注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。 このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。 ネットワークに Active Directory フォレストが含まれています。 Microsoft 365 を展開します。 ディレクトリ同期を実装する予定です。 同期された ID のセキュリティ ソリューションを推奨する必要があります。ソリューションは、次の要件を満たす必要があります。 * Active Directory が利用できなくなった場合、ユーザーは Microsoft 365 サービスに対して正常に認証できる必要があります。 ※ユーザーパスワードは10文字以上である必要があります。 解決策: パススルー認証を実装し、Azure AD テナントでパスワード保護を構成します。 これは目標を満たしていますか?
正解:B
セクション: [なし] Explanation: このソリューションは、次の要件を満たしていません。 * Active Directory が利用できなくなった場合、ユーザーは Microsoft 365 サービスに対して正常に認証できる必要があります。 これは、パススルー認証では、オンプレミスの Active Directory によって認証が実行されるためです。 このソリューションは、次の要件を満たしていません。 ※ユーザーパスワードは10文字以上である必要があります。 この要件を満たすには、オンプレミスの Active Directory で既定のドメイン ポリシーを構成する必要があります。 Azure パスワード保護は、ユーザーが「禁止されたパスワード」リストからパスワードを使用するのを防ぐことができますが、パスワードが 10 文字以上である必要があるように構成することはできません。 参照: https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-password-hash-synchronization