MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Contoso 的全球员工使用 Windows、macOS 和 Linux 笔记本电脑。安全团队要求对点到站点 VPN 实施基于 Azure AD 的身份验证(以便强制执行条件访问和 MFA)。您应该选择哪种身份验证方法?以及您会选择证书身份验证的理由是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 选择 Azure AD 身份验证,因为它支持条件访问和 MFA。如果您必须支持没有 OpenVPN 或 IKEv2 支持的旧版操作系统客户端,或者不希望集中管理用户身份,则应选择证书身份验证。.
为什么这是答案
正确答案是选择 Azure AD 身份验证,因为它支持条件访问和 MFA,这正是安全团队的要求。Azure AD 身份验证与 OpenVPN 协议结合使用时,可以为 Windows、macOS 和 Linux 客户端提供这些功能。证书身份验证虽然也是一种选择,但它本身不直接支持条件访问和 MFA,需要额外的配置。如果您的客户端操作系统不支持 OpenVPN 或 IKEv2,或者您不想集中管理用户身份,那么证书身份验证可能是一个备用方案,但它不满足题目中对条件访问和 MFA 的明确要求。其他选项的描述不准确或不符合 Azure VPN 的实际能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡