Gestisci un'applicazione line-of-business protetta da Azure AD. Requisiti: consentire l'accesso solo da dispositivi contrassegnati come conformi quando gli utenti si trovano al di fuori delle reti aziendali attendibili; bloccare l'accesso quando il rischio di accesso è elevato. Mantieni un elenco IP di egress per gli uffici aziendali e la VPN. Quali due configurazioni dovresti implementare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea posizioni denominate per i tuoi IP di egress aziendali e contrassegnale come attendibili. Crea una policy di Conditional Access per l'app che si applica a Qualsiasi posizione escludendo le posizioni denominate attendibili e concede 'Richiedi che il dispositivo sia contrassegnato come conforme'., Crea una policy di Conditional Access che blocca l'accesso quando il rischio di accesso è elevato per gli utenti e l'app di destinazione..
Perché questa è la risposta
La prima opzione corretta abilita l'accesso condizionale basato sulla posizione e sulla conformità del dispositivo. Creando posizioni denominate attendibili per gli IP aziendali ed escludendole dalla policy, si garantisce che gli utenti all'interno della rete aziendale non siano soggetti al requisito di conformità del dispositivo. Per gli utenti esterni (qualsiasi posizione escluse quelle attendibili), la policy richiede che il dispositivo sia contrassegnato come conforme, soddisfacendo il requisito di accesso da dispositivi conformi fuori dalla rete. La seconda opzione corretta affronta il requisito di bloccare l'accesso in caso di rischio elevato. Le policy di accesso condizionale di Azure AD possono essere configurate per valutare il rischio di accesso in tempo reale e bloccare proattivamente gli utenti o richiedere ulteriori verifiche, come l'MFA, quando il rischio è elevato. Abilitare l'MFA per utente non è la soluzione più granulare e l'esclusione dall'accesso condizionale impedirebbe l'applicazione delle policy necessarie. La configurazione di restrizioni di posizione nel manifest dell'app non è una funzionalità standard di Azure AD per questo tipo di controllo e non gestisce la conformità del dispositivo o il rischio di accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta