Stai progettando una VPN Azure Point-to-Site (P2S) che utilizzerà il protocollo OpenVPN. Gli utenti si autenticheranno rispetto al tuo dominio Active Directory on-premise. Quale componente aggiuntivo dovresti distribuire per convalidare le richieste di autenticazione VPN?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un server RADIUS.
Perché questa è la risposta
Per una VPN Azure Point-to-Site (P2S) che utilizza OpenVPN e l'autenticazione tramite un dominio Active Directory on-premise, è necessario un server RADIUS. Azure VPN Gateway inoltra le richieste di autenticazione al server RADIUS, che a sua volta le convalida rispetto ad Active Directory. Un Azure Key Vault serve a gestire chiavi e segreti, non per l'autenticazione diretta degli utenti VPN. Una Certification Authority (CA) è necessaria per l'autenticazione basata su certificati, ma in questo scenario si richiede l'autenticazione con Active Directory. Azure Active Directory (Azure AD) Application Proxy è utilizzato per pubblicare applicazioni web on-premise in modo sicuro, non per l'autenticazione degli utenti VPN P2S con Active Directory on-premise.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta