В вашей организации есть локальный домен Active Directory weylandindustries.com и клиент Azure AD с тем же именем. Вы будете использовать Azure AD Connect. Требования: политики паролей и ограничения входа в учетную запись должны применяться к синхронизированным учетным записям, а количество необходимых серверов должно быть минимизировано. Решение: используйте сквозную аутентификацию (pass-through authentication) и бесшовный единый вход (seamless single sign-on) вместе с синхронизацией хэшей паролей (password hash synchronization). Соответствует ли это решение требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Да.
Почему это правильный ответ
Да, это решение соответствует требованиям. Сквозная аутентификация (Pass-through Authentication, PTA) позволяет применять локальные политики паролей и ограничения входа к синхронизированным учетным записям, поскольку аутентификация происходит непосредственно в локальном Active Directory. Бесшовный единый вход (Seamless SSO) обеспечивает удобство для пользователей, а синхронизация хэшей паролей (Password Hash Synchronization, PHS) служит отличным резервным механизмом для PTA, повышая отказоустойчивость. Использование PTA и PHS вместе с Seamless SSO минимизирует количество необходимых серверов, так как не требует дополнительных серверов федерации (например, ADFS). Другие варианты, такие как федерация (ADFS), потребовали бы больше серверов и усложнили бы инфраструктуру.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется