Un cluster AKS (AKS1) doit avoir un accès accordé aux utilisateurs du tenant Azure AD contoso.com, mais actuellement vous ne pouvez pas accorder l'accès à ces utilisateurs. Que devez-vous faire en premier pour permettre l'octroi de l'accès aux utilisateurs de contoso.com ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Depuis contoso.com, créez un point de terminaison d'autorisation OAuth 2.0..
Pourquoi c'est la réponse
Pour permettre à un cluster AKS d'authentifier des utilisateurs d'un autre tenant Azure AD (contoso.com dans ce cas), il est nécessaire que le tenant externe expose un point de terminaison d'autorisation OAuth 2.0. Ce point de terminaison est essentiel pour que le cluster AKS puisse rediriger les demandes d'authentification vers contoso.com et recevoir en retour les jetons d'accès nécessaires. Modifier les paramètres des relations d'organisation n'est pas suffisant car cela ne configure pas directement l'authentification pour AKS. Recréer AKS1 ne résoudrait pas le problème d'authentification externe, car le problème réside dans la configuration du tenant contoso.com. Créer un namespace sur AKS1 est une opération interne au cluster et n'a aucun impact sur l'authentification des utilisateurs externes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise