Vous devez publier une application IIS existante qui utilise l'authentification intégrée Windows pour les utilisateurs Internet via le proxy d'application Azure AD. L'application est hébergée sur deux sites locaux différents. Exigences : utiliser la pré-authentification Azure AD avec l'authentification multifacteur (MFA) de l'accès conditionnel, acheminer chaque application publiée vers les connecteurs de son site local, et fournir le SSO au backend via la délégation contrainte Kerberos (KCD). Quelle configuration devez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez deux groupes de connecteurs alignés sur les deux sites et placez les connecteurs locaux dans chacun. Publiez l'application par site et mappez-la au groupe de connecteurs correspondant. Définissez la pré-authentification sur Azure Active Directory et configurez le SSO à l'aide de KCD avec le SPN de l'application backend sur le compte d'ordinateur du serveur de connecteur..
Pourquoi c'est la réponse
La bonne option répond à toutes les exigences. La création de deux groupes de connecteurs, un par site, permet d'acheminer chaque application publiée vers les connecteurs de son site local. La publication de l'application par site et son mappage au groupe de connecteurs correspondant assure la bonne distribution. La pré-authentification Azure AD avec MFA de l'accès conditionnel est activée en définissant la pré-authentification sur Azure Active Directory. Enfin, le SSO via KCD avec le SPN de l'application backend sur le compte d'ordinateur du serveur de connecteur répond à l'exigence de KCD. Les autres options sont incorrectes car : Utiliser un seul groupe de connecteurs ne permet pas l'acheminement par site. La pré-authentification Passthrough ne permet pas l'utilisation de MFA d'accès conditionnel. La pré-authentification Passthrough ne permet pas l'utilisation de MFA d'accès conditionnel, et le SSO basé sur les en-têtes n'est pas compatible avec l'authentification Windows intégrée et KCD. Le SSO basé sur les mots de passe ne répond pas à l'exigence de KCD pour l'authentification Windows intégrée. Le SSO basé sur SAML n'est pas la méthode appropriée pour l'authentification Windows intégrée et KCD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise