主页 › Microsoft › 您必须将使用集成 Windows 身份验证的本地 HR Web 应用程序发布到 …Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· CN
· 更新于 7 Aug 2026
您必须将使用集成 Windows 身份验证的本地 HR Web 应用程序发布到 Internet。用户应使用 Microsoft Entra ID 进行身份验证,并通过其 Kerberos 身份获得对应用程序的单点登录。该组织有两个数据中心,并希望通过使用最靠近应用程序服务器的连接器来最大限度地减少延迟。您应该怎么做?(选择三项) 选择一个答案 A 在每个数据中心安装至少一个 Application Proxy 连接器,创建单独的连接器组,并将 HR 应用程序分配给最近的连接器组。
B 对于已发布的应用程序,将 Preauthentication 设置为 Azure Active Directory。
C 在连接器服务器的计算机帐户上配置 Kerberos 约束委派,使其指向后端 HR 应用程序的 HTTP SPN。
D 将应用程序配置为 Passthrough 预身份验证,以便 Kerberos 直接从 Internet 流入。
E 在 Application Proxy 连接器上启用基于表单的 SSO,以捕获凭据并通过标头或表单 POST 自动将其重播到 HR 应用程序。
点击一个选项来检查您的答案。
正确答案: 在每个数据中心安装至少一个 Application Proxy 连接器,创建单独的连接器组,并将 HR 应用程序分配给最近的连接器组。, 对于已发布的应用程序,将 Preauthentication 设置为 Azure Active Directory。, 在连接器服务器的计算机帐户上配置 Kerberos 约束委派,使其指向后端 HR 应用程序的 HTTP SPN。.
为什么这是答案 要实现此目标,首先,在每个数据中心安装至少一个 Application Proxy 连接器并创建单独的连接器组,然后将 HR 应用程序分配给最近的连接器组,这能确保流量通过最近的连接器路由,从而最大限度地减少延迟。其次,将已发布应用程序的预身份验证设置为 Azure Active Directory,这使得用户可以使用 Microsoft Entra ID 进行身份验证。最后,在连接器服务器的计算机帐户上配置 Kerberos 约束委派,并将其指向后端 HR 应用程序的 HTTP SPN,这允许连接器代表用户获取 Kerberos 票证,从而实现对应用程序的单点登录。将应用程序配置为 Passthrough 预身份验证不提供所需的 Microsoft Entra ID 身份验证。在 Application Proxy 连接器上启用基于表单的 SSO 不适用于 Kerberos 单点登录。
揭示答案和解释 正确答案: 在每个数据中心安装至少一个 Application Proxy 连接器,创建单独的连接器组,并将 HR 应用程序分配给最近的连接器组。, 对于已发布的应用程序,将 Preauthentication 设置为 Azure Active Directory。, 在连接器服务器的计算机帐户上配置 Kerberos 约束委派,使其指向后端 HR 应用程序的 HTTP SPN。. 要实现此目标,首先,在每个数据中心安装至少一个 Application Proxy 连接器并创建单独的连接器组,然后将 HR 应用程序分配给最近的连接器组,这能确保流量通过最近的连接器路由,从而最大限度地减少延迟。其次,将已发布应用程序的预身份验证设置为 Azure Active Directory,这使得用户可以使用 Microsoft Entra ID 进行身份验证。最后,在连接器服务器的计算机帐户上配置 Kerberos 约束委派,并将其指向后端 HR 应用程序的 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡