Tiene previsto crear un clúster de Azure Kubernetes Service (AKS) y dispone del manifiesto de la aplicación de servidor registrada. Para integrar el clúster de AKS con Azure Active Directory (Azure AD), ¿qué propiedad del manifiesto debe modificar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: groupMembershipClaims.
Por qué esta es la respuesta
Para integrar un clúster de AKS con Azure AD y permitir que los usuarios de Azure AD accedan al clúster, debe configurar la aplicación de servidor registrada para emitir notificaciones de pertenencia a grupos. La propiedad groupMembershipClaims en el manifiesto de la aplicación controla esto. Al establecerla en "SecurityGroup", la aplicación incluirá los Group SIDs de los grupos de seguridad a los que pertenece el usuario en el token de acceso. Esto permite que AKS use el control de acceso basado en roles (RBAC) de Kubernetes con grupos de Azure AD. accessTokenAcceptedVersion especifica la versión del token de acceso, no la integración de grupos. keyCredentials se usa para credenciales de cliente (certificados o secretos), no para notificaciones de grupo. acceptMappedClaims se relaciona con la aceptación de notificaciones personalizadas, no con la pertenencia a grupos de Azure AD.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta