MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·CN
·更新于 5 Aug 2026
您管理一个受 Azure AD 保护的业务线应用程序。要求:当用户在受信任的企业网络之外时,只允许从标记为合规的设备访问;当登录风险为“高”时,阻止访问。您维护一个企业办公室和 VPN 的出口 IP 列表。您应该实施哪两种配置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为您的企业出口 IP 创建命名位置并将其标记为受信任。为该应用程序创建条件访问策略,该策略适用于“任何位置”,但排除受信任的命名位置,并授予“要求设备标记为合规”。, 创建条件访问策略,当目标用户和应用程序的登录风险为“高”时,阻止访问。.
为什么这是答案
第一个正确选项通过创建命名位置并将其标记为受信任,然后配置条件访问策略来满足“当用户在受信任的企业网络之外时,只允许从标记为合规的设备访问”的要求。该策略应用于“任何位置”,但排除了受信任的命名位置,这意味着当用户在企业网络之外时,策略会生效,要求设备合规。
第二个正确选项通过创建条件访问策略,当登录风险为“高”时阻止访问,直接满足了“当登录风险为‘高’时,阻止访问”的要求。
“为所有用户启用每用户 MFA,并从条件访问策略中排除该应用程序以避免冲突”不满足设备合规性或登录风险的要求。
“在应用程序的清单中配置位置限制,只允许来自您办公室特定国家/地区的流量”无法实现设备合规性检查,也无法处理登录风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡