AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在将应用程序迁移到AWS。这些应用程序部署在不同的AWS账户中。公司通过AWS Organizations进行中央管理。公司的安全团队需要跨公司的所有账户实现单点登录(SSO)解决方案。公司必须继续在其自我管理的本地Microsoft Active Directory中管理用户和组。哪种解决方案将满足这些要求?
AI 解析
AWS Organizations中启用AWS SSO后,需将本地Microsoft AD与AWS Directory Service建立信任关系以实现用户同步。AWS官方文档指出,双向森林信任允许两个AD环境的完全互操作性,支持用户使用本地凭证访问AWS资源。选项B正确,因其通过双向信任确保用户和组双向同步,满足继续管理本地AD并启用SSO的需求。选项A的单向信任无法保证双向同步;选项C未启用AWS SSO;选项D引入额外IdP不符合集中管理AD的要求。