首頁 › Microsoft › 您必須將使用整合式 Windows 驗證的內部部署 HR 網路應用程式發佈到網際 …Microsoft Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification
· TW
· 更新於 7 Aug 2026
您必須將使用整合式 Windows 驗證的內部部署 HR 網路應用程式發佈到網際網路。使用者應該使用 Microsoft Entra ID 進行驗證,並使用其 Kerberos 身分對應用程式進行單一登入。組織有兩個資料中心,並希望透過使用最接近應用程式伺服器的連接器來最小化延遲。您應該怎麼做?(選擇三項) 選擇一個答案 A 在每個資料中心安裝至少一個 Application Proxy 連接器,建立獨立的連接器群組,並將 HR 應用程式指派給最接近的連接器群組。
B 對於已發佈的應用程式,將 Preauthentication 設定為 Azure Active Directory。
C 在連接器伺服器的電腦帳戶上,將 Kerberos constrained delegation 設定為後端 HR 應用程式的 HTTP SPN。
D 將應用程式設定為 Passthrough 預先驗證,以便 Kerberos 直接從網際網路流動。
E 在 Application Proxy 連接器上啟用 forms-based SSO,以擷取憑證並透過標頭或表單 POST 自動將其重新傳送至 HR 應用程式。
點擊一個選項來檢查您的答案。
正確答案: 在每個資料中心安裝至少一個 Application Proxy 連接器,建立獨立的連接器群組,並將 HR 應用程式指派給最接近的連接器群組。, 對於已發佈的應用程式,將 Preauthentication 設定為 Azure Active Directory。, 在連接器伺服器的電腦帳戶上,將 Kerberos constrained delegation 設定為後端 HR 應用程式的 HTTP SPN。.
為什麼這是答案 為確保低延遲和高可用性,應在每個資料中心安裝至少一個 Application Proxy 連接器,並建立獨立的連接器群組,然後將 HR 應用程式指派給最接近的連接器群組。這允許流量路由到地理位置最近的連接器。為了讓使用者透過 Microsoft Entra ID 進行驗證,必須將已發佈應用程式的預先驗證設定為 Azure Active Directory。最後,為了實現 Kerberos 單一登入,需要在連接器伺服器的電腦帳戶上為後端 HR 應用程式的 HTTP SPN 設定 Kerberos 限制委派 (KCD)。
將應用程式設定為 Passthrough 預先驗證不適用於 Microsoft Entra ID 驗證,且 Kerberos 不會直接從網際網路流動。在 Application Proxy 連接器上啟用 forms-based SSO 不適用於 Kerberos 單一登入,主要用於非整合式 Windows 驗證的應用程式。
顯示答案和解釋 正確答案: 在每個資料中心安裝至少一個 Application Proxy 連接器,建立獨立的連接器群組,並將 HR 應用程式指派給最接近的連接器群組。, 對於已發佈的應用程式,將 Preauthentication 設定為 Azure Active Directory。, 在連接器伺服器的電腦帳戶上,將 Kerberos constrained delegation 設定為後端 HR 應用程式的 HTTP SPN。. 為確保低延遲和高可用性,應在每個資料中心安裝至少一個 Application Proxy 連接器,並建立獨立的連接器群組,然後將 HR 應用程式指派給最接近的連接器群組。這允許流量路由到地理位置最近的連接器。為了讓使用者透過 Microsoft Entra ID 進行驗證,必須將已發佈應用程式的預先驗證設定為 Azure Active Directory。最後,為了實現 Kerberos 單一登入,需要在連接器伺服器的電腦帳戶上為後端 HR 應用程式的 HTTP SPN 設定 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡