Projektujesz sieć VPN platformy Azure typu punkt-lokacja (P2S), która będzie używać protokołu OpenVPN. Użytkownicy będą uwierzytelniać się w Twojej lokalnej domenie usługi Active Directory. Jaki dodatkowy komponent należy wdrożyć, aby zweryfikować żądania uwierzytelnienia VPN?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: serwer RADIUS.
Dlaczego to jest odpowiedź
Serwer RADIUS jest wymagany do uwierzytelniania użytkowników VPN P2S OpenVPN, gdy uwierzytelnianie odbywa się w lokalnej domenie Active Directory. Azure VPN Gateway może przekazywać żądania uwierzytelniania do serwera RADIUS, który z kolei integruje się z lokalnym AD w celu weryfikacji poświadczeń. Azure Key Vault służy do bezpiecznego przechowywania kluczy i certyfikatów, nie do uwierzytelniania. Urząd Certyfikacji jest potrzebny do wydawania i zarządzania certyfikatami, jeśli używane jest uwierzytelnianie oparte na certyfikatach, ale nie jest to mechanizm uwierzytelniania dla lokalnego AD. Azure AD Application Proxy służy do publikowania aplikacji internetowych hostowanych w sieci lokalnej, a nie do uwierzytelniania VPN.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana