Você está integrando um novo aplicativo SaaS baseado em SAML (AppX) que usará seu farm do AD FS para autenticação. Os tokens devem incluir o endereço de e-mail do usuário como Name ID e uma declaração personalizada originada do atributo AD employeeType. Os usuários devem ser capazes de acessar o AppX de fora da rede corporativa. O que você deve fazer? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma relação de confiança da parte confiável para o AppX e configure as regras de transformação de emissão para enviar o endereço de e-mail como Name ID e employeeType como uma declaração personalizada., Configure o Web Application Proxy como um proxy AD FS com um certificado público para o nome do serviço de federação para que os endpoints do AD FS sejam publicados externamente..
Por que esta é a resposta
Para integrar um aplicativo SaaS baseado em SAML com o AD FS, é fundamental criar uma relação de confiança da parte confiável (Relying Party Trust) para o AppX. Esta confiança define como o AD FS interage com o aplicativo, incluindo as regras de transformação de emissão (Issuance Transform Rules) que mapeiam atributos do Active Directory (como e-mail para Name ID e employeeType para uma declaração personalizada) para as declarações esperadas pelo AppX. Para permitir o acesso de usuários fora da rede corporativa, o AD FS precisa ser acessível externamente. Isso é feito configurando o Web Application Proxy (WAP) como um proxy AD FS. O WAP publica os endpoints do AD FS de forma segura na internet, usando um certificado público para o nome do serviço de federação, permitindo que clientes externos se autentiquem. As opções incorretas são: Adicionar uma nova relação de confiança do provedor de declarações para o domínio interno do Active Directory não é necessário, pois o AD FS já confia no Active Directory como seu repositório de atributos padrão. Publicar o AppX através do Web Application Proxy com pré-autenticação do Azure AD não se aplica, pois a questão especifica o uso do AD FS para autenticação, não do Azure AD. Habilitar o registro de dispositivos no AD FS não é um requisito direto para a autenticação SAML básica e a emissão das declarações solicitadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão