本地 AD 域使用密码哈希同步与 Azure AD 同步。设备已混合 Azure AD 加入,但用户必须重复输入密码才能访问 Microsoft 365。您应该启用什么来减少密码提示?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过 Azure AD Connect,启用单一登录 (SSO)。.
为什么这是答案
正确答案是“通过 Azure AD Connect,启用单一登录 (SSO)”。当设备已混合 Azure AD 加入,并且使用密码哈希同步时,启用 Azure AD Connect 中的无缝单一登录 (SSO) 可以让用户在加入域的设备上自动登录到 Microsoft 365 应用程序,而无需重复输入密码。这提供了更好的用户体验。 配置条件访问策略通常用于加强安全性或管理访问权限,而不是解决重复密码提示的问题。在 AD DS 域的 DNS 区域中创建 autodiscover 记录主要用于电子邮件客户端的自动配置,与减少 Microsoft 365 登录提示无关。配置直通身份验证是另一种身份验证方法,它将密码验证直接传递给本地 AD DS,但它本身并不能提供无缝的 SSO 体验来消除重复的密码提示,尤其是在已经使用密码哈希同步的情况下。无缝 SSO 专门设计用于在混合环境中提供这种无缝登录体验。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡