Contoso 通过带有 HTTP 触发器的 Azure Logic Apps 暴露了多个本地服务。一个合作组织 (Fabrikam) 使用第三方 OAuth 2.0 身份提供商(没有 Azure AD 租户),其开发人员需要以编程方式访问 Contoso 的部分逻辑应用。解决方案必须:(1) 允许 Fabrikam 开发人员使用他们现有的 OAuth 2.0 提供商,(2) 对合作伙伴请求应用比 Contoso 用户更严格的速率限制,(3) 无需更改现有逻辑应用,以及 (4) 不使用 Azure AD 访客账户。您应该在设计中包含哪项服务?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure API Management.
为什么这是答案
Azure API Management (APIM) 是此场景的最佳选择。它允许您将现有的 HTTP 触发器逻辑应用作为 API 发布,而无需修改它们。APIM 可以配置为与 Fabrikam 的第三方 OAuth 2.0 身份提供商集成,从而满足使用现有提供商的要求。此外,APIM 提供了强大的速率限制功能,您可以为合作伙伴请求设置比 Contoso 用户更严格的策略。 Azure Front Door 主要用于全局负载均衡和内容交付,不直接提供 OAuth 2.0 身份验证集成或精细的 API 速率限制。Azure AD Application Proxy 旨在将本地应用程序发布到 Azure AD 用户,不适用于第三方 OAuth 提供商。Azure AD B2B 涉及创建访客账户,这与要求中“不使用 Azure AD 访客账户”的规定相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡