注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。質問セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。 このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。 Azure Active Directory (Azure AD) テナントに同期する Active Directory フォレストがあります。 Active Directory でユーザー アカウントが無効になっている場合でも、無効になっているユーザーは最大 30 分間 Azure AD に対して認証できることがわかります。 Active Directory でユーザー アカウントが無効になっている場合は、そのユーザー アカウントが直ちに Azure AD に対して認証されないようにする必要があります。 解決策: Azure AD パスワード保護を構成します。 これは目標を満たしていますか?
正解:B
Azure AD パスワード保護 この機能を使用すると、オンプレミスの Active Directory 実装で AzureAD と同じパスワード チェックを使用できます。 Azure AD テナントに保存されている Microsoft グローバル禁止パスワードとカスタム禁止パスワード リストの両方を適用できます。 DC エージェント ソフトウェアは、ドメイン内のすべての DC にインストールする必要があります。