您的组织使用 Azure AD Connect 将单个本地 Active Directory 林同步到 Microsoft Entra ID。您希望用户能够在云中重置密码,并将这些更改写回本地 AD。您还计划使用 AD FS 设备身份验证来为本地 Web 应用程序启用基于设备的访问控制。您应该启用哪两个 Azure AD Connect 可选功能?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Password writeback, Device writeback.
为什么这是答案
密码回写 (Password writeback) 允许用户在云中重置密码,并将这些更改同步回本地 Active Directory,满足了题目中用户在云中重置密码并写回本地 AD 的需求。设备回写 (Device writeback) 允许将 Microsoft Entra ID 注册的设备对象写回本地 Active Directory,这是启用 AD FS 设备身份验证以实现基于设备的访问控制所必需的。 组回写 (Group writeback) 用于将 Microsoft Entra ID 中的组写回到本地 Active Directory,这与题目中的需求无关。直通身份验证 (Pass-through authentication) 是一种身份验证方法,它允许用户使用相同的密码在本地和云中登录,但它不涉及密码回写或设备回写的功能。目录扩展属性同步 (Directory extension attribute sync) 用于同步自定义属性,与题目中的密码重置和设备身份验证需求不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡