ハイブリッドアーキテクチャで、オンプレミスのActive DirectoryをAWSと統合してシングルサインオンを実現したい。最適な構成はどれですか?
AD ConnectorはオンプレミスADへのプロキシとして機能し、ユーザー情報をAWSに同期することなく、認証をオンプレミスADで行います。IAM Identity Center(旧AWS SSO:シングルサインオン)と組み合わせることで、既存のADアカウントを使ったマルチアカウントへのSSOが実現できます。 選択肢Aはユーザー管理が二重になり運用負荷が高く、ADを認証の唯一の情報源として活かせません。 選択肢Cは現実的でなく、ハイブリッドSSOの要件に適しません。 選択肢Dは運用コストが大幅に増加します。