Twoje środowisko ma las usługi Active Directory contoso.com i dzierżawę usługi Azure AD contoso.com. Wdrożysz usługę Azure AD Connect i potrzebujesz podejścia do integracji, które wymusza lokalne zasady haseł i ograniczenia logowania dla zsynchronizowanych kont, jednocześnie minimalizując liczbę wymaganych serwerów. Jaką metodę uwierzytelniania należy zalecić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: pass-through authentication with seamless single sign-on (SSO).
Dlaczego to jest odpowiedź
Uwierzytelnianie przekazywane (Pass-through Authentication) jest najlepszym wyborem, ponieważ umożliwia weryfikację haseł użytkowników bezpośrednio w lokalnym środowisku Active Directory, co gwarantuje przestrzeganie lokalnych zasad haseł i ograniczeń logowania. Minimalizuje również liczbę wymaganych serwerów, ponieważ nie wymaga dodatkowych serwerów AD FS. Bezproblemowe logowanie jednokrotne (Seamless SSO) poprawia komfort użytkownika. Federacyjna tożsamość z AD FS wymaga dodatkowych serwerów AD FS, co zwiększa złożoność i koszty. Synchronizacja skrótów haseł (Password Hash Synchronization) nie wymusza lokalnych zasad haseł i ograniczeń logowania w czasie rzeczywistym, ponieważ skróty haseł są przechowywane w Azure AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana