Ihre Umgebung verfügt über eine Active Directory-Gesamtstruktur contoso.com und einen Azure AD-Mandanten contoso.com. Sie werden Azure AD Connect bereitstellen und benötigen einen Integrationsansatz, der lokale Kennwortrichtlinien und Anmeldebeschränkungen für synchronisierte Konten durchsetzt, während die Anzahl der benötigten Server minimiert wird. Welche Authentifizierungsmethode sollten Sie empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Pass-Through-Authentifizierung mit nahtlosem Single Sign-On (SSO).
Warum dies die Antwort ist
Pass-Through-Authentifizierung (PTA) mit nahtlosem Single Sign-On (SSO) ist die beste Wahl, da sie die lokalen Kennwortrichtlinien und Anmeldebeschränkungen durchsetzt, indem sie die Anmeldeanfragen an lokale Domänencontroller weiterleitet. Dies minimiert die Anzahl der benötigten Server, da keine zusätzlichen AD FS-Server erforderlich sind. Verbundidentität mit AD FS würde die lokalen Richtlinien ebenfalls durchsetzen, erfordert jedoch zusätzliche AD FS-Server, was der Anforderung widerspricht, die Anzahl der Server zu minimieren. Kennworthash-Synchronisierung (PHS) würde die Kennworthashes in Azure AD synchronisieren, wodurch die lokalen Kennwortrichtlinien und Anmeldebeschränkungen nicht direkt durchgesetzt werden könnten. Azure AD würde die Authentifizierung selbst durchführen, ohne die lokalen Domänencontroller zu konsultieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich