Un'istanza di Active Directory locale si sincronizza con Azure AD. App1 su Server1 utilizza LDAP contro il dominio locale. Server1 verrà migrato a una VM in Subscription1, ma la sottoscrizione deve essere impedita dall'accedere alla rete locale. Quale soluzione garantisce che App1 continui a funzionare pur rispettando la policy di sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure AD Domain Services (Azure AD DS).
Perché questa è la risposta
Azure AD Domain Services (Azure AD DS) è la soluzione corretta perché fornisce servizi di dominio gestiti, inclusi LDAP, compatibili con le applicazioni legacy, senza richiedere connettività diretta alla rete locale. Questo consente a App1 di continuare a funzionare su una VM in Azure, rispettando la policy che impedisce alla sottoscrizione di accedere alla rete locale. Azure AD Application Proxy è progettato per pubblicare applicazioni web interne in modo sicuro all'esterno, non per fornire servizi LDAP a VM interne. Il ruolo Active Directory Domain Services su una macchina virtuale richiederebbe la creazione di un nuovo dominio o l'estensione di quello locale, violando la policy di isolamento. Un gateway VPN di Azure stabilirebbe una connessione alla rete locale, contravvenendo direttamente al requisito di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta