Seu ambiente tem uma floresta do Active Directory contoso.com e um locatário do Azure AD contoso.com. Você implantará o Azure AD Connect e precisa de uma abordagem de integração que imponha políticas de senha locais e restrições de logon para contas sincronizadas, minimizando o número de servidores necessários. Qual método de autenticação você deve recomendar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: autenticação de passagem com single sign-on (SSO) contínuo.
Por que esta é a resposta
A autenticação de passagem (Pass-through Authentication - PTA) com SSO Contínuo é a melhor opção porque permite que o Azure AD use os controladores de domínio locais para validar as senhas dos usuários, garantindo que as políticas de senha e restrições de logon locais sejam aplicadas. Isso minimiza o número de servidores, pois não requer servidores adicionais como o AD FS. A identidade federada com AD FS também imporia políticas locais, mas requer servidores AD FS adicionais, aumentando a complexidade e o número de servidores. A sincronização de hash de senha não impõe políticas de senha locais ou restrições de logon, pois as senhas são sincronizadas e validadas no Azure AD.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão