您正在设计一个将使用 OpenVPN 协议的 Azure 点到站点 (P2S) VPN。用户将针对您的本地 Active Directory 域进行身份验证。您应该部署哪个附加组件来验证 VPN 身份验证请求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 一个 RADIUS 服务器.
为什么这是答案
正确答案是 RADIUS 服务器。当您将 Azure P2S VPN 与 OpenVPN 协议和本地 Active Directory 身份验证结合使用时,需要一个 RADIUS 服务器来处理身份验证请求。Azure VPN 网关会将这些请求转发给 RADIUS 服务器,然后由 RADIUS 服务器针对您的本地 Active Directory 域进行验证。 Azure Key Vault 主要用于安全地存储和管理加密密钥、证书和其他机密,而不是用于直接处理 VPN 身份验证请求。证书颁发机构 (CA) 用于颁发和管理数字证书,虽然在某些 P2S VPN 配置中可能需要证书,但它本身不直接处理基于用户名/密码的身份验证请求。Azure AD Application Proxy 允许从外部安全访问本地 Web 应用程序,而不是用于 VPN 身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡