SAP-C02 学习助手

SAP-C02 第 200 题

VPC IAM Config

题目

解决方案架构师与其公司的本地身份提供商 (IdP) 实施了 SAML 2.0 联合身份解决方案,以验证用户对 AWS 环境的访问权限。当解决方案架构师通过联合身份 Web 门户测试身份验证时,将授予对 AWS 环境的访问权限。但是,当测试用户尝试通过联合身份 Web 门户进行身份验证时,他们无法访问 AWS 环境。解决方案架构师应检查哪些项目以确保身份联合配置正确? (选择三项。)

选项

A. IAM 用户的权限策略允许该用户使用 SAML 联合。

B. 为联合用户或联合组的信任策略创建的 IAM 角色已将 SAML 提供商设置为委托人。

C. 测试用户不在公司 IdP 的 AWSFederatedUsers 组中。

D. Web 门户使用 SAML 提供商的 ARN、IAM 角色的 ARN 以及来自 IdP 的 SAML 断言调用 AWS STS AssumeRoleWithSAML API。

E. 本地 IdP 的 DNS 主机名可从 AWS 环境 VPC 访问。

F. 该公司的 IdP 定义了正确映射用户或组的 SAML 断言。在公司中给IAM角色赋予适当的权限。

答案

BCE

解析

正确答案:BCE 解析: 题干关键点:本地数据中心/混合架构、核心服务:VPC, IAM, Config。 正确选项: B. 为联合用户或联合组的信任策略创建的 IAM 角色已将 SAML 提供商设置为委托人。 C. 测试用户不在公司 IdP 的 AWSFederatedUsers 组中。 E. 本地 IdP 的 DNS 主机名可从 AWS 环境 VPC 访问。 选择理由: 选项 BCE 的设计直接围绕题干限制展开,关键动作是 B. 为...

登录后查看完整解析