在入职流程中,员工需要为内网账户创建密码。密码必须包含十个字符、数字和字母,以及两个特殊字符。密码创建后,公司将根据内网配置文件授予员工访问其他公司网站的权限。公司最可能使用以下哪种访问管理概念来保护内网账户并根据用户的内网账户授予对多个站点的访问权限?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Federation, Password complexity.
为什么这是答案
密码复杂性(Password complexity)是正确的,因为它直接解决了问题中提到的密码要求:十个字符、数字、字母和两个特殊字符。这是为了确保创建的密码足够强大,难以被破解。联邦身份管理(Federation)是正确的,因为它描述了公司如何根据员工的内网账户授予对多个公司网站的访问权限。这意味着员工只需通过一个身份验证(内网账户)即可访问多个服务,而无需为每个服务单独创建账户。 身份验证(Identity proofing)是验证用户身份的过程,通常发生在账户创建之前,而不是密码创建和访问权限授予之后。默认密码更改(Default password changes)是安全实践,但问题中没有提及默认密码,而是新创建的密码。密码管理器(Password manager)是帮助用户存储和管理密码的工具,而不是访问管理概念。开放认证(Open authentication)是一种授权框架,允许用户授权第三方应用程序访问其在其他服务上的信息,与本场景中公司内部多站点访问的描述不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡