SAP-C02 第 21 题
题目
一家公司正在使用本地 Active Directory 服务进行用户身份验证。该公司希望使用相同的身份验证服务登录该公司使用 AWS Organizations 的 AWS 账户。本地环境与公司的所有 AWS 账户之间已存在 AWS 站点到站点 VPN 连接。公司的安全策略要求根据用户组和角色对帐户进行有条件的访问。用户身份必须在单一位置进行管理。哪种解决方案可以满足这些要求?
选项
A. 配置 AWS IAM Identity Center (AWS Single Sign-On) 以使用 SAML 2.0 连接到 Active Directory。使用跨域身份管理系统 (SCIM) v2.0 协议启用自动配置。使用基于属性的访问控制 (ABAC) 授予对 AWS 账户的访问权限。
B. 使用 IAM Identity Center 作为身份源来配置 AWS IAM Identity Center (AWS Single Sign-On)。使用跨域身份管理系统 (SCIM) v2.0 协议启用自动配置。使用 IAM Identity Center 权限集授予对 AWS 账户的访问权限。
C. 在公司的 AWS 账户之一中,配置 AWS Identity and Access Management (IAM) 以使用 SAML 2.0 身份提供商。配置映射到联合用户的 IAM 用户。授予与 Active Directory 中相应组相对应的访问权限。使用跨账户 IAM 用户授予对所需 AWS 账户的访问权限。
D. 在公司的 AWS 账户之一中,配置 AWS Identity and Access Management (IAM) 以使用 OpenID Connect (OIDC) 身份提供商。预置 IAM 角色,为与 Active Directory 中相应组相对应的联合用户授予对 AWS 账户的访问权限。使用跨账户 IAM 角色授予对所需 AWS 账户的访问权限。
答案
A
解析
正确答案:A 解析: 题干关键点:本地数据中心/混合架构、VPN 私有接入、安全控制、AWS Organizations 组织治理、核心服务:IAM, Organizations, Config。 正确选项: A. 配置 AWS IAM Identity Center (AWS Single Sign-On) 以使用 SAML 2.0 连接到 Active Directory。使用跨域身份管理系统 (SCIM) v2.0 协议启用自动配...