Hai abilitato Azure AD Seamless Single Sign-On con Password Hash Synchronization. Gli utenti che hanno effettuato l'accesso a dispositivi Windows 10 aggiunti a un dominio ottengono l'SSO in Microsoft Edge, ma Google Chrome e Mozilla Firefox richiedono comunque le credenziali. È necessario ridurre al minimo le richieste in Chrome e Firefox per gli utenti on-premise. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare i criteri di Chrome e Firefox per consentire l'Integrated Windows Authentication per https://login.microsoftonline.com e https://autologon.microsoftazuread-sso.com..
Perché questa è la risposta
La risposta corretta è configurare i criteri di Chrome e Firefox per consentire l'Integrated Windows Authentication (IWA) per gli URL specifici. Seamless SSO funziona utilizzando un ticket Kerberos. Edge supporta IWA per impostazione predefinita, ma Chrome e Firefox richiedono una configurazione esplicita tramite criteri di gruppo (o equivalenti) per abilitare IWA per gli URL di Azure AD (https://login.microsoftonline.com e https://autologon.microsoftazuread-sso.com). Convertire il dominio in autenticazione federata con AD FS è una soluzione più complessa e non necessaria per abilitare Seamless SSO. Creare manualmente l'account computer AZUREADSSOACC non è corretto; questo account viene creato automaticamente da Azure AD Connect. Abilitare Pass-through Authentication disabiliterebbe Password Hash Synchronization, ma non risolverebbe il problema specifico dei browser di terze parti con Seamless SSO. Aggiungere gli URL alla zona Siti attendibili è rilevante per Internet Explorer, ma non per Chrome o Firefox.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta