Twoja organizacja synchronizuje pojedynczy las usługi Active Directory lokalnie z usługą Microsoft Entra ID za pomocą narzędzia Azure AD Connect. Chcesz, aby użytkownicy mogli resetować swoje hasła w chmurze i aby te zmiany były zapisywane z powrotem do lokalnego AD. Planujesz również użyć uwierzytelniania urządzeń AD FS, aby umożliwić kontrolę dostępu opartą na urządzeniach dla lokalnych aplikacji internetowych. Które dwie opcjonalne funkcje Azure AD Connect należy włączyć? (Wybierz dwie)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Password writeback, Device writeback.
Dlaczego to jest odpowiedź
Password writeback jest wymagany, aby umożliwić użytkownikom resetowanie haseł w chmurze i zapisywanie tych zmian z powrotem do lokalnego Active Directory. Bez tej funkcji resetowanie haseł w chmurze nie wpłynęłoby na lokalne hasła użytkowników. Device writeback jest niezbędny do wdrożenia uwierzytelniania urządzeń AD FS, ponieważ umożliwia zapisywanie zarejestrowanych urządzeń z Microsoft Entra ID z powrotem do lokalnego Active Directory, co jest wymagane do oceny zgodności urządzeń przez AD FS. Group writeback nie jest wymagany do resetowania haseł ani uwierzytelniania urządzeń AD FS. Pass-through authentication to metoda uwierzytelniania, a nie funkcja zapisu zwrotnego. Directory extension attribute sync służy do synchronizowania niestandardowych atrybutów, co nie jest wymagane w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana