Active Directoryドメインサービス(AD DS)ドメインを管理します。あなたの会社は、すべてのリソースをOffice 365に移行する予定です。 Active Directoryフェデレーションサービス(AD FS)を実装する必要があります。インターネットに接続するすべてのサーバーを境界ネットワークに配置します。 ネットワークリソースにアクセスする前に、イントラネットとエクストラネットのユーザーが認証されていることを確認する必要があります。 エクストラネットユーザーのために提供する認証方法はどれですか?それぞれの正解は完全な解を提示します。 注:それぞれの正しい選択は1つの点で価値があります。
正解:B,D,E
説明/参照: Explanation: Windows統合認証は、ブラウザとサーバー間で渡される暗号化されたチケット/メッセージに基づいてユーザーを認証するために、Negotiate / KerberosまたはNTLMを使用します。 Azure ADを使用するには、Azure AD / MSOnline PowerShellモジュールとAzure ADセルフサービスパスワードリセット用にADFSでフォームベースの認証が必要です。 Active Directoryマッピングでは、IISサーバーがユーザーから証明書を受け取ると、IISサーバーはその証明書をActive Directoryに渡し、Active DirectoryがWindowsユーザーアカウントにマップします。その後、IISサーバーはこのアカウントをログに記録します。 Active Directoryマッピングは、すべてのIISサーバーでアカウントのマッピングが同じ場合に最も便利です。 マッピングは1か所でのみ行われるため、管理が簡素化されます。 間違った回答: A.NTLMのためのNegotiateを使用するWindows統合認証は有効なオプションではありません。 参考文献: https://authenticationfactor.wordpress.com/2014/06/18/adfs-3-0-playing-with-authentication/ https://blogs.msdn.microsoft.com/benjaminperkins/2011/09/14/integrated-windows-authentication-with- negotiate / https://jorgequestforknowledge.wordpress.com/2017/03/29/why-you-should-turn-on-forms-based- authentication-fba-in-the-int-in-adfs / https://msdn.microsoft.com/en-us/library/bb742438.aspx