사용자 환경에 Active Directory 포리스트 contoso.com과 Azure AD 테넌트 contoso.com이 있습니다. Azure AD Connect를 배포할 예정이며, 동기화된 계정에 대해 온프레미스 암호 정책 및 로그인 제한을 적용하면서 필요한 서버 수를 최소화하는 통합 접근 방식이 필요합니다. 어떤 인증 방법을 권장하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Seamless Single Sign-On(SSO)을 사용한 통과 인증.
이것이 정답인 이유
정답은 Seamless Single Sign-On(SSO)을 사용한 통과 인증입니다. 통과 인증(Pass-through Authentication)은 온프레미스 Active Directory의 암호 정책 및 로그인 제한을 적용하면서 암호 해시를 클라우드에 동기화할 필요가 없어 보안상 이점이 있습니다. 또한, AD FS와 같은 추가 서버가 필요 없어 필요한 서버 수를 최소화할 수 있습니다. Seamless SSO는 사용자가 도메인에 연결된 장치에서 추가 자격 증명 없이 Azure AD 리소스에 액세스할 수 있도록 하여 사용자 경험을 향상시킵니다. 페더레이션 ID(AD FS)는 온프레미스 암호 정책을 적용할 수 있지만, AD FS 서버를 추가로 배포하고 관리해야 하므로 서버 수가 증가합니다. 암호 해시 동기화는 서버 수를 최소화하지만, 온프레미스 암호 정책 및 로그인 제한을 직접 적용할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음