MicrosoftMicrosoft Azure Virtual Desktop Specialty AZ-140 Certification
·CN
·更新于 12 Aug 2026
您的安全团队要求一组 Azure Virtual Desktop 管理员使用防网络钓鱼的 MFA,但标准用户可以继续使用任何 MFA 方法。您将通过条件访问来强制执行此操作。在针对管理员的策略的授权控件中,您应该使用哪个设置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Require authentication strength: Phishing-resistant MFA.
为什么这是答案
正确答案是“要求身份验证强度: 防网络钓鱼 MFA”。此设置直接强制执行管理员必须使用防网络钓鱼的多重身份验证 (MFA),例如 FIDO2 安全密钥或基于证书的 MFA,以满足安全团队的要求。
“要求多重身份验证”选项不足以满足要求,因为它允许任何形式的 MFA,包括可能容易受到网络钓鱼攻击的 MFA 方法(如短信或语音呼叫)。“要求更改密码”与 MFA 无关。“要求合规设备”和“要求混合 Azure AD 加入设备”是设备状态要求,而不是身份验证方法强度要求,因此不适用于此场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡