Sie verfügen über ein Azure-Abonnement und 100 Windows 10-Geräte. Sie müssen sicherstellen, dass nur Benutzer auf Geräten mit den neuesten Sicherheitspatches auf in Azure Active Directory (Azure AD) integrierte Anwendungen zugreifen können. Was sollten Sie implementieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Richtlinie für bedingten Zugriff.
Warum dies die Antwort ist
Eine Richtlinie für bedingten Zugriff ist die korrekte Lösung, da sie es ermöglicht, Zugriffsentscheidungen basierend auf verschiedenen Signalen zu treffen, einschließlich des Gerätezustands (z. B. ob die neuesten Sicherheitspatches installiert sind). Sie können eine Richtlinie konfigurieren, die vorschreibt, dass Geräte als "compliant" markiert sein müssen, um auf Azure AD-integrierte Anwendungen zugreifen zu dürfen. Azure Bastion ist ein PaaS-Dienst, der sicheren RDP/SSH-Zugriff auf VMs bietet, aber nicht den Gerätezustand für den Zugriff auf Anwendungen bewertet. Azure Firewall ist ein Netzwerk-Sicherheitsdienst, der den Datenverkehr filtert, aber keine gerätebasierte Zugriffssteuerung für Anwendungen bietet. Azure Policy hilft bei der Durchsetzung von Standards und der Einhaltung von Vorschriften für Azure-Ressourcen, steuert jedoch nicht direkt den Zugriff von Endbenutzergeräten auf Anwendungen basierend auf deren Patch-Status.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich