MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·CN
·更新于 11 Aug 2026
Contoso 需要按如下方式控制对 Microsoft 365 的访问:(1) SharePoint Online 必须允许非托管设备进行仅限 Web 的只读访问;(2) Exchange Online 必须只能从合规设备访问;(3) 来自公司出口 IP 范围的登录应免除这两项限制。您应该实施哪种设计?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为公司出口 IP 创建一个命名位置。创建 CA 策略 A:云应用 = SharePoint Online,设备状态 = 未托管,授予 = 使用应用强制限制;排除该命名位置。创建 CA 策略 B:云应用 = Exchange Online,授予 = 要求设备标记为合规;排除该命名位置。.
为什么这是答案
正确答案通过两个独立的条件访问 (CA) 策略和命名位置满足所有要求。命名位置用于排除公司出口 IP 范围,确保来自这些位置的登录不受限制。策略 A 针对 SharePoint Online,当设备未托管时,强制实施仅限 Web 的只读访问,满足第一个要求。策略 B 针对 Exchange Online,要求设备合规,满足第二个要求。
其他选项不正确的原因如下:
针对 Office 365 的单一 CA 策略无法区分 SharePoint Online 和 Exchange Online 的不同访问要求,且 MFA 和登录频率不满足设备合规性或仅限 Web 的只读访问要求。
使用 Conditional Access App Control 仅限监视无法强制执行 SharePoint Online 的访问限制,并且阻止旧式身份验证与 Exchange Online 的设备合规性要求无关。
要求合规设备和 MFA 无法满足 SharePoint Online 的仅限 Web 的只读访问要求,并且忽略命名位置将导致公司内部 IP 范围也受到限制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡