Un Active Directory sur site est synchronisé avec Azure AD. App1 sur Server1 utilise LDAP contre le domaine sur site. Server1 sera migré vers une machine virtuelle dans Subscription1, mais l'abonnement doit être empêché d'accéder au réseau sur site. Quelle solution garantit que App1 continue de fonctionner tout en respectant la politique de sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure AD Domain Services (Azure AD DS).
Pourquoi c'est la réponse
Azure AD Domain Services (Azure AD DS) est la solution correcte car elle fournit des services de domaine gérés (comme LDAP, NTLM, Kerberos) compatibles avec Active Directory traditionnel directement dans Azure, sans nécessiter de connectivité au réseau sur site. App1 peut ainsi continuer à utiliser LDAP contre Azure AD DS. Le proxy d'application Azure AD est utilisé pour publier des applications web internes pour un accès externe sécurisé, pas pour fournir des services LDAP. L'installation du rôle Active Directory Domain Services sur une machine virtuelle nécessiterait une connectivité réseau au domaine sur site pour la synchronisation ou la confiance, ce qui est contraire à la politique. Une passerelle VPN Azure établirait une connectivité au réseau sur site, ce qui est explicitement interdit par la politique de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise