Stai eseguendo l'onboarding di una nuova applicazione SaaS basata su SAML (AppX) che utilizzerà la tua farm AD FS per l'autenticazione. I token devono includere l'indirizzo email dell'utente come Name ID e un claim personalizzato proveniente dall'attributo AD employeeType. Gli utenti devono essere in grado di accedere ad AppX dall'esterno della rete aziendale. Cosa dovresti fare? (Scegli due)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un relying party trust per AppX e configura le regole di trasformazione dell'emissione per inviare l'indirizzo email come Name ID e employeeType come claim personalizzato., Configura il Web Application Proxy come proxy AD FS con un certificato pubblico per il nome del servizio di federazione in modo che gli endpoint AD FS siano pubblicati esternamente..
Perché questa è la risposta
Per l'onboarding di una nuova applicazione SaaS basata su SAML (AppX) con AD FS, è necessario innanzitutto creare un relying party trust per AppX. Questo trust definisce come AD FS interagisce con AppX. Le regole di trasformazione dell'emissione all'interno di questo trust sono essenziali per configurare l'invio dell'indirizzo email dell'utente come Name ID e l'attributo employeeType come claim personalizzato, soddisfacendo i requisiti specifici di AppX. Per consentire l'accesso degli utenti ad AppX dall'esterno della rete aziendale, è fondamentale configurare il Web Application Proxy (WAP) come proxy AD FS. Il WAP pubblica in modo sicuro gli endpoint AD FS su Internet, fungendo da reverse proxy e fornendo un livello di sicurezza aggiuntivo. L'uso di un certificato pubblico per il nome del servizio di federazione garantisce la fiducia e la crittografia delle comunicazioni esterne. Le opzioni errate non soddisfano i requisiti: L'aggiunta di un nuovo claims provider trust non è necessaria in questo scenario, poiché AD FS è già il provider di identità. La pubblicazione di AppX tramite WAP con preautenticazione di Azure AD è inappropriata, poiché l'autenticazione è gestita da AD FS. L'abilitazione della registrazione del dispositivo in AD FS per emettere device claims non è un requisito esplicito per l'autenticazione di base e l'invio dei claim richiesti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta