Un tenant Azure AD se synchronise avec un Active Directory local. Une application web interne (WebApp1) hébergée sur site utilise l'authentification Windows intégrée. Certains utilisateurs distants n'ont pas d'accès VPN mais nécessitent une authentification unique (SSO) à WebApp1. Quelles sont les deux fonctionnalités Azure que vous devriez inclure dans la solution ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure AD Application Proxy, Applications d'entreprise Azure AD.
Pourquoi c'est la réponse
Azure AD Application Proxy permet d'accéder en toute sécurité aux applications web locales depuis l'extérieur du réseau, sans VPN. Il publie WebApp1 via Azure AD, permettant aux utilisateurs distants de s'authentifier auprès d'Azure AD et d'accéder à l'application. Les applications d'entreprise Azure AD sont nécessaires pour enregistrer et gérer WebApp1 dans Azure AD, ce qui est une condition préalable à l'utilisation d'Application Proxy. Azure AD PIM gère l'accès privilégié, ce qui n'est pas pertinent ici. Les stratégies d'accès conditionnel pourraient être utilisées en complément pour renforcer la sécurité, mais ne sont pas une solution d'accès en soi. Azure Arc étend la gestion Azure aux ressources locales, mais ne fournit pas d'accès aux applications. Azure Application Gateway est un équilibreur de charge de couche 7, pas une solution d'accès pour les applications locales via Azure AD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise