一个拥有6,000名用户的应用程序用于验证休假请求,目前维护着自己的用户名/密码凭证存储。该应用程序不支持外部身份提供商。您计划通过在 Azure Active Directory 中注册该应用程序来启用单点登录 (SSO)。考虑到应用程序的限制,哪种 SSO 方法是合适的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 基于密码.
为什么这是答案
正确答案是基于密码。由于应用程序不支持外部身份提供商且维护自己的用户名/密码凭证存储,基于密码的 SSO 允许用户在 Azure AD 中输入一次凭据,Azure AD 会安全地存储这些凭据并在用户访问应用程序时自动填充登录表单。 基于 Header 不适用,因为它需要应用程序能够处理 HTTP 头中的身份信息。SAML 和 OpenID Connect 也不适用,因为它们是基于标准的协议,需要应用程序支持这些协议进行身份验证和授权,而题目明确指出应用程序不支持外部身份提供商。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡