Sie planen die Erstellung eines Azure Kubernetes Service (AKS)-Clusters und haben das Manifest der registrierten Serveranwendung zur Verfügung. Welche Manifest-Eigenschaft müssen Sie ändern, um den AKS-Cluster in Azure Active Directory (Azure AD) zu integrieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: groupMembershipClaims.
Warum dies die Antwort ist
Um einen AKS-Cluster in Azure AD zu integrieren, müssen Sie die Manifest-Eigenschaft groupMembershipClaims auf einen geeigneten Wert wie "All" oder "SecurityGroup" setzen. Dies ermöglicht es der Anwendung, die Gruppenmitgliedschaften von Benutzern abzurufen, die sich über Azure AD authentifizieren. Ohne diese Einstellung kann der AKS-Cluster die Gruppeninformationen nicht nutzen, um rollenbasierte Zugriffssteuerung (RBAC) über Azure AD-Gruppen zu implementieren. accessTokenAcceptedVersion steuert die Version des Zugriffstokens, nicht die Gruppenintegration. keyCredentials werden für die Authentifizierung von Anwendungen verwendet, nicht für die Gruppenansprüche. acceptMappedClaims bezieht sich auf das Akzeptieren von Ansprüchen, die von einem Identitätsanbieter zugeordnet wurden, ist aber nicht direkt für die Aktivierung der Gruppenmitgliedschaftsansprüche in AKS zuständig.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich