Votre environnement comprend une forêt Active Directory contoso.com et un tenant Azure AD contoso.com. Vous allez déployer Azure AD Connect et avez besoin d'une approche d'intégration qui applique les politiques de mot de passe et les restrictions de connexion locales pour les comptes synchronisés, tout en minimisant le nombre de serveurs requis. Quelle méthode d'authentification devriez-vous recommander ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : authentification directe (pass-through) avec l'authentification unique (SSO) transparente.
Pourquoi c'est la réponse
L'authentification directe (Pass-through Authentication - PTA) avec l'authentification unique (Seamless SSO) est la meilleure option car elle permet à Azure AD de valider les mots de passe directement auprès de votre contrôleur de domaine Active Directory local. Cela garantit que les politiques de mot de passe et les restrictions de connexion locales (comme les heures de connexion) sont appliquées pour les comptes synchronisés. De plus, elle minimise le nombre de serveurs requis car elle n'exige pas de serveurs supplémentaires comme AD FS. L'identité fédérée avec AD FS nécessiterait des serveurs AD FS supplémentaires, ce qui va à l'encontre de l'objectif de minimisation des serveurs. La synchronisation de hachage de mot de passe (Password Hash Synchronization - PHS) ne transmet pas les demandes d'authentification à l'Active Directory local, ce qui signifie que les politiques de mot de passe et les restrictions de connexion locales ne seraient pas appliquées en temps réel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise