Vous prévoyez de créer un cluster Azure Kubernetes Service (AKS) et disposez du manifeste de l'application serveur enregistrée. Pour intégrer le cluster AKS à Azure Active Directory (Azure AD), quelle propriété du manifeste devez-vous modifier ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : groupMembershipClaims.
Pourquoi c'est la réponse
Pour intégrer un cluster AKS à Azure Active Directory (Azure AD) afin de gérer les autorisations d'accès basées sur les groupes, la propriété groupMembershipClaims dans le manifeste de l'application doit être modifiée. En définissant cette propriété (par exemple, sur "All" ou "SecurityGroup"), l'application enregistrée dans Azure AD inclura les revendications d'appartenance aux groupes de l'utilisateur dans le jeton d'accès. AKS peut ensuite utiliser ces informations pour appliquer le contrôle d'accès basé sur les rôles (RBAC) d'Azure, permettant aux utilisateurs d'accéder aux ressources du cluster en fonction de leur appartenance à des groupes Azure AD. accessTokenAcceptedVersion spécifie la version du jeton d'accès et n'affecte pas directement l'intégration des groupes. keyCredentials est utilisé pour les informations d'identification de l'application (certificats, secrets) et non pour les revendications d'appartenance aux groupes. acceptMappedClaims est lié à la gestion des revendications personnalisées, mais pas spécifiquement à l'intégration des groupes Azure AD pour AKS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise