Aplikacja używana przez 6000 użytkowników weryfikuje wnioski urlopowe i obecnie utrzymuje własny magazyn poświadczeń nazwy użytkownika/hasła. Aplikacja nie obsługuje zewnętrznych dostawców tożsamości. Planujesz włączyć single sign-on (SSO) poprzez zarejestrowanie aplikacji w Azure Active Directory. Jaka metoda SSO jest odpowiednia, biorąc pod uwagę ograniczenia aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Password-based.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Password-based. Aplikacja nie obsługuje zewnętrznych dostawców tożsamości, co oznacza, że nie może bezpośrednio komunikować się z Azure AD za pomocą protokołów takich jak SAML czy OpenID Connect. SSO oparte na hasłach (Password-based SSO) działa poprzez przechwytywanie poświadczeń użytkownika wprowadzonych raz do Azure AD i automatyczne wstrzykiwanie ich do formularza logowania aplikacji. Jest to odpowiednie dla starszych aplikacji, które nie zostały zaprojektowane do integracji z nowoczesnymi systemami tożsamości. Header-based SSO wymagałoby modyfikacji aplikacji do odczytywania nagłówków HTTP, co jest sprzeczne z założeniem braku wsparcia dla zewnętrznych dostawców.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana