Вы включили Azure AD Seamless Single Sign-On с синхронизацией хэшей паролей (Password Hash Synchronization). Пользователи, вошедшие в доменные устройства Windows 10, получают SSO в Microsoft Edge, но Google Chrome и Mozilla Firefox по-прежнему запрашивают учетные данные. Вам необходимо минимизировать запросы учетных данных в Chrome и Firefox для локальных пользователей. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить политики Chrome и Firefox, чтобы разрешить Integrated Windows Authentication для https://login.microsoftonline.com и https://autologon.microsoftazuread-sso.com..
Почему это правильный ответ
Правильный ответ — настройка политик Chrome и Firefox. Azure AD Seamless SSO использует Integrated Windows Authentication (IWA). По умолчанию Chrome и Firefox не передают учетные данные IWA на неинтранет-сайты. Для работы Seamless SSO в этих браузерах необходимо явно настроить их политики, чтобы разрешить передачу учетных данных на URL-адреса Azure AD, используемые для аутентификации. Преобразование домена в федеративную аутентификацию с AD FS является избыточным и более сложным решением, когда Seamless SSO уже настроен. Создание учетной записи AZUREADSSOACC вручную не требуется, так как она автоматически создается при включении Seamless SSO. Включение Pass-through Authentication вместо Password Hash Synchronization не решит проблему с браузерами, так как механизм SSO для браузеров остается тем же. Добавление URL-адресов в зону «Надежные сайты» влияет только на Internet Explorer и Edge (в режиме IE), но не на Chrome и Firefox.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется