
Explanation:

クラウド同期展開では、Windows Server ハイブリッド コア インフラストラクチャの管理に関する Microsoft のハイブリッド ID ガイダンスで、完全な Microsoft Entra (Azure AD) Connect サーバーをインストールしないことが規定されています。
代わりに、クラウド同期は「AD DS ドメイン コントローラーにアクセスできる 1 台以上の Windows Server コンピューターにインストールされた、Microsoft Entra Connect プロビジョニング エージェントと呼ばれる軽量エージェントを使用します。」エージェントはディレクトリの読み取り操作を処理し、クラウド プロビジョニング サービスと安全に通信します。
学習資料にはさらに、同期構成の作成、フィルターのスコープ設定、パスワードハッシュ同期 (PHS) などの機能の有効化など、すべての構成が Microsoft Entra 管理エクスペリエンスで実行されると記載されています。「クラウド同期は Azure ポータルで構成します。クラウド同期構成を作成し、オンプレミスの AD フォレストを選択し、パスワードハッシュ同期を有効にすると、パスワードハッシュが Microsoft Entra ID に同期されます。」Microsoft Entra Connect クラウド同期を使用しているため、オンプレミスにインストールする適切なソフトウェアは Microsoft Entra Connect プロビジョニングエージェントです (完全な Microsoft Entra Connect サーバーや ADFS ツールではありません)。また、クラウド同期で PHS を有効にするには、Azure ポータル (Microsoft Entra 管理センター) を使用して、クラウド同期構成内でパスワードハッシュ同期をオンにします。これは、以下の両方の要件を満たしています。
クラウド同期用の適切なエージェントをインストールし、ポータルで集中的に PHS を有効にします。