AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司希望为用户提供访问AWS资源的权限。该公司有1,500名用户,并通过企业网络上的Active Directory用户组管理他们对本地资源的访问权限。然而,公司不希望用户为了访问资源而需要维护另一个身份。解决方案架构师必须管理用户对AWS资源的访问,同时保留对本地资源的访问权限。
解析
选项D中的SAML 2.0联合提供了一种安全的身份验证机制,允许用户使用其在本地Active Directory中的凭据访问AWS资源,而无需维护额外的IAM用户。创建适当策略附加的角色,并将这些角色映射到Active Directory组,以确保用户在AWS中获得适当的访问权限。
AI 解析
AWS身份联合与SAML集成。该场景需要将本地Active Directory与AWS权限管理结合,避免用户维护多个身份。AWS文档建议使用SAML 2.0联合身份验证实现企业身份提供商(如AD)与AWS之间的信任关系。通过创建角色并映射到AD组,用户通过现有凭证访问AWS资源。选项A涉及手动维护大量IAM用户,不符合需求;选项B的Cognito用于移动应用身份而非企业目录集成;选项C的跨账户角色未解决联合身份问题。选项D通过SAML联合实现无缝集成,角色映射保持权限管理一致性。