Ihr Sicherheitsteam schreibt für eine Gruppe von Azure Virtual Desktop-Administratoren eine Phishing-resistente MFA vor, aber Standardbenutzer dürfen weiterhin jede MFA-Methode verwenden. Sie werden dies über Conditional Access durchsetzen. Welche Einstellung sollten Sie in den Grant Controls der auf Administratoren ausgerichteten Richtlinie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Authentifizierungsstärke erforderlich: Phishing-resistente MFA.
Warum dies die Antwort ist
Die Option "Authentifizierungsstärke erforderlich: Phishing-resistente MFA" ist die korrekte Wahl, da sie es Ihnen ermöglicht, spezifische MFA-Methoden zu erzwingen, die als phishing-resistent gelten, wie z. B. FIDO2-Sicherheitsschlüssel oder zertifikatbasierte Authentifizierung. Dies erfüllt die Anforderung des Sicherheitsteams für Administratoren. "Multi-Faktor-Authentifizierung erforderlich" ist zu allgemein; es würde jede MFA-Methode zulassen, auch solche, die nicht phishing-resistent sind. "Passwortänderung erforderlich" ist eine separate Anforderung und hat nichts mit der Art der MFA zu tun. "Kompatibles Gerät erforderlich" und "Hybrid Azure AD-verbundenes Gerät erforderlich" beziehen sich auf Gerätezustände und nicht auf die Authentifizierungsmethode selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich