Une organisation a récemment décidé de mettre en œuvre le SSO. Les exigences sont de tirer parti des jetons d'accès et de se concentrer sur l'autorisation des applications plutôt que sur l'authentification des utilisateurs. Laquelle des solutions suivantes l'équipe d'ingénierie configurerait-elle le plus probablement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : OAuth.
Pourquoi c'est la réponse
OAuth est un protocole d'autorisation qui permet à une application d'accéder aux ressources d'un utilisateur hébergées par une autre application, sans jamais révéler les informations d'identification de l'utilisateur. Il est idéal pour les exigences mentionnées car il utilise des jetons d'accès et se concentre sur l'autorisation des applications (délégation d'accès) plutôt que sur l'authentification directe des utilisateurs. LDAP est un protocole d'annuaire principalement utilisé pour l'authentification et la gestion des utilisateurs, pas pour l'autorisation déléguée entre applications. La fédération est un concept plus large qui peut inclure OAuth, mais n'est pas la solution spécifique qui répond directement aux exigences de jetons d'accès et d'autorisation d'applications. SAML est un standard basé sur XML pour l'échange de données d'authentification et d'autorisation, souvent utilisé pour le SSO, mais il est plus axé sur l'authentification des utilisateurs entre des domaines de sécurité que sur l'autorisation d'applications via des jetons d'accès comme OAuth.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise