您正在設計一個將使用 OpenVPN 協定的 Azure Point-to-Site (P2S) VPN。使用者將針對您的地端 Active Directory 網域進行驗證。您應該部署哪個額外元件來驗證 VPN 驗證請求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: RADIUS 伺服器.
為什麼這是答案
當您使用 OpenVPN 協定設定 Azure P2S VPN 並需要對內部部署 Active Directory 進行驗證時,RADIUS 伺服器是必要的元件。Azure P2S VPN 閘道可以設定為將驗證請求轉送到 RADIUS 伺服器,然後由該伺服器與您的內部部署 Active Directory 整合以驗證使用者憑證。 Azure Key Vault 用於安全地儲存和管理金鑰、憑證和密碼,但它本身不執行使用者驗證。憑證授權單位 (CA) 用於發行和管理數位憑證,在某些 VPN 驗證方法中很重要,但在這種情況下,RADIUS 伺服器是將 Azure VPN 閘道與內部部署 Active Directory 連接起來進行驗證的關鍵。Azure Active Directory (Azure AD) 應用程式 Proxy 允許從外部網路安全地存取內部部署 Web 應用程式,但它不直接用於 P2S VPN 使用者驗證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡