Şirket içi bir Active Directory, Azure AD ile eşitlenir. Server1 üzerindeki App1, şirket içi etki alanına karşı LDAP kullanır. Server1, Subscription1'daki bir VM'ye geçirilecektir, ancak aboneliğin şirket içi ağa erişmesi engellenmelidir. Hangi çözüm, güvenlik politikasına uyarken App1'in çalışmaya devam etmesini sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure AD Domain Services (Azure AD DS).
Neden bu cevap
Azure AD Domain Services (Azure AD DS), şirket içi Active Directory ile senkronize edilmiş bir yönetilen etki alanı hizmeti sunar. Bu, Server1'deki App1'in, şirket içi ağa doğrudan erişim olmadan LDAP tabanlı kimlik doğrulamasını kullanmaya devam etmesini sağlar. Azure AD DS, geleneksel AD DS özelliklerini (LDAP, Kerberos, NTLM) Azure'da yönetilen bir hizmet olarak sunar. Diğer seçenekler neden uygun değil: Azure AD Uygulama Proxy'si, şirket içi web uygulamalarına dışarıdan güvenli erişim sağlamak için kullanılır, ancak LDAP kimlik doğrulaması için uygun değildir. Bir sanal makinedeki Active Directory Domain Services rolü, şirket içi ağa erişimi engelleyen güvenlik politikasıyla çelişir ve yönetilmesi gereken ek bir VM anlamına gelir. Bir Azure VPN ağ geçidi, şirket içi ağa bağlantı kurar, ancak güvenlik politikası bu tür bir erişimi engellediği için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez