Il tuo ambiente ha una foresta Active Directory contoso.com e un tenant Azure AD contoso.com. Devi implementare Azure AD Connect e hai bisogno di un approccio di integrazione che applichi i criteri password on-premises e le restrizioni di accesso per gli account sincronizzati, riducendo al minimo il numero di server richiesti. Quale metodo di autenticazione dovresti raccomandare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: autenticazione pass-through con single sign-on (SSO) senza interruzioni.
Perché questa è la risposta
L'autenticazione pass-through (PTA) con SSO trasparente è la scelta migliore perché soddisfa i requisiti chiave. PTA consente agli utenti di accedere ad Azure AD utilizzando le stesse password on-premises, applicando quindi i criteri password locali e le restrizioni di accesso senza memorizzare le password nel cloud. Lo SSO trasparente migliora l'esperienza utente. Questa soluzione richiede solo agenti leggeri installati su server esistenti, minimizzando il numero di server aggiuntivi. L'identità federata con AD FS richiederebbe server AD FS dedicati, aumentando la complessità e il numero di server. La sincronizzazione dell'hash delle password non applica i criteri password on-premises in tempo reale, poiché le password vengono sincronizzate e gestite da Azure AD dopo l'hashing.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta