Un Active Directory local se sincroniza con Azure AD. App1 en Server1 usa LDAP contra el dominio local. Server1 se migrará a una VM en Subscription1, pero se debe evitar que la suscripción acceda a la red local. ¿Qué solución garantiza que App1 siga funcionando mientras cumple con la política de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure AD Domain Services (Azure AD DS).
Por qué esta es la respuesta
Azure AD Domain Services (Azure AD DS) es la solución correcta porque proporciona servicios de dominio administrados (como LDAP y autenticación Kerberos/NTLM) compatibles con Active Directory tradicional, sin necesidad de extender su dominio local a Azure. Esto permite que App1, que depende de LDAP, funcione en la VM de Azure sin una conexión directa a la red local, cumpliendo con el requisito de seguridad de evitar el acceso de la suscripción a la red local. Azure AD Application Proxy no es adecuado porque se usa para publicar aplicaciones web internas de forma segura en Internet, no para proporcionar servicios LDAP a máquinas virtuales en Azure. El rol de Active Directory Domain Services en una máquina virtual requeriría extender el dominio local a Azure o crear un dominio completamente nuevo, lo que no cumple con la política de seguridad de evitar el acceso a la red local. Un Azure VPN gateway establecería conectividad de red a la red local, lo cual es explícitamente lo que se quiere evitar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta