Ein AKS-Cluster (AKS1) muss Benutzern im Azure AD-Mandanten contoso.com Zugriff gewähren, aber derzeit können Sie diesen Benutzern keinen Zugriff gewähren. Was sollten Sie zuerst tun, um contoso.com-Benutzern den Zugriff zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in contoso.com einen OAuth 2.0-Autorisierungsendpunkt..
Warum dies die Antwort ist
Um Benutzern aus einem Azure AD-Mandanten (contoso.com) Zugriff auf einen AKS-Cluster zu gewähren, der in einem anderen Mandanten erstellt wurde, muss der AKS-Cluster für die Authentifizierung mit Azure AD konfiguriert werden. Dies erfordert die Registrierung einer Azure AD-Anwendung im Mandanten contoso.com, die als Identitätsanbieter für den AKS-Cluster dient. Ein wesentlicher Bestandteil dieser Anwendung ist ein OAuth 2.0-Autorisierungsendpunkt, der für die Authentifizierung und Autorisierung der Benutzeranfragen zuständig ist. Ohne diesen Endpunkt kann der AKS-Cluster die Identitäten der contoso.com-Benutzer nicht validieren. Das Ändern von Organisationsbeziehungen ist nicht direkt für die AKS-Authentifizierung zuständig. Das Neuerstellen des Clusters oder das Erstellen eines Namespaces löst das zugrunde liegende Authentifizierungsproblem nicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich