Contoso は、HTTP トリガーを使用する Azure Logic Apps を介して、いくつかのオンプレミスサービスを公開しています。パートナー組織 (Fabrikam) は、サードパーティの OAuth 2.0 ID プロバイダー (Azure AD テナントなし) を使用しており、その開発者は Contoso のロジックアプリのサブセットにプログラムでアクセスする必要があります。ソリューションは、次の要件を満たす必要があります。(1) Fabrikam の開発者が既存の OAuth 2.0 プロバイダーを使用できるようにする、(2) Contoso ユーザーよりもパートナーリクエストに対してより厳密なレート制限を適用する、(3) 既存のロジックアプリに変更を加えない、(4) Azure AD ゲストアカウントを使用しない。設計に含めるべきサービスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure API Management.
これが解答である理由
Azure API Management は、既存のロジックアプリを変更せずに、外部パートナー (Fabrikam) が独自の OAuth 2.0 ID プロバイダーを使用して認証できるようにするのに最適です。API Management は、ロジックアプリの前に配置され、認証、承認、レート制限などのポリシーを適用できます。これにより、Fabrikam のリクエストに対して Contoso ユーザーよりも厳密なレート制限を適用するという要件も満たされます。 Azure Front Door はグローバルな負荷分散サービスであり、認証や詳細なAPI管理機能は提供しません。Azure AD Application Proxy は、内部 Web アプリケーションを外部ユーザーに公開するために使用されますが、サードパーティの OAuth 2.0 プロバイダーとの統合は直接サポートしていません。Azure AD B2B は、Azure AD ゲストアカウントを使用するソリューションであり、要件に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要