Bir kuruluş kısa süre önce SSO uygulamaya karar verdi. Gereksinimler, erişim belirteçlerinden yararlanmak ve kullanıcı kimlik doğrulaması yerine uygulama yetkilendirmesine odaklanmaktır. Mühendislik ekibi aşağıdaki çözümlerden hangisini büyük olasılıkla yapılandıracaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: OAuth.
Neden bu cevap
Doğru cevap OAuth'tur. OAuth (Open Authorization), kullanıcı kimlik doğrulaması yerine uygulama yetkilendirmesine odaklanan bir yetkilendirme çerçevesidir. Erişim belirteçleri kullanarak bir uygulamanın kullanıcının kaynaklarına sınırlı erişim elde etmesini sağlar. Bu, kullanıcının kimlik bilgilerini doğrudan uygulamayla paylaşmak zorunda kalmadan güvenli erişim sağlar. LDAP (Lightweight Directory Access Protocol) bir dizin hizmeti protokolüdür ve kimlik doğrulama için kullanılsa da, uygulama yetkilendirmesi ve erişim belirteçleri için bir çerçeve değildir. Federation (Federasyon), farklı kimlik sistemlerinin birbirine güvenmesini sağlayan bir mekanizmadır, ancak doğrudan uygulama yetkilendirmesi ve erişim belirteçleri odaklı değildir. SAML (Security Assertion Markup Language), kimlik doğrulama ve yetkilendirme bilgilerini güvenli bir şekilde aktarmak için kullanılan bir XML tabanlı standarttır. SSO için kullanılsa da, özellikle uygulama yetkilendirmesine ve erişim belirteçlerine odaklanan bir çerçeve olarak OAuth daha uygundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez