통합 Windows 인증을 사용하는 온프레미스 HR 웹 애플리케이션을 인터넷에 게시해야 합니다. 사용자는 Microsoft Entra ID로 인증하고 Kerberos ID를 사용하여 앱에 대한 Single Sign-On을 받아야 합니다. 조직에는 두 개의 데이터센터가 있으며 앱 서버에 가장 가까운 커넥터를 사용하여 지연 시간을 최소화하려고 합니다. 무엇을 해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 데이터센터에 최소 하나의 Application Proxy 커넥터를 설치하고, 별도의 커넥터 그룹을 생성하고, HR 앱을 가장 가까운 커넥터 그룹에 할당합니다., 게시된 앱의 Preauthentication을 Azure Active Directory로 설정합니다., 커넥터 서버의 컴퓨터 계정에 Kerberos constrained delegation을 백엔드 HR 앱의 HTTP SPN으로 구성합니다..
이것이 정답인 이유
각 데이터센터에 최소 하나의 Application Proxy 커넥터를 설치하고, 별도의 커넥터 그룹을 생성한 다음 HR 앱을 가장 가까운 커넥터 그룹에 할당하면 지연 시간을 최소화하고 고가용성을 보장할 수 있습니다. 게시된 앱의 사전 인증을 Azure Active Directory로 설정하면 사용자가 Microsoft Entra ID로 인증할 수 있습니다. 커넥터 서버의 컴퓨터 계정에 Kerberos constrained delegation을 백엔드 HR 앱의 HTTP SPN으로 구성하면 Kerberos를 사용하여 Single Sign-On을 구현할 수 있습니다. Kerberos는 인터넷에서 직접 흐르지 않으므로 Passthrough 사전 인증은 적절하지 않습니다. 양식 기반 SSO는 Kerberos 인증을 사용하는 시나리오에 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음