单项选择题

一家拥有许多IT 部门(每个部门都有自己的AWS账户)的大公司的CISO希望有一个集中位置来管理用户的AWS权限,并将用户身份验证凭证与公司当前的本地解决方案同步。哪种解决方案可以满足CISO的标准()

A.根据中央账户中用户的职能职责定义AWS IAM角色。创建基于SAML的身份管理提供程序。将本地组中的用户映射到IAM角色。建立其他账户与中心账户之间的信任关系
B.使用AWS Organizations在所有AWS账户中部署一组通用的AWS IAM用户、组、角色和策略。在本地身份提供商和AWS账户之间实施联合
C.在集中式账户中使用AWS Organizations 来定义服务控制策略(SCP)。在每个账户中创建基于SAML的身份管理提供商,并将本地组中的用户映射到AWS IAM角色
D.对用户群进行全面分析并创建具有必要权限的AWS IAM用户账户。设置流程以根据本地解决方案中的数据配置和取消配置帐户

相关考题