È necessario pubblicare su Internet un'applicazione web HR on-premises che utilizza l'autenticazione integrata di Windows. Gli utenti devono autenticarsi con Microsoft Entra ID e ottenere il single sign-on all'applicazione utilizzando la propria identità Kerberos. L'organizzazione dispone di due datacenter e desidera ridurre al minimo la latenza utilizzando i connettori più vicini ai server delle applicazioni. Cosa si dovrebbe fare? (Selezionare tre)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare almeno un connettore Application Proxy in ogni datacenter, creare gruppi di connettori separati e assegnare l'applicazione HR al gruppo di connettori più vicino., Per l'applicazione pubblicata, impostare Preauthentication su Azure Active Directory., Configurare la delega vincolata Kerberos sull'account computer del server connettore all'SPN HTTP dell'applicazione HR di backend..
Perché questa è la risposta
Per pubblicare un'applicazione on-premises con autenticazione integrata di Windows e single sign-on (SSO) tramite Microsoft Entra ID e Kerberos, sono necessarie diverse configurazioni. 1. Installare almeno un connettore Application Proxy in ogni datacenter, creare gruppi di connettori separati e assegnare l'applicazione HR al gruppo di connettori più vicino. Questo garantisce alta disponibilità e riduce la latenza, indirizzando il traffico attraverso il connettore più vicino all'applicazione. 2. Per l'applicazione pubblicata, impostare Preauthentication su Azure Active Directory. Questo impone che gli utenti si autentichino prima con Microsoft Entra ID, fornendo sicurezza e abilitando l'SSO. 3. Configurare la delega vincolata Kerberos sull'account computer del server connettore all'SPN HTTP dell'applicazione HR di backend. Questo permette al connettore di ottenere un ticket Kerberos per l'utente, consentendo l'SSO all'applicazione on-premises. Le opzioni errate sono: Configurare l'applicazione per la preautenticazione Passthrough: Passthrough non richiede l'autenticazione con Microsoft Entra ID e non supporta l'SSO basato su Kerberos. Abilitare l'SSO basato su moduli sul connettore Application Proxy: L'SSO basato su moduli è per applicazioni che utilizzano l'autenticazione basata su moduli, non l'autenticazione integrata di Windows con Kerberos.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta