Windows Server Hybrid Administrator・AD DS の展開と管理・無料公開(全 160 問中 15 問を無料公開中)
問題
オンプレミスの AD DS ドメインが Azure AD テナントと同期しています。複数の Windows 10 デバイスがハイブリッド Azure AD 参加済みです。ユーザーがデバイスにサインインする際に Windows Hello for Business を使用できるようにする必要があります。Azure AD Connect でどのオプション機能を選択すべきですか?
選択肢と解説
✓
デバイス書き戻し(Device writeback)
証明書信頼モデルのハイブリッド Windows Hello for Business を有効にするには、Azure AD Connect でデバイス書き戻しを有効にします。
2
グループ書き戻し
グループ書き戻しはグループの同期に関する機能で、Windows Hello for Business の前提ではありません。
3
Azure AD アプリと属性のフィルタリング
これは同期する属性の絞り込みで、Windows Hello for Business には関係しません。
4
パスワード書き戻し
パスワード書き戻しは SSPR 用で、Windows Hello for Business の前提ではありません。
5
ディレクトリ拡張属性の同期
拡張属性の同期は別目的で、Windows Hello for Business には関係しません。
解説
ハイブリッド Windows Hello for Business(証明書信頼モデル等)では、デバイスオブジェクトをオンプレに書き戻すために Azure AD Connect の「デバイス書き戻し(Device writeback)」を有効にします。