您正在引入一个新的基于 SAML 的 SaaS 应用程序 (AppX),该应用程序将使用您的 AD FS 场进行身份验证。令牌必须包含用户的电子邮件地址作为 Name ID,以及一个源自 employeeType AD 属性的自定义声明。用户必须能够从公司网络外部访问 AppX。您应该怎么做?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 AppX 创建信赖方信任,并配置颁发转换规则以将 E-Mail Address 作为 Name ID 发送,将 employeeType 作为自定义声明发送。, 将 Web Application Proxy 配置为带有公共证书的 AD FS 代理,用于联合服务名称,以便在外部发布 AD FS 端点。.
为什么这是答案
要将基于 SAML 的 SaaS 应用程序 AppX 与 AD FS 集成,并确保令牌包含电子邮件地址作为 Name ID 和 employeeType 作为自定义声明,您必须为 AppX 创建一个信赖方信任。在此信任中,配置颁发转换规则以定义这些声明的映射和发送方式。 为了让用户从公司网络外部访问 AppX,AD FS 服务必须能够从外部访问。Web Application Proxy (WAP) 是一个反向代理,用于安全地发布 AD FS 端点到互联网。通过将 WAP 配置为 AD FS 代理并使用公共证书,可以实现从外部对 AD FS 的安全访问,从而允许外部用户进行身份验证。 为内部 Active Directory 域添加新的声明提供程序信任是不必要的,因为 AD FS 本身就是声明提供程序。通过 Web Application Proxy 使用 Azure AD 预身份验证发布 AppX 不适用于 AD FS 身份验证场景,而是用于 Azure AD 应用程序代理。在 AD FS 中启用设备注册与此场景中所需的声明或外部访问无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡