Kimlik doğrulaması için AD FS çiftliğinizi kullanacak yeni bir SAML tabanlı SaaS uygulaması (AppX) ekliyorsunuz. Token'lar, kullanıcının e-posta adresini Name ID olarak ve employeeType AD özniteliğinden alınan özel bir claim'i içermelidir. Kullanıcılar, şirket ağı dışından AppX'e erişebilmelidir. Ne yapmalısınız? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AppX için bir relying party trust oluşturun ve E-Mail Address'i Name ID olarak ve employeeType'ı özel bir claim olarak göndermek için issuance transform rules'ı yapılandırın., AD FS uç noktalarının harici olarak yayınlanması için Web Application Proxy'yi, federation service name için genel bir sertifika ile bir AD FS proxy'si olarak yapılandırın..
Neden bu cevap
SAML tabanlı bir SaaS uygulaması olan AppX'i AD FS ile entegre etmek için bir relying party trust (güvenen taraf güveni) oluşturmanız gerekir. Bu güven, AD FS'nin AppX'e token vermesini sağlar. Kullanıcının e-posta adresini Name ID olarak ve employeeType özniteliğini özel bir claim olarak göndermek için bu güvenin issuance transform rules (verme dönüştürme kuralları) yapılandırılmalıdır. Şirket ağı dışından erişim sağlamak için AD FS uç noktalarının harici olarak yayınlanması gerekir. Bu, genellikle Web Application Proxy (WAP) sunucusunun bir AD FS proxy'si olarak yapılandırılmasıyla yapılır ve federation service name için genel bir sertifika gereklidir. Diğer seçenekler yanlıştır: Yeni bir claims provider trust eklemek, AD FS'nin kimlik sağlayıcılarından claim almasıyla ilgilidir, bu senaryoda gerekli değildir. AppX
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez