Una fuerza laboral global en Contoso utiliza laptops con Windows, macOS y Linux. El equipo de seguridad requiere autenticación basada en Azure AD (para que se apliquen el Acceso Condicional y la MFA) para la VPN de punto a sitio. ¿Qué método de autenticación debe elegir y cuál es una razón por la que elegiría la autenticación por certificado en su lugar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Elija la autenticación de Azure AD porque habilita el Acceso Condicional y la MFA. Elija la autenticación por certificado en su lugar si debe admitir clientes con sistemas operativos más antiguos que no tienen soporte para OpenVPN o IKEv2, o si no se desea una identidad de usuario centralizada..
Por qué esta es la respuesta
La autenticación de Azure AD es la opción correcta porque permite la integración con el Acceso Condicional y la MFA, que son requisitos del equipo de seguridad para la VPN de punto a sitio. Es compatible con clientes Windows, macOS y Linux a través de OpenVPN o IKEv2. La autenticación por certificado sería una alternativa si se necesitan clientes con sistemas operativos muy antiguos que no soportan OpenVPN o IKEv2, o si no se desea una identidad de usuario centralizada en Azure AD, aunque esto implicaría una gestión manual de certificados. Las otras opciones son incorrectas porque la autenticación por certificado no habilita directamente el Acceso Condicional/MFA, Azure AD no funciona con SSTP/IKEv1/PPTP para VPN de punto a sitio en todas las plataformas, y la autenticación por certificado no es el único método que soporta macOS/Linux.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta