Un tenant Azure AD contient plusieurs utilisateurs. Vous devez empêcher les utilisateurs de créer des mots de passe d'application, tout en garantissant que User1 puisse continuer à utiliser l'application Mail et Calendrier. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : À partir de l'authentification multifacteur, configurer les paramètres du service..
Pourquoi c'est la réponse
La configuration des paramètres de service de l'authentification multifacteur (MFA) dans Azure AD permet de contrôler la capacité des utilisateurs à générer des mots de passe d'application. En désactivant l'option "Autoriser les utilisateurs à créer des mots de passe d'application pour les applications non-navigateur" dans les paramètres de service MFA, vous empêchez la création de nouveaux mots de passe d'application pour tous les utilisateurs. Cependant, les mots de passe d'application existants, comme celui utilisé par User1 pour l'application Mail et Calendrier, continueront de fonctionner. Attribuer à User1 le rôle d'administrateur de la politique d'authentification ne gère pas la création de mots de passe d'application pour tous les utilisateurs. Activer Azure AD Password Protection vise à empêcher l'utilisation de mots de passe faibles, non à contrôler la création de mots de passe d'application. Configurer une politique d'enregistrement MFA n'empêche pas la création de mots de passe d'application. Créer un nouvel enregistrement d'application est une action de développement d'application, sans rapport direct avec la gestion des mots de passe d'application des utilisateurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise