あなたの会社には、次の表に示すインフラストラクチャがあります。

オンプレミスの Active Directory ドメインは、Azure Active Directory (Azure AD) と同期します。
Server1 は、LDAP クエリを使用してオンプレミスの Active Directory ドメイン内のユーザー ID を確認する Appl というアプリケーションを実行します。
Server1 を Subscription1 の仮想マシンに移行する予定です。
会社のセキュリティ ポリシーでは、Subscription1 にデプロイされた仮想マシンとサービスがオンプレミス ネットワークにアクセスできないようにする必要があることが規定されています。
移行後もアプリケーションが引き続き機能することを保証するソリューションを推奨する必要があります。ソリューションはセキュリティ ポリシーに準拠している必要があります。
推薦書には何を含めるべきでしょうか?
正解:A
https://docs.microsoft.com/en-us/azure/active-directory-domain-services/overview Azure Active Directory Domain Services (Azure AD DS) は、ドメイン参加、グループ ポリシー、ライトウェイト ディレクトリ アクセス プロトコル (LDAP)、Kerberos/NTLM 認証などのマネージド ドメイン サービスを提供します。Azure AD Domain Services (Azure AD DS) - AAD DS は Azure AD から既存のアカウントを取得し、それが AD Connect 経由でオンプレミスの AD から同期されるため、これは機能する可能性があります。ただし、おそらくアプリを再構成し、LDAP 接続を更新する必要があります。Azure Active Directory (Azure AD) は、Azure AD Domain Services (AD DS) 経由の LDAP 認証をサポートしています。
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/auth-ldap
https://docs.microsoft.com/en-us/azure/active-directory-domain-services/synchronization