Zdalne biuro posiada urządzenie macOS o nazwie Device1, które używa klienta VPN IKEv2. Twoja subskrypcja Azure zawiera bramę VPN (VPNGW1), która zapewnia połączenia VPN z VNet1. Co należy zrobić w pierwszej kolejności, aby umożliwić Device1 dostęp do zasobów w VNet1 za pośrednictwem VPNGW1 i zminimalizować nakład pracy administracyjnej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj klienta OpenVPN na Device1..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zainstalowanie klienta OpenVPN na Device1. Brama VPN Azure (VPNGW1) obsługuje protokoły IKEv2 i OpenVPN. Ponieważ Device1 jest urządzeniem macOS i używa klienta IKEv2, który może nie być w pełni kompatybilny z konfiguracją bramy Azure VPN, instalacja klienta OpenVPN jest najprostszym i najbardziej niezawodnym rozwiązaniem. Azure oferuje natywne wsparcie dla klientów OpenVPN, co minimalizuje nakład pracy administracyjnej, ponieważ konfiguracja klienta jest generowana bezpośrednio z bramy VPN. Wdrożenie maszyny wirtualnej z serwerem RADIUS w VNet1 jest niepotrzebne, ponieważ Azure VPN Gateway może uwierzytelniać klientów za pomocą certyfikatów lub Microsoft Entra ID. Dodanie certyfikatu X.509 do Device1 jest częścią konfiguracji VPN opartej na certyfikatach, ale samo w sobie nie rozwiązuje problemu kompatybilności klienta IKEv2 i wymagałoby dodatkowej konfiguracji bramy. Konfiguracja ustawień urządzenia w centrum administracyjnym Microsoft Entra jest istotna dla zarządzania tożsamościami i dostępem warunkowym, ale nie jest pierwszym krokiem do ustanowienia połączenia VPN dla urządzenia końcowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana