您的组织有一个本地 Active Directory 域 weylandindustries.com 和一个同名的 Azure AD 租户。您将使用 Azure AD Connect。要求:密码策略和账户登录限制必须应用于同步账户,并且所需服务器的数量应最小化。解决方案:将直通身份验证和无缝单点登录与密码哈希同步结合使用。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 是.
为什么这是答案
是的,这个解决方案满足要求。直通身份验证 (PTA) 允许用户使用本地 Active Directory 密码登录 Azure AD,因此本地密码策略和账户登录限制(如账户锁定)会直接应用于同步账户。PTA 消除了对额外联合服务器(如 AD FS)的需求,从而最小化了所需服务器的数量。密码哈希同步 (PHS) 在 PTA 出现故障时提供了一个备份身份验证方法,增强了可靠性。无缝单点登录 (SSO) 提升了用户体验,但与密码策略和服务器数量无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡