Тенант Azure AD синхронизируется с локальной службой Active Directory. Внутреннее веб-приложение (WebApp1), размещенное локально, использует интегрированную аутентификацию Windows. Некоторые удаленные пользователи не имеют доступа к VPN, но им требуется единый вход (SSO) в WebApp1. Какие две функции Azure следует включить в решение? (Выберите две.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure AD Application Proxy, Корпоративные приложения Azure AD (Azure AD enterprise applications).
Почему это правильный ответ
Azure AD Application Proxy позволяет удаленным пользователям получать безопасный доступ к локальным веб-приложениям, таким как WebApp1, без VPN. Он публикует внутренние приложения через Azure AD, используя соединитель, установленный в локальной сети. Корпоративные приложения Azure AD необходимы для регистрации WebApp1 в Azure AD, что позволяет управлять доступом и использовать Application Proxy. Azure AD PIM управляет привилегированным доступом, но не решает проблему удаленного доступа к локальному приложению. Политики условного доступа могут использоваться для усиления безопасности после настройки Application Proxy, но сами по себе не обеспечивают доступ. Azure Arc управляет локальными ресурсами, но не является решением для публикации приложений. Azure Application Gateway — это балансировщик нагрузки и брандмауэр веб-приложений, который обычно используется для облачных приложений или для публикации локальных приложений, но без интеграции с Azure AD для SSO он не обеспечивает требуемую функциональность для удаленных пользователей без VPN.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется