인증을 위해 AD FS 팜을 사용할 새로운 SAML 기반 SaaS 애플리케이션(AppX)을 온보딩하고 있습니다. 토큰에는 Name ID로 사용자의 이메일 주소와 employeeType AD 속성에서 가져온 사용자 지정 클레임이 포함되어야 합니다. 사용자는 회사 네트워크 외부에서 AppX에 액세스할 수 있어야 합니다. 무엇을 해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AppX에 대한 신뢰 당사자 트러스트를 생성하고 발급 변환 규칙을 구성하여 Name ID로 E-Mail Address를 보내고 사용자 지정 클레임으로 employeeType을 보냅니다., AD FS 엔드포인트가 외부에 게시되도록 웹 애플리케이션 프록시를 페더레이션 서비스 이름에 대한 공개 인증서가 있는 AD FS 프록시로 구성합니다..
이것이 정답인 이유
새 SAML 기반 SaaS 애플리케이션(AppX)을 온보딩하려면 AD FS에서 신뢰 당사자 트러스트를 생성해야 합니다. 이 트러스트는 AD FS가 AppX에 토큰을 발급할 수 있도록 합니다. 토큰에 이메일 주소를 Name ID로, employeeType을 사용자 지정 클레임으로 포함하려면 발급 변환 규칙을 구성해야 합니다. 사용자가 회사 네트워크 외부에서 AppX에 액세스할 수 있도록 하려면 AD FS 엔드포인트를 외부에 게시해야 합니다. 이는 웹 애플리케이션 프록시(WAP)를 AD FS 프록시로 구성하여 수행됩니다. WAP는 페더레이션 서비스 이름에 대한 공개 인증서가 있어야 합니다. 클레임 공급자 트러스트는 AD FS가 ID를 가져올 소스를 정의하며, 이 시나리오에서는 기존 Active Directory 도메인이 이미 클레임 공급자 역할을 합니다. Azure AD 사전 인증은 Azure AD와 통합될 때 사용되며, AD FS 시나리오에는 직접 적용되지 않습니다. 장치 등록은 장치 기반 조건부 액세스에 사용되며, 이 시나리오의 요구 사항이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음