Après avoir synchronisé les identités locales avec Azure AD, vous devez empêcher la synchronisation des utilisateurs dont l'attribut givenName commence par "LAB". Quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser l'éditeur de règles de synchronisation pour créer une règle de filtrage basée sur les attributs..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser l'éditeur de règles de synchronisation pour créer une règle de filtrage basée sur les attributs. Azure AD Connect utilise des règles de synchronisation pour déterminer quels objets sont synchronisés et comment leurs attributs sont mappés. Pour empêcher la synchronisation des utilisateurs dont l'attribut givenName commence par "LAB", vous devez créer une règle de synchronisation personnalisée avec un filtre d'étendue approprié. Les règles DNAT et de filtrage du trafic réseau sur le pare-feu sont utilisées pour la gestion du trafic réseau et n'ont aucun impact sur la synchronisation des identités entre Active Directory local et Azure AD. L'utilisation d'Utilisateurs et ordinateurs Active Directory ne permet pas de configurer des règles de filtrage pour Azure AD Connect ; cet outil gère les objets dans l'Active Directory local, mais pas les règles de synchronisation vers Azure AD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise