Azure AD 租戶與地端部署的 Active Directory 同步。地端部署的內部 Web 應用程式 (WebApp1) 使用整合式 Windows 驗證。有些遠端使用者沒有 VPN 存取權,但需要對 WebApp1 進行單一登入 (SSO)。您應該在解決方案中包含哪兩個 Azure 功能?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure AD 應用程式 Proxy, Azure AD 企業應用程式.
為什麼這是答案
Azure AD 應用程式 Proxy 允許遠端使用者安全地從網際網路存取內部部署 Web 應用程式,而無需 VPN。它充當內部部署應用程式的反向 Proxy,將驗證流程從內部網路延伸到 Azure AD。Azure AD 企業應用程式則是用於在 Azure AD 中註冊和管理應用程式,包括配置單一登入 (SSO) 和應用程式 Proxy 設定,使其成為整合 WebApp1 的必要組件。 Azure AD Privileged Identity Management (PIM) 專注於管理特權存取,與此情境的遠端存取需求無關。條件式存取原則用於強制執行存取控制,但本身無法提供遠端存取。Azure Arc 用於管理跨多雲端和內部部署環境的資源,與應用程式發佈無關。Azure Application Gateway 是一個 Web 流量負載平衡器,雖然它可以用於保護 Web 應用程式,但它無法像應用程式 Proxy 那樣將內部部署應用程式發佈到網際網路以實現 SSO。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡