Sie planen, Microsoft Cloud PKI zu implementieren, um persönliche Benutzerzertifikate mithilfe von Microsoft Intune auf allen Windows-Geräten bereitzustellen. Wie viele Konfigurationsprofile sind mindestens erforderlich, um diese Bereitstellung zu unterstützen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: 3.
Warum dies die Antwort ist
Um persönliche Benutzerzertifikate mit Microsoft Cloud PKI und Intune bereitzustellen, sind mindestens drei Konfigurationsprofile erforderlich. 1. Cloud PKI-Ausstellerprofil: Dieses Profil definiert die Zertifizierungsstelle (CA) und die Zertifikatsvorlage, die von Cloud PKI verwendet werden soll. Es legt fest, welche Art von Zertifikat ausgestellt wird (z. B. Benutzerzertifikat) und dessen Gültigkeitsdauer. 2. Vertrauenswürdiges Zertifikatsprofil: Dieses Profil verteilt das Stammzertifikat der Cloud PKI-CA an die Geräte. Dies ist entscheidend, damit die Geräte den von Cloud PKI ausgestellten Zertifikaten vertrauen können. Ohne dieses Profil würden die Geräte die Zertifikate nicht als vertrauenswürdig einstufen. 3. SCEP-Zertifikatsprofil (Simple Certificate Enrollment Protocol): Dieses Profil konfiguriert die Geräte für die Anforderung eines Benutzerzertifikats von der Cloud PKI-CA über SCEP. Es verknüpft die Geräteanfrage mit dem zuvor definierten Cloud PKI-Ausstellerprofil und stellt sicher, dass die richtigen Zertifikatsattribute angefordert werden. Optionen wie 1, 2 oder 4 sind falsch, da jede der drei genannten Komponenten (CA-Definition, Stammzertifikatverteilung und SCEP-Anforderung) ein eigenes Profil erfordert, um die vollständige End-to-End-Bereitstellung zu ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich