你有一个 Azure AD 订阅,并且必须要求 Global Administrators 组的成员在从不受信任的位置登录时使用 MFA 和已加入 Azure AD 的设备。解决方案:你在“多重身份验证”页面上更改用户设置。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
否。在 Azure AD 的“多重身份验证”页面上更改用户设置,只能为所有用户或指定用户强制执行 MFA,但不能根据登录位置或设备状态(例如“已加入 Azure AD 的设备”)来强制执行。要实现基于条件(如不受信任的位置和已加入 Azure AD 的设备)强制执行 MFA 和设备限制,你需要使用 Azure AD 条件访问策略。条件访问策略允许你定义更精细的访问控制规则,以满足特定的安全要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡