您正在導入一個新的 SAML 型 SaaS 應用程式 (AppX),該應用程式將使用您的 AD FS 伺服器陣列進行身份驗證。Token 必須包含使用者的電子郵件地址作為 Name ID,以及一個源自 employeeType AD 屬性的自訂宣告。使用者必須能夠從公司網路外部存取 AppX。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 AppX 建立信賴憑證者信任,並設定發行轉換規則以將 E-Mail Address 作為 Name ID,將 employeeType 作為自訂宣告傳送。, 將 Web Application Proxy 設定為 AD FS 代理,並使用聯合服務名稱的公開憑證,以便將 AD FS 端點發佈到外部。.
為什麼這是答案
為 AppX 建立信賴憑證者信任是必要的,因為 AppX 是一個新的 SaaS 應用程式,需要與 AD FS 建立信任關係。設定發行轉換規則可以確保將使用者的電子郵件地址作為 Name ID,並將 employeeType 屬性作為自訂宣告傳送,這符合應用程式的要求。將 Web Application Proxy (WAP) 設定為 AD FS 代理是為了讓外部使用者能夠安全地存取 AD FS 服務,進而驗證 AppX。使用聯合服務名稱的公開憑證是確保外部通訊安全性的標準做法。 為內部 Active Directory 網域新增宣告提供者信任是錯誤的,因為 AD FS 已經是宣告提供者,不需要為內部 AD 網域額外設定。透過 Web Application Proxy 發佈 AppX 並使用 Azure AD 預先驗證是錯誤的,因為題目明確指出使用 AD FS 進行驗證,而非 Azure AD。在 AD FS 中啟用裝置註冊是錯誤的,因為題目要求的是使用者驗證和宣告,而非裝置宣告。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡