你有一个 Azure AD 订阅,并且必须要求全局管理员在从不受信任的位置连接时使用 MFA 和已加入 Azure AD 的设备。解决方案:你在 Azure 门户中修改 Azure AD 条件访问策略的授权控件。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 是.
为什么这是答案
是的,此解决方案满足要求。Azure AD 条件访问策略允许你根据多种条件(包括用户、位置、设备状态和应用程序)来强制执行访问控制。通过修改授权控件,你可以专门配置策略,要求全局管理员在从不受信任的位置连接时必须使用多重身份验证 (MFA) 和已加入 Azure AD 的设备。 其他选项(例如修改 Azure AD 身份保护策略或 Azure AD 访问评审)不直接提供所需的粒度或控制来同时强制执行 MFA 和特定设备状态(已加入 Azure AD 的设备)作为从不受信任位置连接的全局管理员的授权要求。条件访问策略是实现此特定安全要求的正确工具。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡