Um Active Directory local sincroniza com o Azure AD. O App1 no Server1 usa LDAP contra o domínio local. O Server1 será migrado para uma VM na Subscription1, mas a assinatura deve ser impedida de acessar a rede local. Qual solução garante que o App1 continue funcionando em conformidade com a política de segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Azure AD Domain Services (Azure AD DS).
Por que esta é a resposta
A resposta correta é Azure AD Domain Services (Azure AD DS). O App1 usa LDAP, que requer um controlador de domínio tradicional. Como a VM não pode acessar a rede local, o Azure AD DS fornece serviços de domínio gerenciados (incluindo LDAP) diretamente no Azure, sincronizados com o Azure AD. Isso permite que o App1 funcione sem conectividade com o Active Directory local. Azure AD Application Proxy não é adequado porque é para publicar aplicativos web internos para acesso externo seguro, não para fornecer serviços LDAP. A função Active Directory Domain Services em uma máquina virtual exigiria que a VM se juntasse ao domínio local, o que é proibido pela política de segurança. Um gateway de VPN do Azure também violaria a política de segurança, pois estabeleceria conectividade de rede com o ambiente local.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão