一個有 6,000 名使用者使用的應用程式會驗證休假申請,目前維護自己的使用者名稱/密碼憑證儲存。該應用程式不支援外部身分識別提供者。您計劃透過在 Azure Active Directory 中註冊應用程式來啟用單一登入 (SSO)。考量到應用程式的限制,哪種 SSO 方法是合適的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Password-based.
為什麼這是答案
正確答案是「密碼式」。由於應用程式不支援外部身分識別提供者,且目前維護自己的使用者名稱/密碼憑證儲存,密碼式 SSO 是最適合的解決方案。它允許 Azure AD 安全地儲存並自動填入使用者的應用程式憑證,實現單一登入體驗,而無需修改應用程式本身。 「SAML」和「OpenID Connect」是基於標準的聯合協定,需要應用程式支援這些協定才能整合,這與題目中「應用程式不支援外部身分識別提供者」的限制相衝突。「Header-based」SSO 則需要應用程式能夠從 HTTP 標頭中讀取使用者資訊,這也不是題目中應用程式的預設行為。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡