你有一个用户 (User1) 和一个 Web 应用程序 (App1)。App1 必须只接受现代身份验证。你创建了一个条件访问策略 (CAPolicy1),目标是 User1 和 App1,并将“授予”设置为“阻止访问”。为了仅阻止对 App1 的传统身份验证尝试,你应该向 CAPolicy1 添加哪个条件?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 客户端应用.
为什么这是答案
正确答案是“客户端应用”。要仅阻止对App1的传统身份验证尝试,你需要配置条件访问策略以识别并阻止使用传统身份验证协议的客户端应用。在条件访问策略中,通过选择“客户端应用”条件,你可以指定策略应用于“其他客户端”(即使用传统身份验证协议的客户端),从而阻止这些尝试。 “筛选设备”用于根据设备属性(如加入类型)来包含或排除设备,与身份验证协议无关。“设备平台”用于根据操作系统类型(如Windows、iOS)来包含或排除设备,也与传统身份验证无关。“用户风险”和“登录风险”是基于Azure AD Identity Protection检测到的风险级别来评估用户或登录会话的,它们可以阻止高风险的登录,但不能专门区分现代与传统身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡