セクション:[なし]
Explanation:
パススルー認証を使用すると、オンプレミスのパスワードがどのような形式でもクラウドに保存されることはありません。
シナリオ:
*ユーザーパスワードまたはパスワードのハッシュがAzureに保存されないようにします。
*ユーザーがデバイスをAzureActive Directory(Azure AD)に参加させるときに、ユーザーが携帯電話を使用してIDを確認するようにします。
*可能な限り管理作業を最小限に抑えます。
リファレンス:
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-ptaテストレット3ケーススタディこれはケーススタディです。ケーススタディは個別にタイミングが調整されていません。各ケースを完了するのに必要なだけの試験時間を使用できます。ただし、この試験には追加のケーススタディとセクションがある場合があります。
あなたはあなたが提供された時間内にこの試験に含まれるすべての質問を完了することができることを確実にするためにあなたの時間を管理しなければなりません。
ケーススタディに含まれている質問に答えるには、ケーススタディで提供されている情報を参照する必要があります。ケーススタディには、ケーススタディで説明されているシナリオに関する詳細情報を提供する展示やその他のリソースが含まれている場合があります。このケーススタディでは、各質問は他の質問から独立しています。
このケーススタディの最後に、レビュー画面が表示されます。この画面では、試験の次のセクションに進む前に、回答を確認して変更を加えることができます。新しいセクションを開始した後は、このセクションに戻ることはできません。
ケーススタディを開始するには
このケーススタディの最初の質問を表示するには、[次へ]ボタンをクリックします。質問に答える前に、左側のペインのボタンを使用して、ケーススタディの内容を調べてください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケーススタディに[すべての情報]タブがある場合、表示される情報は後続のタブに表示される情報と同じであることに注意してください。質問に答える準備ができたら、[質問]ボタンをクリックして質問に戻ります。
概要。総括
Litware、Inc。は中規模の金融会社です。Litwareは最近、Fabrikam、Ltdという名前の金融サービス会社を買収しました。
概要。物理的な場所
Litwareはボストンにデータセンターを持っています。Fabrikamは、サンフランシスコにデータセンターを持っています。
既存の環境。アイデンティティ環境
Litwareのネットワークには、Azure ADConnectを使用してLitware.comという名前のAzureActive Directory(Azure AD)テナントと同期するLitware.comという名前のActiveDirectoryフォレストが含まれています。
Litware.comテナントに対してAzureADシームレスシングルサインオン(Azure ADシームレスSSO)が有効になっています。
Litwareのユーザーには、Litware.comのUPNサフィックスがあります
Litwareには、すべてのデバイスによって信頼されている内部認証局(CA)があります。
Fabrikamのネットワークには、fabrikam.comという名前のActiveDirectoryフォレストが含まれています。Fabrikamのユーザーには、fabrikam.comのUPNサフィックスがあります。
既存の環境。Azure環境
Litwareには、Litware.comテナントにリンクされているSub1という名前のAzureサブスクリプションがあります。Sub1には、次の表に示すリソースが含まれています。

Litwareには、Azureポリシーの定義と割り当てを管理グループにデプロイするAzure Resource Manager(ARM)テンプレートがあります。
FabrikamにはAzure環境がありません。
既存の環境。オンプレミス環境
Litwareのオンプレミスネットワークには、次の表に示すリソースが含まれています。

Fabrikamのオンプレミスネットワークには、Windows Server2019を実行するSERVER1という名前のドメインメンバーサーバーが含まれています。
既存の環境。ネットワーク環境
Litwareには、VNet1へのサイト間VPN接続があります。
LitwareとFabrikamのデータセンターは接続されていません。
要件。計画された変更
Litwareは、次の変更を実装する予定です。
* LitwareフォレストとFabrikamフォレストの間に信頼関係を確立します。
*オンプレミスのNoSQLデータストアからAzureテーブルストレージにデータを移行します。
* WebApp1をコンテナー化し、アプリをVNet1上のAzure Kubernetes Service(AKS)クラスターにデプロイします。
* BP1という名前のAzureブループリントを作成し、そのブループリントを使用してRG1という名前のリソースグループをプロビジョニングします。
要件。展開要件
Litwareは、次の展開要件を識別します。
* Sub1への展開には、既存のARMテンプレートを使用する必要があります。
* WebApp1は、ソースコードを変更せずにAKSクラスターにデプロイする必要があります。
要件。認証と承認の要件
Litwareは、次の認証および承認要件を識別します。
* Fabrikamユーザーは、AzureADシームレスSSOを使用してLitware.comテナントに対して認証できる必要があります。
* FabrikamユーザーとLitwareユーザーは、Sub1のAzureリソースを管理できる必要があります。
*会社のポリシーでは、Litware.comテナントでのゲストユーザーアカウントの作成を禁止する必要があります。
* RG1およびRG1のリソースの拒否権限を構成できる必要があります。
* AKSクラスターで実行されているWebApp1は、KV1からシークレットを取得できる必要があります。
要件。セキュリティ要件
Litwareは、次のセキュリティ要件を識別します。
*オンプレミスのLitwareユーザーは、キーボールトのプライベートIPアドレスを使用してKVIにアクセスする必要があります。
* Azure仮想マシンでは、一時ディスクを含むすべてのディスクを暗号化する必要があります。
* Azure Storageは、Litwareの内部CAによって発行されたキーを使用してすべてのデータを暗号化する必要があります。
* WebApp1へのインバウンドHTTPSトラフィックは、SQLインジェクション攻撃がないか検査する必要があります。
*最小特権の原則を使用する必要があります。