CLFセキュリティとコンプライアンス

あなたの会社は、ユーザーがGoogle・Facebookなどの既存のソーシャルアカウントを使ってサインインできるモバイルアプリを開発しています。エンドユーザーの認証とユーザー管理を最小限の実装コストで実現するには、どのAWSサービスを使用すべきですか?

A
AWS IAM(Identity and Access Management)
AWS IAM(Identity and Access Management)は、AWSリソースへのアクセス管理用であり、アプリのエンドユーザー認証には適していません。
B
Amazon Cognito
✓ 正解
Amazon Cognitoはモバイル・ウェブアプリのエンドユーザー向け認証・認可・ユーザー管理を提供するサービスです。Google・Facebook等のソーシャルIDプロバイダーや、SAMLベースの企業IdP(IDプロバイダー:ユーザー認証情報を管理するシステム)との統合をサポートします。
C
AWS IAM Identity Center
AWS IAM Identity Center は、SSOによる従業員向けAWSアカウントアクセス管理に使用されます。
D
AWS Directory Service
AWS Directory Service は、Active Directory互換のマネージドディレクトリサービスです。

解説

Amazon Cognitoはモバイル・ウェブアプリのエンドユーザー向け認証・認可・ユーザー管理を提供するサービスです。Google・Facebook等のソーシャルIDプロバイダーや、SAMLベースの企業IdP(IDプロバイダー:ユーザー認証情報を管理するシステム)との統合をサポートします。 選択肢Aの AWS IAM(Identity and Access Management)は、AWSリソースへのアクセス管理用であり、アプリのエンドユーザー認証には適していません。 選択肢Cの AWS IAM Identity Center は、SSOによる従業員向けAWSアカウントアクセス管理に使用されます。 選択肢Dの AWS Directory Service は、Active Directory互換のマネージドディレクトリサービスです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る