Un tenant di Azure AD contiene diversi utenti. È necessario impedire agli utenti di creare password per le app, assicurando al contempo che User1 possa continuare a utilizzare l'app Mail e Calendario. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dall'autenticazione a più fattori, configurare le impostazioni del servizio..
Perché questa è la risposta
Per impedire agli utenti di creare password per le app, mantenendo l'accesso di User1 all'app Mail e Calendario, è necessario configurare le impostazioni del servizio di autenticazione a più fattori (MFA). Nelle impostazioni del servizio MFA, è possibile disabilitare l'opzione "Consenti agli utenti di creare password per le app per accedere ad app non basate su browser". Questa azione impedisce la generazione di nuove password per le app per tutti gli utenti. Tuttavia, le password per le app esistenti, come quella di User1 per Mail e Calendario, continueranno a funzionare fino alla loro revoca o scadenza. Assegnare a User1 il ruolo di Amministratore dei criteri di autenticazione non impedisce la creazione di password per le app. Abilitare la protezione password di Azure AD si concentra sulla prevenzione di password deboli, non sulla disabilitazione delle password per le app. Configurare un criterio di registrazione MFA e creare una nuova registrazione dell'app non sono pertinenti a questo requisito specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta