Su entorno tiene un bosque de Active Directory contoso.com y un inquilino de Azure AD contoso.com. Implementará Azure AD Connect y necesita un enfoque de integración que aplique las políticas de contraseña locales y las restricciones de inicio de sesión para las cuentas sincronizadas, al tiempo que minimiza la cantidad de servidores necesarios. ¿Qué método de autenticación debe recomendar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: autenticación de paso a través con inicio de sesión único (SSO) sin interrupciones.
Por qué esta es la respuesta
La autenticación de paso a través (PTA) con SSO sin interrupciones es la mejor opción. PTA permite que Azure AD use los controladores de dominio locales para validar las contraseñas de los usuarios, aplicando así las políticas de contraseña locales y las restricciones de inicio de sesión. A diferencia de AD FS, PTA no requiere servidores adicionales dedicados para la federación, lo que minimiza la infraestructura. El SSO sin interrupciones mejora la experiencia del usuario al iniciar sesión automáticamente cuando los usuarios están en la red corporativa. La identidad federada con AD FS es incorrecta porque, aunque cumple con las políticas de contraseña locales, requiere la implementación y el mantenimiento de servidores AD FS adicionales, lo que aumenta la complejidad y el número de servidores. La sincronización de hash de contraseñas (PHS) con SSO sin interrupciones es incorrecta porque, si bien es sencilla y minimiza los servidores, no aplica las políticas de contraseña locales ni las restricciones de inicio de sesión en tiempo real, ya que solo sincroniza un hash de la contraseña, no la autenticación directa contra el AD local.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta