您的環境有一個 Active Directory 樹系 contoso.com 和一個 Azure AD 租用戶 contoso.com。您將部署 Azure AD Connect,並且需要一種整合方法,該方法能針對同步帳戶強制執行內部部署密碼原則和登入限制,同時將所需伺服器數量降到最低。您應該推薦哪種驗證方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用無縫單一登入 (SSO) 的傳遞驗證.
為什麼這是答案
傳遞驗證 (Pass-through Authentication, PTA) 允許 Azure AD 使用內部部署 Active Directory 驗證使用者密碼,確保內部部署密碼原則和登入限制(例如帳戶鎖定)得到強制執行。它只需要輕量級代理程式,最大限度地減少所需的伺服器數量。無縫單一登入 (Seamless SSO) 提升了使用者體驗。 同盟身分識別 (Federated Identity) 透過 AD FS 也能強制執行內部部署原則,但需要額外的 AD FS 伺服器,不符合「將所需伺服器數量降到最低」的要求。 密碼雜湊同步 (Password Hash Synchronization, PHS) 將密碼雜湊同步到 Azure AD,因此內部部署的密碼原則和登入限制(如帳戶鎖定)不會在 Azure AD 中強制執行,不符合題目要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡