你的 Azure AD 租户与本地 Active Directory 同步。一个自定义业务线应用程序需要 SAML 单点登录,并且必须在用户从未知位置登录时强制执行多重身份验证。你应该包含哪两个 Azure 功能来满足这些要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure AD enterprise applications, Conditional Access policies.
为什么这是答案
Azure AD enterprise applications (企业应用程序) 允许您将自定义业务线应用程序与 Azure AD 集成,从而实现 SAML 单点登录。通过在 Azure AD 中注册应用程序,您可以管理其身份验证和授权设置。Conditional Access policies (条件访问策略) 用于在用户登录时强制执行特定条件,例如要求在未知位置登录时进行多重身份验证 (MFA)。 Azure AD Privileged Identity Management (PIM) 主要用于管理和限制对特权角色的访问,与应用程序的 SAML SSO 或基于位置的 MFA 无直接关系。Azure Application Gateway 是一个 Web 流量负载均衡器,用于管理对 Web 应用程序的流量,不涉及身份验证或 MFA 策略。Azure AD Identity Protection 专注于检测和修复基于风险的身份威胁,虽然它与 MFA 有关联,但强制执行特定条件下的 MFA 是 Conditional Access policies 的主要功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡