Q95 — AWS SAA-C03 第10章
第 95/100 题 | ← 返回第10章
Q695.一家公司在 AWS Organizations 中设置了一个组织,其中包含 10 个 AWS 账户.解决方案架构师必须设计一个解决方案,为数千名员工提供帐户访问权限.该公司拥有现有的身份提供商 (IdP).该公司希望使用现有的 IdP 进行 AWS 身份验证.哪种解决方案可以满足这些要求?注:AWS认证对于非技术人员来说难度较大,每道题都需要花几分钟阅读,阅读消耗大量时间和精力,从而影响工作,如果非技术人员有考试捷径的需要联系微信:ANYPASS,我们会帮您轻松通过(当然如果技术人员需要联系.
- A. 在所需的 AWS 账户中为员工创建 IAM 用户.将 IAM 用户连接到现有 IdP.为 IAM 用户配置联合身份验证
- B. 使用从现有 IdP 同步的用户电子邮件地址和密码设置 AWS 账户根用户
- C. 配置 AWS IAM Identity Center(AWS 单点登录).将 IAM Identity Center 连接到现有 IdP.从现有 IdP 调配用户和组 ✓
- D. 使用 AWS Resource Access Manager (AWS RAM) 与现有 IdP 中的用户共享对 AWS 账户的访问权限
正确答案: C. 配置 AWS IAM Identity Center(AWS 单点登录).将 IAM Identity Center 连接到现有 IdP.从现有 IdP 调配用户和组
解析
正确答案是C。配置 AWS IAM Identity Center (AWS Single Sign-On)。将 IAM Identity Center 连接到现有的身份提供商。从现有的身份提供商预配用户和组。 AWS IAM Identity Center 提供了统一的身份管理解决方案,可以集中管理对多个 AWS 账户的访问。通过连接现有的身份提供商 (IdP),可以利用现有的用户身份验证基础设施,为数千名员工提供单点登录 (SSO) 体验。 为每个账户配置 SAML 联合(A、B)对于 10 个账户来说管理工作量大。使用 IAM 用户(D)不可扩展且安全性差。