オンプレミスの Active Directory は Azure AD に同期されます。Server1 上の App1 は、オンプレミスドメインに対して LDAP を使用します。Server1 は Subscription1 内の VM に移行されますが、そのサブスクリプションがオンプレミスネットワークにアクセスすることは禁止されなければなりません。セキュリティポリシーに準拠しながら App1 が引き続き機能することを保証するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure AD Domain Services (Azure AD DS).
これが解答である理由
Azure AD Domain Services (Azure AD DS) は、オンプレミスネットワークへの接続を必要とせずに、Azure VM が従来のActive Directory機能(LDAPなど)を利用できるようにするマネージドサービスです。これにより、App1はオンプレミスADに直接アクセスすることなく、認証とディレクトリサービスを利用できます。 Azure AD Application Proxy は、オンプレミスWebアプリへの外部アクセスを提供しますが、LDAP認証を直接サポートしません。仮想マシン上のActive Directory Domain Servicesロールは、オンプレミスADへの接続が必要となり、セキュリティポリシーに違反します。Azure VPN gateway はオンプレミスネットワークへの接続を確立するため、アクセス禁止の要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要