An organization named Meridian Global Solutions plans to design a hybrid identity solution using Microsoft Entra ID. The organization has an on-premises Active Directory Domain Services (AD DS) forest. You need to recommend an identity architecture that meets the following requirements:
- Users must sign in to cloud resources using their on-premises credentials.
- Users' compromised credentials must be automatically detected and flagged on Microsoft Entra ID without depending on on-premises authentication infrastructure.
- All users assigned to highly privileged roles must be forced to use multi-factor authentication (MFA) to access the Azure portal.
- The risk of complete administrative lockout due to MFA service disruptions or misconfigured Conditional Access policies must be mitigated.
- The exposure of privileged roles must be minimized by requiring approval and just-in-time activation.
Which combination of hybrid authentication, Conditional Access configuration, and role assignment strategy should you recommend?
- AImplement Active Directory Federation Services (AD FS), configure a Conditional Access policy requiring MFA for all administrative roles with an exclusion for an emergency access account, and assign users as eligible for privileged roles in Privileged Identity Management (PIM).
- BImplement Password Hash Synchronization (PHS), configure a Conditional Access policy requiring MFA for all administrative roles with no exclusions, and assign users as eligible for privileged roles in Privileged Identity Management (PIM).
- Implement Password Hash Synchronization (PHS), configure a Conditional Access policy requiring MFA for all administrative roles with an exclusion for an emergency access account, and assign users as eligible for privileged roles in Privileged Identity Management (PIM).Answer
- DImplement Password Hash Synchronization (PHS), configure a Conditional Access policy requiring MFA for all administrative roles with an exclusion for an emergency access account, and assign users as permanently active for privileged roles in Privileged Identity Management (PIM).