Po zsynchronizowaniu tożsamości lokalnych z usługą Azure AD musisz uniemożliwić synchronizację użytkowników, których atrybut givenName zaczyna się od „LAB”. Jakie działanie należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Edytora reguł synchronizacji, aby utworzyć regułę filtrowania opartą na atrybutach..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie Edytora reguł synchronizacji, ponieważ jest to narzędzie służące do zarządzania regułami synchronizacji w Azure AD Connect. Umożliwia ono tworzenie niestandardowych reguł filtrowania opartych na atrybutach, takich jak givenName, co pozwala na wykluczenie określonych użytkowników z synchronizacji z Azure AD. Skonfigurowanie reguły DNAT na zaporze lub reguły filtrowania ruchu sieciowego na zaporze jest nieprawidłowe, ponieważ zapory sieciowe kontrolują ruch sieciowy, a nie proces synchronizacji tożsamości między lokalnym Active Directory a Azure AD. Użycie przystawki Użytkownicy i komputery usługi Active Directory jest nieprawidłowe, ponieważ narzędzie to służy do zarządzania obiektami w lokalnym Active Directory, a nie do konfigurowania reguł synchronizacji z Azure AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana