Sie müssen eine ältere IIS-Anwendung, die Windows Integrated Authentication verwendet, über den Azure AD Application Proxy für Internetbenutzer veröffentlichen. Die App wird an zwei verschiedenen lokalen Standorten gehostet. Anforderungen: Verwenden Sie die Azure AD-Vorauthentifizierung mit Conditional Access MFA, leiten Sie jede veröffentlichte App an Konnektoren am jeweiligen lokalen Standort weiter und stellen Sie SSO für das Backend über Kerberos Constrained Delegation (KCD) bereit. Welche Konfiguration sollten Sie wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie zwei Konnektorgruppen, die auf die beiden Standorte ausgerichtet sind, und platzieren Sie lokale Konnektoren in jeder Gruppe. Veröffentlichen Sie die App pro Standort und ordnen Sie sie der entsprechenden Konnektorgruppe zu. Stellen Sie die Vorauthentifizierung auf Azure Active Directory ein und konfigurieren Sie SSO mithilfe von KCD mit dem Backend-App-SPN auf dem Computerkonto des Konnektorservers..
Warum dies die Antwort ist
Diese Option erfüllt alle Anforderungen. Zwei Konnektorgruppen pro Standort stellen sicher, dass jede App an Konnektoren am jeweiligen lokalen Standort weitergeleitet wird. Die Veröffentlichung der App pro Standort und die Zuordnung zur entsprechenden Konnektorgruppe ermöglicht die standortspezifische Konnektivität. Die Vorauthentifizierung mit Azure Active Directory ermöglicht die Verwendung von Conditional Access MFA. KCD mit dem Backend-App-SPN auf dem Computerkonto des Konnektorservers ist die korrekte Methode für SSO mit Windows Integrated Authentication. Die Option mit einer einzigen Konnektorgruppe und Passthrough-Vorauthentifizierung erfüllt nicht die Anforderungen für standortspezifisches Routing und MFA. Die Option mit Passthrough-Vorauthentifizierung und Header-basiertem SSO erfüllt ebenfalls nicht die Anforderungen für MFA und KCD. Die Option mit passwortbasiertem SSO ist nicht für Windows Integrated Authentication geeignet. SAML-basiertes SSO ist für ältere IIS-Anwendungen, die WIA verwenden, nicht die primäre Methode.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich