Azure AD 租户与本地 Active Directory 同步。托管在本地的内部 Web 应用程序 (WebApp1) 使用集成 Windows 身份验证。一些远程用户没有 VPN 访问权限,但需要对 WebApp1 进行单一登录 (SSO)。您应该在解决方案中包含哪两个 Azure 功能?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure AD Application Proxy, Azure AD enterprise applications.
为什么这是答案
Azure AD 应用程序代理和 Azure AD 企业应用程序是实现此方案所需的两个关键功能。Azure AD 应用程序代理允许远程用户通过 Azure AD 安全地访问本地 Web 应用程序,而无需 VPN。它将本地应用程序发布到 Azure AD,并处理身份验证和授权。Azure AD 企业应用程序是应用程序代理发布应用程序的表示形式,它允许您配置单点登录 (SSO) 和其他设置,确保用户只需登录一次即可访问 WebApp1。 Azure AD Privileged Identity Management (PIM) 用于管理特权角色的访问权限,与此处的应用程序访问无关。条件访问策略可以增强安全性,但不是实现远程访问和 SSO 的核心组件。Azure Arc 用于管理混合和多云环境中的资源,与应用程序发布无关。Azure Application Gateway 是一个 Web 流量负载均衡器,不直接提供远程访问本地应用程序的功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡