Organizacja niedawno zdecydowała się wdrożyć SSO. Wymagania obejmują wykorzystanie tokenów dostępu i skupienie się na autoryzacji aplikacji, a nie na uwierzytelnianiu użytkowników. Które z poniższych rozwiązań zespół inżynierów najprawdopodobniej skonfiguruje?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: OAuth.
Dlaczego to jest odpowiedź
OAuth jest protokołem autoryzacji, który umożliwia aplikacjom uzyskanie ograniczonego dostępu do zasobów użytkownika bez ujawniania jego danych uwierzytelniających. Jest to idealne rozwiązanie, gdy wymagane są tokeny dostępu i nacisk kładziony jest na autoryzację aplikacji, a nie uwierzytelnianie użytkowników. LDAP (Lightweight Directory Access Protocol) to protokół do zarządzania katalogami i uwierzytelniania, ale nie koncentruje się na autoryzacji aplikacji za pomocą tokenów. Federacja to ogólna koncepcja umożliwiająca współdzielenie tożsamości między domenami, natomiast SAML (Security Assertion Markup Language) jest standardem do wymiany danych uwierzytelniających i autoryzacyjnych, głównie w kontekście SSO dla użytkowników, a nie autoryzacji aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana