — AWS SAA-C03 第10章
第 88/100 题 | ← 返回第10章
Q688.公司需要使用其本地 LDAP 目录服务向 AWS 管理控制台验证其用户身份.目录服务与安全断言标记语言 (SAML) 不兼容.哪种解决方案满足这些要求?
- A. 在 AWS 和本地 LDAP 之间启用 AWS IAM Identity Center (AWS Single Sign-On)
- B. 创建使用 AWS 凭证的 IAM 策略.并将策略集成到 LDAP 中
- C. 设置一个每当 LDAP 凭证更新时轮换 IAM 凭证的流程
- D. 开发使用 AWS Security Token Service (AWS STS) 获取短期凭证的本地自定义身份代理应用程序或流程 ✓
正确答案: D. 开发使用 AWS Security Token Service (AWS STS) 获取短期凭证的本地自定义身份代理应用程序或流程
解析
正确答案是D。开发一个本地自定义身份代理应用程序或流程,使用 AWS Security Token Service (AWS STS) 获取短期凭证。 当本地 LDAP 目录服务不兼容 SAML 时,可以开发自定义身份代理来桥接本地 LDAP 和 AWS 之间的身份验证。身份代理使用 LDAP 验证用户身份,然后调用 AWS STS 获取临时安全凭证,用户可以使用这些凭证访问 AWS Management Console。 使用 IAM Identity Center(A)或 SAML 联合(B、C)需要 SAML 兼容的身份提供商,不适用于此场景。