Şirket içi İnsan Kaynakları (İK) web uygulamasını İnternet'te yayınlamanız gerekiyor. Bu uygulama Entegre Windows Kimlik Doğrulaması kullanıyor. Kullanıcılar Microsoft Entra ID ile kimlik doğrulaması yapmalı ve Kerberos kimliklerini kullanarak uygulamada çoklu oturum açma (SSO) elde etmelidir. Kuruluşun iki veri merkezi var ve uygulama sunucularına en yakın bağlayıcıları kullanarak gecikmeyi en aza indirmek istiyor. Ne yapmalısınız? (Üç tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her veri merkezine en az bir Application Proxy bağlayıcısı kurun, ayrı bağlayıcı grupları oluşturun ve İK uygulamasını en yakın bağlayıcı grubuna atayın., Yayınlanan uygulama için Preauthentication'ı Azure Active Directory olarak ayarlayın., Bağlayıcı sunucusunun bilgisayar hesabında, arka uç İK uygulamasının HTTP SPN'sine Kerberos constrained delegation yapılandırın..
Neden bu cevap
Şirket içi uygulamayı Microsoft Entra ID Application Proxy aracılığıyla yayınlamak ve Kerberos tabanlı SSO sağlamak için bu adımlar gereklidir. Her veri merkezine bağlayıcı kurmak ve ayrı bağlayıcı grupları oluşturarak uygulamayı en yakın gruba atamak, gecikmeyi azaltır ve yüksek erişilebilirlik sağlar. Ön kimlik doğrulamasını Azure Active Directory olarak ayarlamak, kullanıcıların uygulamaya erişmeden önce Microsoft Entra ID ile kimlik doğrulaması yapmasını zorunlu kılar. Bağlayıcı sunucusunun bilgisayar hesabında Kerberos kısıtlı yetki devri (KCD) yapılandırmak, bağlayıcının kullanıcı adına Kerberos biletleri alarak arka uç uygulamasına güvenli bir şekilde erişmesini sağlar. Passthrough ön kimlik doğrulaması Kerberos için uygun değildir ve form tabanlı SSO, Kerberos tabanlı SSO gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez