ある企業はオンプレミスのActive Directoryを認証基盤として保有し、複数のAWSアカウントへのSSO アクセスを提供したい。要件は①既存ADのユーザー・グループをそのまま利用、②セッション継続時間を最大1時間に制限、③MFAを集中管理で強制、④権限の付与・取り消しを単一画面で一元管理の4点である。最も適切な構成はどれか。
IAM Identity Center と AD Connector の組み合わせにより、オンプレミスADのユーザー・グループをそのまま利用しながら、Permission Set のセッション時間制限・MFA 集中強制・アカウントアサインメントによる権限一元管理という全要件を単一サービスで実現できる。