Ein Azure AD-Mandant wird mit dem lokalen Active Directory synchronisiert. Eine interne Webanwendung (WebApp1), die lokal gehostet wird, verwendet die integrierte Windows-Authentifizierung. Einige Remote-Benutzer haben keinen VPN-Zugriff, benötigen aber Single Sign-On (SSO) für WebApp1. Welche zwei Azure-Funktionen sollten Sie in die Lösung aufnehmen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure AD Application Proxy, Azure AD-Unternehmensanwendungen.
Warum dies die Antwort ist
Azure AD Application Proxy ermöglicht den sicheren Remote-Zugriff auf lokale Webanwendungen, ohne dass ein VPN erforderlich ist. Es veröffentlicht die Anwendung über Azure AD und leitet Benutzeranfragen an den lokalen Connector weiter. Azure AD-Unternehmensanwendungen sind erforderlich, um die lokale Webanwendung in Azure AD zu registrieren, die Authentifizierung zu konfigurieren (z. B. Kerberos Constrained Delegation für integrierte Windows-Authentifizierung) und Single Sign-On (SSO) zu ermöglichen. PIM ist für die Verwaltung privilegierter Identitäten, nicht für den Anwendungszugriff. Richtlinien für bedingten Zugriff können den Zugriff steuern, sind aber keine primäre Komponente für die Veröffentlichung. Azure Arc ist für die Verwaltung von Ressourcen außerhalb von Azure. Azure Application Gateway ist ein Web-Traffic-Lastenausgleich, nicht für die Veröffentlichung lokaler Apps über Azure AD.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich