Les employés de Contoso, répartis dans le monde entier, utilisent des ordinateurs portables Windows, macOS et Linux. L'équipe de sécurité exige une authentification basée sur Azure AD (afin que l'accès conditionnel et le MFA soient appliqués) pour le VPN Point-à-Site. Quelle méthode d'authentification devriez-vous choisir, et pour quelle raison choisiriez-vous plutôt l'authentification par certificat ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Choisissez l'authentification Azure AD car elle permet l'accès conditionnel et le MFA. Choisissez plutôt l'authentification par certificat si vous devez prendre en charge des clients de systèmes d'exploitation plus anciens qui ne prennent pas en charge OpenVPN ou IKEv2, ou si une identité utilisateur centralisée n'est pas souhaitée..
Pourquoi c'est la réponse
L'authentification Azure AD est le bon choix car elle s'intègre directement avec l'accès conditionnel et le MFA, ce qui est une exigence de sécurité clé. Elle prend en charge les clients OpenVPN pour Windows, macOS et Linux, couvrant ainsi les besoins de Contoso. L'authentification par certificat serait une alternative si les clients utilisaient des systèmes d'exploitation plus anciens incompatibles avec OpenVPN ou IKEv2, ou si une gestion d'identité centralisée via Azure AD n'était pas souhaitée. Les autres options sont incorrectes car l'authentification par certificat ne prend pas en charge l'accès conditionnel et le MFA de manière native, Azure AD ne fonctionne pas avec SSTP, IKEv1 ou PPTP pour le VPN P2S, et l'authentification par certificat n'est pas la seule méthode pour macOS et Linux (Azure AD avec OpenVPN fonctionne aussi).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise