오답 이유IAM은 조직 전체의 계정 생명주기와 접근권한 정책을 관리하는 기술과 절차를 포괄한다.
2
IAM은 계정관리를 담당하는 IM분야와 권한통제를 담당하는 AM으로 나눠진다.
오답 이유IM은 사용자 계정과 신원정보를, AM은 인증된 주체의 자원 접근정책을 관리하는 영역으로 구분할 수 있다.
3
사용자가 시스템을 사용하기 위해 로그인 ID를 발급하는 과정을 프로비저닝이라고 한다.
오답 이유프로비저닝은 입사·직무변경·퇴사 등에 맞춰 계정과 필요한 권한을 생성·변경·회수하는 과정이다.
4
사용자가 시스템에 로그인할 때 본인임을 증빙하는 과정을 인가(Authorization)라고 한다.
정답 근거로그인 시 본인임을 증명하는 단계는 인증이다. 인가는 인증 후 자원 접근권한을 판단하므로 용어가 뒤바뀌었다.
정답·상세해설
정답 4번
IAM은 계정의 생성·변경·회수와 인증·인가 정책을 통합 관리한다. 사용자가 자신이 누구인지 증명하는 것은 인증(Authentication)이고, 인증된 사용자가 자원에 어떤 동작을 할 수 있는지 결정하는 것이 인가(Authorization)다. 두 용어를 바꾼 ④가 틀렸다.