某个 Azure AD 租户包含多个用户。你必须阻止用户创建应用密码,同时确保 User1 可以继续使用“邮件和日历”应用。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在多重身份验证中,配置服务设置。.
为什么这是答案
正确答案是“在多重身份验证中,配置服务设置”。在 Azure AD 中,禁用用户创建应用密码的设置位于 MFA 服务设置中。通过导航到 Azure Active Directory 安全 多重身份验证 其他基于云的 MFA 设置,可以找到“阻止用户创建应用密码”的选项。启用此设置将阻止所有用户(包括 User1)创建新的应用密码。然而,此设置不会影响现有应用密码,因此 User1 之前为“邮件和日历”应用创建的任何应用密码将继续有效,从而满足了题目中 User1 能够继续使用该应用的要求。 其他选项不正确: 为 User1 分配身份验证策略管理员角色:此角色管理身份验证方法策略,但不能直接控制应用密码的创建。 启用 Azure AD 密码保护:此功能旨在防止使用弱密码和被破解的密码,与应用密码的创建无关。 配置多重身份验证 (MFA) 注册策略:此策略管理用户注册 MFA 的方式,与应用密码的创建无关。 创建新的应用注册:应用注册是为应用程序提供 Azure AD 身份验证和授权的方式,与用户创建应用密码的权限无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡