MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
Windows 통합 인증을 사용하는 레거시 IIS 애플리케이션을 Azure AD Application Proxy를 통해 인터넷 사용자에게 게시해야 합니다. 이 앱은 두 개의 서로 다른 온프레미스 사이트에서 호스팅됩니다. 요구 사항은 다음과 같습니다. 조건부 액세스 MFA를 사용하여 Azure AD 사전 인증을 사용하고, 게시된 각 앱을 로컬 사이트의 커넥터로 라우팅하며, Kerberos Constrained Delegation(KCD)을 통해 백엔드에 SSO를 제공해야 합니다. 어떤 구성을 선택해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 사이트에 맞춰 두 개의 커넥터 그룹을 만들고 각 그룹에 로컬 커넥터를 배치합니다. 사이트별로 앱을 게시하고 해당 커넥터 그룹에 매핑합니다. 사전 인증을 Azure Active Directory로 설정하고 커넥터 서버의 컴퓨터 계정에 백엔드 앱 SPN을 사용하여 KCD로 SSO를 구성합니다..
이것이 정답인 이유
이 구성은 모든 요구 사항을 충족합니다. 두 개의 커넥터 그룹을 사용하면 각 사이트의 앱이 로컬 커넥터를 통해 라우팅되어 성능을 최적화하고 네트워크 대기 시간을 줄일 수 있습니다. Azure AD 사전 인증은 조건부 액세스 MFA를 활성화하고 보안을 강화합니다. Kerberos 제한 위임(KCD)은 백엔드 애플리케이션에 대한 Single Sign-On(SSO)을 제공하여 사용자 경험을 향상시키고 Windows 통합 인증을 사용하는 레거시 IIS 앱과 호환됩니다. 다른 옵션들은 KCD, 적절한 커넥터 그룹 구성, 또는 Azure AD 사전 인증 중 하나 이상을 충족하지 못합니다.