Migrujesz lokalną aplikację korporacyjną do GCP z minimalnymi zakłóceniami dla użytkowników i ścisłymi zasadami przechowywania haseł. Jakie podejście do uwierzytelniania należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sfederuj uwierzytelnianie za pomocą SAML 2.0 do istniejącego dostawcy tożsamości.
Dlaczego to jest odpowiedź
Federacja uwierzytelniania za pomocą SAML 2.0 do istniejącego dostawcy tożsamości (IdP) jest najlepszym rozwiązaniem, ponieważ pozwala użytkownikom logować się do aplikacji w GCP, używając swoich istniejących poświadczeń korporacyjnych. Minimalizuje to zakłócenia dla użytkowników, ponieważ nie muszą tworzyć nowych haseł ani zapamiętywać dodatkowych. Zapewnia również, że zasady przechowywania haseł są egzekwowane przez istniejącego IdP, co jest zgodne ze ścisłymi zasadami bezpieczeństwa. G Suite Password Sync replikuje hasła do Google, co może być niezgodne ze ścisłymi zasadami przechowywania haseł. Udostępnianie użytkowników za pomocą Google Cloud Directory Sync synchronizuje konta, ale nie zarządza uwierzytelnianiem w czasie rzeczywistym. Prośba o dopasowanie haseł jest niepraktyczna i niebezpieczna, ponieważ użytkownicy mogą używać słabych haseł lub zapominać o ich synchronizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana