Uw omgeving heeft een Active Directory-forest contoso.com en een Azure AD-tenant contoso.com. U gaat Azure AD Connect implementeren en hebt een integratieaanpak nodig die on-premises wachtwoordbeleid en aanmeldingsbeperkingen afdwingt voor gesynchroniseerde accounts, terwijl het aantal benodigde servers wordt geminimaliseerd. Welke authenticatiemethode moet u aanbevelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: pass-through authentication met seamless single sign-on (SSO).
Waarom dit het antwoord is
Pass-through Authentication (PTA) voldoet aan de vereisten omdat het on-premises wachtwoordbeleid en aanmeldingsbeperkingen afdwingt door de authenticatieaanvragen rechtstreeks naar de on-premises Active Directory-domeincontrollers te sturen. Dit minimaliseert ook het aantal servers, aangezien er geen extra federatieservers zoals AD FS nodig zijn. Seamless Single Sign-On (SSO) verbetert de gebruikerservaring door automatische aanmelding mogelijk te maken wanneer gebruikers zich op bedrijfsapparaten in het bedrijfsnetwerk bevinden. Federated identity met AD FS vereist extra servers voor de AD FS-infrastructuur, wat in strijd is met de eis om het aantal servers te minimaliseren. Hoewel het on-premises beleid afdwingt, is het complexer en serverintensiever. Password Hash Synchronization (PHS) synchroniseert de hash van gebruikerswachtwoorden naar Azure AD. Dit betekent dat Azure AD zelf de authenticatie uitvoert, waardoor on-premises wachtwoordbeleid en aanmeldingsbeperkingen niet direct worden afgedwongen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig