A company named Aetheris Biotech is designing an identity and access management solution for a new Microsoft Entra ID tenant that will integrate with their on-premises Active Directory Domain Services (AD DS) domain. The design must satisfy the following requirements:
- Users must sign in using their on-premises credentials.
- Authentication must succeed even if the on-premises data centers experience a complete power outage.
- Privileged administrators must only activate their roles for a maximum of 4 hours when performing tasks, avoiding persistent active assignments.
- A Conditional Access policy requiring Multi-Factor Authentication (MFA) must apply to all administrators, but must prevent tenant lockout if the MFA service is unavailable.
Which solution should you recommend?
- AConfigure Password Hash Synchronization (PHS) as the hybrid authentication method. Use Microsoft Entra Privileged Identity Management (PIM) to configure administrative role assignments as active with a 4-hour expiration. Create a Conditional Access policy requiring MFA for all administrators, and exclude an emergency access account from this policy.
- BConfigure Pass-through Authentication (PTA) with Seamless Single Sign-On (SSO). Use Microsoft Entra Privileged Identity Management (PIM) to configure administrative role assignments as eligible. Create a Conditional Access policy requiring MFA for all administrators, and apply it to all administrator accounts without any exclusions.
- Configure Password Hash Synchronization (PHS) as the hybrid authentication method. Use Microsoft Entra Privileged Identity Management (PIM) to configure administrative role assignments as eligible. Create a Conditional Access policy requiring MFA for all administrators, and exclude an emergency access account from this policy.Cevap
- DConfigure Active Directory Federation Services (AD FS) as the hybrid identity solution. Use Microsoft Entra Privileged Identity Management (PIM) to configure administrative role assignments as eligible. Create a Conditional Access policy requiring MFA for all administrators, and exclude an emergency access account from this policy.