CLF-C02セキュリティとコンプライアンスHARD単一選択

ある企業が、IAMの「フェデレーション(Federation)」を実装して、社内のActive DirectoryユーザーがAWSコンソールにシングルサインオン(SSO)できるようにしたいと考えています。最も適切なAWSサービスはどれですか?

  1. A. AWS Organizations
  2. B. AWS IAM Identity Center(旧AWS SSO)
  3. C. Amazon Cognito
  4. D. AWS Directory Service for Microsoft Active Directory
解答と解説を見る

正解: B

AWS IAM Identity Center(旧AWS SSO)は、企業の既存のIDプロバイダー(Microsoft Active Directory、Okta、Azure ADなど)とのフェデレーションをサポートし、複数のAWSアカウントとビジネスアプリケーションへのシングルサインオンアクセスを一元管理できます。④Directory ServiceはAD環境自体をAWS上に構築・統合するサービスです。③Cognitoはエンドユーザー(顧客)向けのサインアップ・サインインの管理です。①Organizationsはマルチアカウント管理のための組織管理サービスです。

▸ この試験を本気で演習する(全150問・無料)