ドラッグドロップ
Contoso Ltd.は、Office 365サービスを部門間の連携に使用する予定です。 Contosoにはcontoso.localという名前のActive Directoryドメインサービスドメインが1つあります。 Azure AD Connectを展開します。
Office 365のシングルサインオン(SSO)を実装する予定です。
有効なルーティング可能なドメイン名を持ち、指定された部門のメンバーであるユーザーアカウントだけを同期する必要があります。
どの3つのアクションを順番に実行しますか?答えるには、適切なアクションをアクションリストからアンサーエリアに移動し、正しい順序で配置します。
選択と配置:

正解:

説明/参照:
Explanation:
フェデレーションするドメインは、ドメインレジストラまたはパブリックDNSサーバーに公開インターネットドメインとして登録する必要があります。 contoso.localはイントラネット外ではルーティングできないため、使用できません。次に、Active Directoryドメインと信頼関係を使用して、ユーザープリンシパル名(UPN)サフィックスをドメインに追加できます。既定のUPNサフィックスは、ユーザーアカウントを含むcontoso.localドメインのドメインネームシステム(DNS)ドメイン名です。ログオンプロセスの代替のUPNサフィックスとしてcontoso.comを追加できます。
次に、Active Directoryユーザーとコンピュータを使用して、指定された部門のユーザーアカウントのUPNをcontoso.comに変更する必要があります。
最後に、ユーザー属性ベースのフィルタリングを使用して、ルーティング不可能なドメイン名(つまり、UPNサフィックスとしてcontoso.localを持つドメイン名)をすべて除外できます。