U hebt Azure AD Seamless Single Sign-On met Password Hash Synchronization ingeschakeld. Gebruikers die zijn aangemeld bij aan een domein gekoppelde Windows 10-apparaten krijgen SSO in Microsoft Edge, maar Google Chrome en Mozilla Firefox vragen nog steeds om referenties. U moet prompts in Chrome en Firefox voor on-premises gebruikers minimaliseren. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Chrome- en Firefox-beleid om Integrated Windows Authentication toe te staan voor https://login.microsoftonline.com en https://autologon.microsoftazuread-sso.com..
Waarom dit het antwoord is
De juiste oplossing is het configureren van Chrome- en Firefox-beleid om Integrated Windows Authentication (IWA) toe te staan voor de opgegeven Azure AD URL's. Dit komt doordat Seamless SSO afhankelijk is van IWA om automatisch in te loggen. Browsers zoals Edge ondersteunen IWA standaard, maar Chrome en Firefox vereisen expliciete configuratie via beleid (bijvoorbeeld via GPO) om deze URL's als vertrouwde sites te behandelen en Kerberos-tickets te verzenden. Het converteren naar federatieve authenticatie (AD FS) is een complexere oplossing die niet nodig is voor Seamless SSO. Het handmatig aanmaken van het AZUREADSSOACC computeraccount is niet nodig; dit wordt automatisch gedaan door Azure AD Connect. Het inschakelen van Pass-through Authentication en het uitschakelen van Password Hash Synchronization verandert de authenticatiemethode, maar lost het browser-specifieke IWA-probleem niet op. Het toevoegen van URL's aan de Trusted sites zone via Groepsbeleid is relevant voor Internet Explorer en Edge, maar niet direct voor Chrome en Firefox op de manier die nodig is voor IWA.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig