Vous concevez un VPN Azure Point-à-Site (P2S) qui utilisera le protocole OpenVPN. Les utilisateurs s'authentifieront auprès de votre domaine Active Directory sur site. Quel composant supplémentaire devez-vous déployer pour valider les requêtes d'authentification VPN ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un serveur RADIUS.
Pourquoi c'est la réponse
Pour un VPN P2S OpenVPN avec authentification auprès d'un domaine Active Directory sur site, un serveur RADIUS est nécessaire. Azure VPN Gateway ne peut pas interroger directement un Active Directory sur site pour l'authentification P2S OpenVPN. Le serveur RADIUS agit comme un intermédiaire, transmettant les requêtes d'authentification de la passerelle VPN à l'Active Directory sur site et renvoyant les réponses. Un Azure Key Vault est utilisé pour stocker et gérer des clés cryptographiques et des secrets, pas pour l'authentification VPN. Une autorité de certification est utilisée pour émettre et gérer des certificats, ce qui est pertinent pour l'authentification par certificat, mais pas pour l'authentification basée sur Active Directory via OpenVPN. Azure AD Application Proxy permet d'accéder à des applications web hébergées sur site, pas d'authentifier les utilisateurs d'un VPN P2S.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise