Azure Active Directory (Azure AD) テナントと同期するオンプレミスの Active Directory Domain Services (AD DS) ドメインがある Azure AD ハイブリッドに参加している Windows 10 デバイスがいくつかあります。 ユーザーがデバイスにサインインするときに、Windows Hello for Business を使用できるようにする必要があります。 Azure AD Connect でどのオプション機能を選択する必要がありますか?
正解:A
Hybrid certificate trust deployments need the device write back feature. Authentication to the Windows Server 2016 Active Directory Federation Services needs both the user and the computer to authenticate. Typically the users are synchronized, but not devices. This prevents AD FS from authenticating the computer and results in Windows Hello for Business certificate enrollment failures. For this reason, Windows Hello for Business deployments need device writeback, which is an Azure Active Directory premium feature. https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello- hybrid-cert-trust-prereqs