你已启用 Azure AD 无缝单一登录和密码哈希同步。登录到已加入域的 Windows 10 设备的Azure AD 用户可以在 Microsoft Edge 中获得 SSO,但 Google Chrome 和 Mozilla Firefox 仍然提示输入凭据。你需要最大程度地减少 Chrome 和 Firefox 对本地用户的提示。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 Chrome 和 Firefox 策略,以允许对 https://login.microsoftonline.com 和 https://autologon.microsoftazuread-sso.com 进行集成 Windows 身份验证。.
为什么这是答案
正确的做法是配置 Chrome 和 Firefox 策略,以允许对特定 URL 进行集成 Windows 身份验证。Azure AD 无缝 SSO 依赖于 Kerberos 票证,而 Chrome 和 Firefox 默认情况下不会将这些票证发送到非 Intranet 区域的 URL。通过配置这些浏览器策略,您可以明确允许它们向 Azure AD SSO 服务 URL 发送 Kerberos 票证,从而为本地用户实现无提示的 SSO。 将域转换为 AD FS 会增加复杂性,并且在已启用无缝 SSO 的情况下并非必需。手动创建 AZUREADSSOACC 计算机帐户是不正确的,因为此帐户应由 Azure AD Connect 自动创建和管理。启用直通身份验证并禁用密码哈希同步会改变身份验证方法,但不能解决浏览器特定的 SSO 问题。将 Azure AD URL 添加到“受信任站点”区域主要影响 Internet Explorer 和旧版 Edge,对 Chrome 和 Firefox 的影响有限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡