Ihr Azure AD-Mandant ist mit einem lokalen Active Directory synchronisiert. Eine benutzerdefinierte Branchenanwendung erfordert SAML-basiertes Single Sign-On und muss die Multi-Faktor-Authentifizierung erzwingen, wenn sich Benutzer von einem unbekannten Standort aus anmelden. Welche zwei Azure-Funktionen sollten Sie einbeziehen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure AD-Unternehmensanwendungen, Richtlinien für bedingten Zugriff.
Warum dies die Antwort ist
Azure AD-Unternehmensanwendungen sind erforderlich, um die benutzerdefinierte Branchenanwendung in Azure AD zu integrieren und SAML-basiertes Single Sign-On zu konfigurieren. Richtlinien für bedingten Zugriff ermöglichen es, die Multi-Faktor-Authentifizierung (MFA) basierend auf Bedingungen wie dem Anmeldeort zu erzwingen. Azure AD Privileged Identity Management (PIM) ist für die Verwaltung von privilegierten Rollen gedacht, nicht für die Anwendungsintegration oder MFA-Erzwingung. Azure Application Gateway ist ein Web-Traffic-Load Balancer und kein Identitätsdienst. Azure AD Identity Protection erkennt und behebt identitätsbasierte Risiken, erzwingt aber nicht direkt MFA basierend auf Standortbedingungen; dies ist die Aufgabe von Conditional Access.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich