Azure試験 MCP70-533 試験、問題集

Microsoft Azure MCP70-533 試験問題 10-12

Microsoft社が提供しているベンダー試験
「Microsoft Azure MCP 70-533 Microsoft Azure Infrastructure Solutions の実装」の模擬試験です。

試験詳細:試験70-533:Microsoft Azure Infrastructure Solutions の実装

補足:MCP 70-533は2018年12月31日で廃止されます。

移行後の試験

Exam AZ-100: Microsoft Azure Infrastructure and Deployment

Exam AZ-101: Microsoft Azure Integration and Security

でも参考になるかと思います。

 

 

Microsoft Azure MCP-533 模擬試験 10

Webアプリケーションで使用されるcontosoACSという名前のアクセス制御サービスの名前空間を管理します。 ContosoACSは現在、MicrosoftとYahooアカウントを利用しています。 組織内のいくつかのユーザーは、Googleアカウントを持っており、ContosoACSを通じてWebアプリケーションにアクセスしたいと考えています。 ユーザーはGoogleアカウントを使用してアプリケーションにアクセスできるようにする必要があります。 あなたは何をするべきか?

A.アプリケーションをGoogleに直接登録します。

B.既存のMicrosoftアカウントIDプロバイダを編集し、レルムを更新してGoogleを追加します。

C.新しいGoogle IDプロバイダを追加します。

D.新しいWS-Federationアイデンティティプロバイダを追加し、GoogleサインインURLを指すようにWS-Federationメタデータを設定します。

回答を表示

回答:C
説明:

GoogleをIDプロバイダとして設定すると、認証とID管理のメカニズムを作成して管理する必要がなくなります。 使い慣れた認証手順があれば、エンドユーザーの利便性が向上します。

Microsoft Azure MCP-533 模擬試験 11

MyAppという名前のアプリケーションをAzure Active Directory(Azure AD)に公開します。

OAuth 2.0を通じてWeb APIへのアクセスを許可します。 MyAppは多数のユーザー同意のプロンプトを生成しています。 ユーザーの同意のプロンプトを減らす必要があります。 あなたは何をするべきか?

A.マルチリソースリフレッシュトークンを有効にします。

B. WSフェデレーションアクセストークンを有効にします。

C. .NETのOpen Web Interfaceを設定します。

D. SAML 2.0を設定します。

回答を表示
答え:A
説明:

認可コード許可フローを使用する場合は、複数のリソースを呼び出すようにクライアントを構成できます。 通常、これには、各ターゲット・サービスの許可エンドポイントへの呼び出しが必要です。 複数の呼び出しと複数のユーザー同意のプロンプトを回避し、クライアントがキャッシュする必要があるリフレッシュトークンの数を減らすために、Azure Active Directory(Azure AD)は複数リソースのリフレッシュトークンを実装しています。 この機能を使用すると、単一のリフレッシュトークンを使用して、複数のリソースのアクセストークンを要求できます。

Microsoft Azure MCP-533 模擬試験 12

会社のネットワークには、複数のディレクトリにユーザーが含まれています。

Azas Active DirectoryにSaasApp1という名前のSaaS(software-as-a-service)アプリケーションを公開する予定です。 すべてのユーザーがSaasApp1にアクセスできるようにする必要があります。 あなたは何をするべきか?

 

A.フェデレーションメタデータURLを設定します。

B.アプリケーションをWebアプリケーションとして登録します。

C.アプリケーションをマルチテナントとして設定します。

D.ネイティブクライアントアプリケーションとしてアプリケーションを登録します。

 

回答を表示

回答:C
説明:

* Windows Azure Active Directoryを使用すると、新しい用語が使用されます。たとえば、「ディレクトリ」と呼ばれるものはWindows Azure AD Tenantまたは単に「テナント」と呼ばれます。これは、WAAD()Windows Azure Active Directoryが多くのクライアントの共有サービスであるという事実に起因しています。このサービスでは、すべてのクライアントは、クライアントがテナントである独自の別個の領域を取得します。 WAADの場合、このスペースはディレクトリです。あなたが単一のクライアントであっても、WAAD用語の複数のテナントで複数のディレクトリを作成できるので、これは少し混乱するかもしれません。

Azureのマルチテナントアプリケーション。マルチテナントアプリケーションは、別個のユーザーまたは「テナント」がアプリケーションを独自のものとして表示できるようにする共有リソースです。マルチテナントアプリケーションに適した典型的なシナリオは、アプリケーションのすべてのユーザーがユーザーエクスペリエンスをカスタマイズしたいが、基本的なビジネス要件は同じである場合があります。大規模なマルチテナントアプリケーションの例は、Office 365、Outlook.com、およびvisualstudio.comです。

 

[NextLink id="292"] [BackLink id="145"]

-Azure試験, MCP70-533, 試験、問題集
-