MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·TW
·更新於 12 Aug 2026
當透過群組原則設定內部網路區域以支援 Azure AD SSO 時,應該設定哪個 GPO 設定?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Allow updates to status bar via script.
為什麼這是答案
當為 Azure AD SSO 設定內部網路區域時,正確的 GPO 設定是「允許透過指令碼更新狀態列」。此設定對於 SSO 正常運作至關重要,因為它允許瀏覽器在驗證過程中,透過指令碼更新狀態列以顯示重新導向資訊。如果此設定被禁用,瀏覽器可能會阻止必要的指令碼執行,導致 SSO 失敗或使用者體驗不佳。
其他選項不正確的原因:
「登入選項」是一個通用設定,不直接控制 SSO 的指令碼行為。
「允許作用中指令碼」雖然聽起來相關,但它是一個更廣泛的設定,允許所有作用中指令碼執行,可能帶來安全風險,且並非專門針對 SSO 的狀態列更新需求。
「跨網域存取資料來源」與 SSO 的驗證流程無直接關係,它主要控制網頁應用程式對不同網域資料的存取權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡