Nachdem Sie lokale Identitäten mit Azure AD synchronisiert haben, müssen Sie verhindern, dass Benutzer, deren Attribut givenName mit „LAB“ beginnt, synchronisiert werden. Welche Maßnahme sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie den Synchronisierungsregel-Editor, um eine attributbasierte Filterregel zu erstellen..
Warum dies die Antwort ist
Um die Synchronisierung von Benutzern basierend auf einem Attribut wie givenName zu verhindern, müssen Sie den Synchronisierungsprozess von Azure AD Connect anpassen. Der Synchronisierungsregel-Editor ist das richtige Tool, um eine ausgehende Synchronisierungsregel zu erstellen oder zu ändern, die eine Filterbedingung basierend auf dem givenName-Attribut anwendet. Dies stellt sicher, dass Benutzer, deren givenName mit „LAB“ beginnt, nicht nach Azure AD synchronisiert werden. Das Konfigurieren von DNAT- oder Netzwerkverkehrsfilterregeln auf einer Firewall ist irrelevant, da diese den Netzwerkverkehr steuern und nicht die Synchronisierung von Identitäten. Das Erstellen einer attributbasierten Filterregel in Active Directory-Benutzer und -Computer würde nur die Anzeige in der lokalen AD-Konsole beeinflussen, aber nicht den Synchronisierungsprozess mit Azure AD.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich