複合シナリオ誤り発見
ある企業がAzure VMをオンプレミスのActive Directoryと統合し、ハイブリッド環境を構築している。以下の記述で誤っているものはどれか。
A.Azure AD Connectを使用することで、オンプレミスのADとAzure ADを同期でき、ユーザーは同じ認証情報でAzureリソースにアクセスできる。
✓ この記述は正しい。Azure AD Connectのパスワードハッシュ同期により、オンプレミスのパスワードがAzure ADに同期され、Azure ADが認証を処理するため、オンプレミスAD接続がなくても認証可能。
B.Azure AD Connect では、パスワードハッシュ同期(PHS)を有効にすれば、オンプレミスADのパスワードをAzure ADに同期され、インターネット接続がない場合でも認証が可能になる。
✓ この記述は正しい。パスワードハッシュ同期はオフラインでの認証をサポートし、インターネット一時的に障害があっても認証を継続できる利点がある。
C.オンプレミスのADドメイン参加マシンから、Azure AD認証のみを使用してAzure IaaSのVMに直接ログインできる。← 正解
✓ 正解です。この記述が誤りで、オンプレミスのADドメイン参加マシンからAzure IaaSのVMへのアクセスには、Azure ADのハイブリッド参加の設定と追加のセキュリティ対応が必要であり、Azure AD認証のみでは直接ログインできない。
D.Azure AD Connectではパスワードハッシュ同期以外に、パススルー認証(PTA)またはフェデレーション(AD FS)も選択可能であり、セキュリティ要件に応じて使い分けられる。
✓ この記述は正しい。Azure AD Connectは複数の認証方式をサポートし、セキュリティと利便性のバランスに応じて選択可能。
この問題のポイント
この記述が誤りで、オンプレミスのADドメイン参加マシンからAzure IaaSのVMへのアクセスには、Azure ADのハイブリッド参加の設定と追加のセキュリティ対応が必要であり、Azure AD認証のみでは直接ログインできない。
「複合シナリオ」の他の問題
ある企業がグローバルにWebアプリを公開している。「世界中のユーザーが最も近いAzureリージョンのエンドポイントに自動…ある企業がAzureのVNet内で「内部のVM同士の東西通信(East-West)でも、特定ポートのみ許可し不要なポート…ある企業がAzureでシステムを設計している。「データを最低3か所の分離した場所に複製し、リージョン全体が障害になっても…ある企業がAzureでコンテナ化されたマイクロサービスを本番運用したい。「コンテナのオーケストレーション(自動スケーリン…ある企業がオンプレミスのActive Directoryユーザーを使ってAzureリソースにアクセスさせたい。「オンプレ…ある大企業がAzureのコスト管理を強化している。「先月の請求額が予算の3倍になっていた。原因を特定するために、どのサー…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。