Examen: Cloud Digital Leader 0 Me gusta

Su organización utiliza Active Directory para autenticar usuarios. (Digital Leader)

Actualizado el 05/10/2024

Su organización utiliza Active Directory para autenticar usuarios. El acceso a la cuenta de Google de los usuarios debe eliminarse cuando se cancela su cuenta de Active Directory.

¿Cómo debería su organización cumplir con este requisito?

A) Configurar la autenticación de dos factores en el dominio de Google.
B) Eliminar la cuenta de Google de todas las políticas de IAM.
C) Configurar BeyondCorp y Identity-Aware Proxy en el dominio de Google.
D) Configurar la autenticación única iniciar sesión en el dominio de Google.


Solución

Respuesta correcta: D) Configure el inicio de sesión único en el dominio de Google.
He aquí por qué SSO es la solución correcta:

Autenticación centralizada: SSO permite a los usuarios acceder a múltiples aplicaciones, incluidos los servicios de Google, utilizando sus credenciales de Active Directory. Esto significa que cuando se cancela una cuenta de Active Directory, el acceso del usuario a todas las aplicaciones vinculadas, incluida su cuenta de Google, se revoca automáticamente.

Integración perfecta: SSO integra perfectamente Active Directory con el sistema de autenticación de Google, eliminando la necesidad para inicios de sesión separados y garantizar una gestión de acceso consistente.

Seguridad mejorada: SSO reduce el riesgo de acceso no autorizado y fatiga de contraseñas al reducir la cantidad de contraseñas que los usuarios necesitan administrar.

Por qué las otras opciones son no adecuado:

A -Configurar la autenticación de dos factores: si bien la autenticación de dos factores (2FA) agrega una capa adicional de seguridad, no aborda el requisito específico de eliminar automáticamente el acceso a la cuenta de Google al finalizar Active Directory .
B - Eliminar la cuenta de Google de todas las políticas de IAM: esto revocaría el acceso manualmente, pero no es una solución automatizada y podría ser propenso a errores o retrasos.
C - Configurar BeyondCorp y Identity-Aware Proxy: estos Las tecnologías se centran principalmente en asegurar el acceso a los recursos internos en función de la confianza del usuario y del dispositivo, en lugar de administrar las cancelaciones de cuentas de usuario.
Al configurar SSO, su organización puede garantizar que el acceso a la cuenta de Google esté alineado de forma automática y consistente con el estado de la cuenta de Active Directory. mejorando la seguridad y simplificando la gestión de acceso.

Categoría: Google Cloud security and operations

Idioma: Spanish

Aún no hay comentarios.

Autenticación requerida

Debes iniciar sesión para comentar.
Inicia sesión para dar me gusta a esta solución

Iniciar sesión
Consentimiento de cookies

Utilizamos cookies para mejorar su experiencia de navegación, servir anuncios o contenido personalizado y analizar nuestro tráfico. Al hacer clic en "Aceptar todo", acepta nuestro uso de cookies. Política de privacidad.