Sie haben ein neues Azure-Abonnement und erstellen eine interne Website, die Azure AD zur Authentifizierung verwendet. Sie müssen die Multi-Faktor-Authentifizierung (MFA) für die Website implementieren. Welche zwei Aktionen sind erforderlich? (Jede richtige Antwort ist Teil der Lösung.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue Richtlinie für bedingten Zugriff in Azure AD., Führen Sie ein Upgrade auf Azure AD Premium durch..
Warum dies die Antwort ist
Um MFA für eine interne Website mit Azure AD zu implementieren, sind zwei Hauptschritte erforderlich. Erstens müssen Sie auf Azure AD Premium (P1 oder P2) upgraden, da Richtlinien für bedingten Zugriff, die für die Erzwingung von MFA unerlässlich sind, eine Premium-Lizenz erfordern. Zweitens müssen Sie eine neue Richtlinie für bedingten Zugriff in Azure AD erstellen. Diese Richtlinie definiert die Bedingungen, unter denen Benutzer MFA durchführen müssen, z. B. beim Zugriff auf die spezifische interne Website. Die Konfiguration der Website für die Verwendung von Azure AD B2C ist falsch, da B2C für externe Kunden und nicht für interne Mitarbeiter gedacht ist. Das Aktivieren des Application Proxy ist nicht direkt für die MFA-Implementierung relevant, sondern dient dem sicheren Fernzugriff auf interne Web-Apps. Die Aktivierung der Basisrichtlinie im bedingten Zugriff ist unzureichend, da diese nur grundlegende Sicherheit bietet und nicht die flexible Konfiguration einer benutzerdefinierten MFA-Richtlinie ermöglicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich