Ваша организация синхронизирует один локальный лес Active Directory с Microsoft Entra ID с помощью Azure AD Connect. Вы хотите, чтобы пользователи могли сбрасывать свои пароли в облаке, а эти изменения записывались обратно в локальный AD. Вы также планируете использовать аутентификацию устройств AD FS для включения контроля доступа на основе устройств для локальных веб-приложений. Какие две дополнительные функции Azure AD Connect следует включить? (Выберите два)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Password writeback, Device writeback.
Почему это правильный ответ
Для сброса паролей в облаке и записи этих изменений обратно в локальный Active Directory необходимо включить Password writeback (обратную запись паролей). Это позволяет пользователям, синхронизированным с Microsoft Entra ID, сбрасывать свои пароли через облачные службы, и эти новые пароли будут обновлены в их локальных учетных записях AD. Для использования аутентификации устройств AD FS и контроля доступа на основе устройств для локальных веб-приложений требуется, чтобы информация об устройствах, зарегистрированных в Microsoft Entra ID, была доступна локальному AD. Это достигается путем включения Device writeback (обратной записи устройств), которая синхронизирует зарегистрированные в облаке устройства обратно в локальный Active Directory. Group writeback не требуется для указанных сценариев. Pass-through authentication является методом аутентификации, а не функцией обратной записи, и не решает задачу сброса паролей или аутентификации устройств. Directory extension attribute sync используется для синхронизации дополнительных атрибутов, но не для обратной записи паролей или устройств.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется