Eine von 6.000 Benutzern verwendete Anwendung validiert Urlaubsanträge und verwaltet derzeit einen eigenen Benutzernamen-/Passwort-Anmeldeinformationsspeicher. Die Anwendung unterstützt keine externen Identitätsanbieter. Sie planen, Single Sign-On (SSO) zu aktivieren, indem Sie die Anwendung in Azure Active Directory registrieren. Welche SSO-Methode ist angesichts der Einschränkungen der Anwendung geeignet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Passwort-basiert.
Warum dies die Antwort ist
Die passwortbasierte einmalige Anmeldung (SSO) ist die geeignete Methode, da die Anwendung keine externen Identitätsanbieter unterstützt und einen eigenen Anmeldeinformationsspeicher verwaltet. Bei dieser Methode speichert Azure AD die Anmeldeinformationen des Benutzers und gibt sie automatisch an die Anwendung weiter, wenn der Benutzer versucht, sich anzumelden. Dies ermöglicht SSO, ohne dass die Anwendung geändert werden muss. SAML und OpenID Connect sind Protokolle, die von Anwendungen direkt unterstützt werden müssen, was hier nicht der Fall ist. Header-basierte SSO erfordert in der Regel, dass die Anwendung Header für die Authentifizierung liest, was ebenfalls eine direkte Unterstützung durch die Anwendung voraussetzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich