Sie verfügen über ein Azure AD-Abonnement und müssen verlangen, dass globale Administratoren MFA und ein Azure AD-beitretendes Gerät verwenden, wenn sie sich von nicht vertrauenswürdigen Standorten aus verbinden. Lösung: Sie ändern die Sitzungssteuerungen der Azure AD Conditional Access Policy im Azure-Portal. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Nein, diese Lösung erfüllt die Anforderung nicht. Das Ändern der Sitzungssteuerungen einer Richtlinie für bedingten Zugriff im Azure-Portal ist zwar ein Schritt bei der Konfiguration, aber es ist nicht die vollständige Lösung. Um die Anforderung zu erfüllen, dass globale Administratoren MFA und ein Azure AD-beitretendes Gerät verwenden müssen, wenn sie sich von nicht vertrauenswürdigen Standorten aus verbinden, müssen Sie eine Richtlinie für bedingten Zugriff erstellen oder ändern, die die folgenden Bedingungen festlegt: Benutzer (globale Administratoren), Cloud-Apps (alle Cloud-Apps oder Microsoft Azure Management), Bedingungen (Standorte: nicht vertrauenswürdige Standorte) und Zugriffssteuerungen (MFA und Gerät muss als Azure AD beigetreten oder hybrid Azure AD beigetreten markiert sein). Die Sitzungssteuerung ist nur ein Teil der Zugriffssteuerung und würde die Geräteanforderung nicht abdecken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich