Sie verfügen über ein Azure AD-Abonnement und müssen verlangen, dass globale Administratoren MFA und ein Azure AD-beitretendes Gerät verwenden, wenn sie sich von nicht vertrauenswürdigen Standorten aus verbinden. Lösung: Sie ändern die Gewährungssteuerungen der Richtlinie für bedingten Zugriff von Azure AD im Azure-Portal. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ja.
Warum dies die Antwort ist
Ja, diese Lösung erfüllt die Anforderung. Im Azure-Portal können Sie eine Richtlinie für bedingten Zugriff (Conditional Access Policy) konfigurieren. Innerhalb dieser Richtlinie können Sie als Bedingung "Benutzer und Gruppen" auf die Rolle "Globaler Administrator" festlegen und als "Standorte" die Option "Alle Standorte" mit Ausnahme der als vertrauenswürdig definierten Standorte auswählen. Unter "Zugriffssteuerungen" können Sie dann die Gewährungskontrollen auf "Multi-Faktor-Authentifizierung erforderlich" und "Gerät als konform markieren erforderlich" (oder "Hybrid Azure AD-beitretendes Gerät erforderlich") einstellen. Dies stellt sicher, dass globale Administratoren von nicht vertrauenswürdigen Standorten aus nur mit MFA und einem Azure AD-beitretenden Gerät zugreifen können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich