您需要强制规定只有合规(Intune)或混合 Azure AD 加入的设备才能访问 Exchange Online。此外,必须阻止被评估为高风险的登录。您应该配置什么?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个有条件访问策略,以 Exchange Online 为目标,使用授权控制“要求设备标记为合规”和“要求混合 Azure AD 加入”,并选择“要求其中一个选定的控制”。, 创建一个单独的有条件访问策略,阻止具有高登录风险的登录。.
为什么这是答案
第一个正确选项通过配置条件访问策略,并使用“要求设备标记为合规”和“要求混合 Azure AD 加入”这两个授权控制,且选择“要求其中一个选定的控制”,确保只有符合Intune合规性或已加入混合Azure AD的设备才能访问Exchange Online,满足了设备合规性的要求。第二个正确选项通过创建单独的条件访问策略来阻止高风险登录,这是处理登录风险的最佳实践,因为登录风险评估是独立于设备状态的另一个安全维度。 第三个选项不正确,因为在同一个策略中将“登录风险”条件设置为“中”或更高并要求更改密码,虽然可以处理高风险登录,但通常建议将登录风险处理与设备合规性策略分开,以提高管理性和策略的清晰度。第四个选项不正确,应用强制限制与设备合规性是不同的概念,不能直接替代条件访问策略来强制设备合规性。第五个选项不正确,仅依赖Intune设备合规性策略而没有条件访问策略,无法强制执行对Exchange Online的访问控制,条件访问是实现此目标的关键组件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡