Ein lokales Active Directory wird mit Azure AD synchronisiert. App1 auf Server1 verwendet LDAP für die lokale Domäne. Server1 wird zu einer VM in Subscription1 migriert, aber das Abonnement darf nicht auf das lokale Netzwerk zugreifen. Welche Lösung stellt sicher, dass App1 weiterhin funktioniert und gleichzeitig die Sicherheitsrichtlinien eingehalten werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure AD Domain Services (Azure AD DS).
Warum dies die Antwort ist
Azure AD Domain Services (Azure AD DS) ist die korrekte Lösung, da es LDAP-Dienste für Anwendungen bereitstellt, die in Azure gehostet werden, ohne eine direkte Verbindung zum lokalen Netzwerk herzustellen. Es synchronisiert sich mit Azure AD und bietet eine verwaltete Domäne, die LDAP-Authentifizierung für App1 ermöglicht. Azure AD Application Proxy ist für den externen Zugriff auf lokale Webanwendungen gedacht, nicht für interne LDAP-Anforderungen von VMs in Azure. Die Installation der Active Directory Domain Services-Rolle auf einer VM würde eine direkte Verbindung zum lokalen Netzwerk erfordern, was gegen die Sicherheitsrichtlinien verstößt. Ein Azure VPN Gateway würde ebenfalls eine Verbindung zum lokalen Netzwerk herstellen, was die Sicherheitsanforderung, keinen Zugriff auf das lokale Netzwerk zu haben, nicht erfüllt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich