조직에서 Azure AD Connect를 사용하여 단일 온프레미스 Active Directory 포리스트를 Microsoft Entra ID와 동기화합니다. 사용자가 클라우드에서 암호를 재설정하고 해당 변경 사항이 온프레미스 AD에 다시 기록되도록 하려고 합니다. 또한 온프레미스 웹 앱에 대한 장치 기반 액세스 제어를 활성화하기 위해 AD FS 장치 인증을 사용할 계획입니다. 어떤 두 가지 Azure AD Connect 선택적 기능을 활성화해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Password writeback, Device writeback.
이것이 정답인 이유
사용자가 클라우드에서 암호를 재설정하고 온프레미스 AD에 다시 기록되도록 하려면 암호 쓰기 저장(Password writeback)을 활성화해야 합니다. 이는 Microsoft Entra ID에서 변경된 암호를 온프레미스 Active Directory로 다시 동기화하는 기능입니다. 온프레미스 웹 앱에 대한 장치 기반 액세스 제어를 위해 AD FS 장치 인증을 사용하려면 장치 쓰기 저장(Device writeback)을 활성화해야 합니다. 이 기능은 Microsoft Entra ID에 등록된 장치 개체를 온프레미스 Active Directory로 다시 동기화하여 AD FS가 장치 기반 조건부 액세스 정책을 적용할 수 있도록 합니다. 그룹 쓰기 저장은 Microsoft Entra ID의 그룹을 온프레미스 AD로 다시 동기화하는 기능이며, 통과 인증은 암호 해시 동기화 대신 온프레미스 AD에서 직접 사용자 인증을 처리하는 방식입니다. 디렉터리 확장 특성 동기화는 온프레미스 AD의 사용자 지정 특성을 Microsoft Entra ID로 동기화하는 기능으로, 문제에서 요구하는 시나리오와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음