È necessario pubblicare un'applicazione IIS legacy che utilizza l'autenticazione integrata di Windows per gli utenti di Internet tramite il proxy dell'applicazione di Azure AD. L'applicazione è ospitata in due diversi siti on-premise. Requisiti: utilizzare la pre-autenticazione di Azure AD con MFA di accesso condizionale, instradare ogni applicazione pubblicata ai connettori nel proprio sito locale e fornire SSO al backend tramite Kerberos Constrained Delegation (KCD). Quale configurazione si dovrebbe scegliere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare due gruppi di connettori allineati ai due siti e posizionare i connettori locali in ciascuno. Pubblicare l'applicazione per sito e mapparla al gruppo di connettori corrispondente. Impostare la pre-autenticazione su Azure Active Directory e configurare l'SSO utilizzando KCD con l'SPN dell'applicazione backend sull'account computer del server connettore.
Perché questa è la risposta
La configurazione corretta soddisfa tutti i requisiti. Creare due gruppi di connettori, uno per ogni sito, garantisce che ogni applicazione sia instradata ai connettori nel proprio sito locale. La pubblicazione dell'applicazione per sito e la mappatura al gruppo di connettori corrispondente garantiscono il corretto routing. L'impostazione della pre-autenticazione su Azure Active Directory abilita l'MFA di accesso condizionale. La configurazione dell'SSO tramite KCD con l'SPN dell'applicazione backend sull'account computer del server connettore fornisce l'SSO richiesto per l'autenticazione integrata di Windows. Le opzioni errate non soddisfano tutti i requisiti: Un singolo gruppo di connettori non consente il routing specifico per sito. La pre-autenticazione Passthrough non abilita l'MFA di Azure AD. La pre-autenticazione Passthrough non abilita l'MFA di Azure AD. L'SSO basato su header non è adatto per l'autenticazione integrata di Windows. L'SSO basato su password non è adatto per l'autenticazione integrata di Windows e non è sicuro come KCD. L'SSO basato su SAML non è il metodo corretto per fornire l'SSO a un'applicazione IIS legacy che utilizza l'autenticazione integrata di Windows.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta