Está diseñando una VPN Azure Point-to-Site (P2S) que utilizará el protocolo OpenVPN. Los usuarios se autenticarán contra su dominio de Active Directory local. ¿Qué componente adicional debería implementar para validar las solicitudes de autenticación de la VPN?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un servidor RADIUS.
Por qué esta es la respuesta
Un servidor RADIUS (Remote Authentication Dial-In User Service) es necesario para integrar la autenticación de Azure P2S OpenVPN con un dominio de Active Directory local. Azure VPN Gateway no puede comunicarse directamente con un controlador de dominio local para la autenticación. El servidor RADIUS actúa como un proxy, reenviando las solicitudes de autenticación de la VPN Gateway al Active Directory local y devolviendo la respuesta. Azure Key Vault se utiliza para almacenar de forma segura claves criptográficas y secretos, no para la autenticación de usuarios. Una Certification Authority (CA) es necesaria para emitir certificados para la autenticación basada en certificados, pero la pregunta especifica autenticación contra Active Directory local, que típicamente usa RADIUS. Azure AD Application Proxy permite el acceso seguro a aplicaciones web locales desde el exterior, no para autenticar usuarios de VPN directamente contra un AD local.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta