Microsoft MD-102: Identità, accesso e accesso condizionale — Guida allo studio

Fa parte della Microsoft Endpoint Administrator Associate MD-102 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La gestione di identità, accessi e accesso condizionale in Microsoft 365 stabilisce come utenti, dispositivi e app vengono autenticati e autorizzati ad accedere alle risorse aziendali. Azure AD Conditional Access (CA) valuta segnali come lo stato dell’utente e del dispositivo, la posizione e il rischio per applicare controlli quali MFA, conformità del dispositivo, protezione delle app e restrizioni di sessione. Le policy basate sul rischio di Azure AD Identity Protection automatizzano la correzione per gli utenti compromessi e gli accessi a rischio. I Primary Refresh Tokens (PRT) offrono un single sign-on trasparente sui dispositivi aggiunti ad Azure AD (Azure AD joined), mentre Enterprise State Roaming preserva un’esperienza utente produttiva su più dispositivi. Privileged Identity Management applica l’elevazione dei privilegi just-in-time per gli amministratori. Infine, una strategia ben strutturata per i gruppi di Azure AD è fondamentale per definire con precisione i destinatari (targeting) sia in Intune che in Conditional Access.

Accesso Condizionale: condizioni, controlli di concessione, località denominate e strategia MFA

L’Accesso Condizionale valuta le condizioni e applica i controlli di concessione/sessione per produrre una decisione sì/no al momento dell’emissione del token. Le policy di CA vengono valutate dopo l’autenticazione primaria e prima che venga emesso un token di accesso.

Condizioni chiave da padroneggiare:

I controlli di concessione definiscono cosa deve essere soddisfatto per l’accesso:

I controlli di sessione modellano il comportamento post-autenticazione:

Best practice per il ciclo di vita delle policy:

Località denominate e intervalli IP attendibili:

Strategia MFA: MFA per utente vs MFA tramite Conditional Access:

Protezione dell’identità, rischio utente e di accesso e ruolo del PRT nel SSO seamless

Azure AD Identity Protection (AIP) calcola il rischio probabilistico tramite machine learning e la threat intelligence di Microsoft:

Criteri:

Primary Refresh Token (PRT) e SSO seamless su dispositivi Azure AD joined:

Enterprise State Roaming, PIM e strategia dei gruppi per una destinazione precisa

Enterprise State Roaming (ESR):

Privileged Identity Management (PIM) per l’accesso amministrativo just-in-time:

Gruppi di Azure AD per il targeting in Intune e CA:

Unire i pezzi: pattern di accesso moderni e sicuri

Un pattern robusto per endpoint cloud-first:

Scenario pratico

Fabrikam, Inc. sta distribuendo laptop Windows 11 aggiunti (joined) ad Azure AD e gestiti con Intune a una forza lavoro globale. I requisiti di sicurezza includono il blocco dell’autenticazione legacy, l’imposizione della MFA basata sul rischio, l’obbligo di dispositivi conformi per l’accesso a Microsoft 365, l’abilitazione dell’SSO e la minimizzazione dell’attrito per l’utente causato da richieste di autenticazione frequenti. Gli amministratori devono elevare i propri privilegi solo quando necessario. Gli utenti devono poter mantenere la personalizzazione del desktop sui nuovi dispositivi.

  1. Implementare una baseline di accesso condizionale
  1. Richiedere MFA e conformità del dispositivo per Microsoft 365
  1. Abilitare la protezione basata sul rischio con Identity Protection
  1. Stabilire località attendibili (named locations)
  1. Garantire un SSO trasparente tramite PRT su dispositivi aggiunti (joined) ad Azure AD
  1. Configurare la conformità e il targeting di Intune con i gruppi di Azure AD
  1. Governare l’accesso privilegiato con PIM
  1. Abilitare Enterprise State Roaming (ESR)

Questo design utilizza l’accesso condizionale per l’applicazione contestuale delle policy, Identity Protection per la remediation automatizzata del rischio, il PRT per un SSO trasparente su dispositivi aggiunti (joined) ad Azure AD, Intune e i gruppi dinamici per un targeting preciso delle policy, PIM per l’amministrazione just-in-time e ESR per un’esperienza utente coerente — il tutto allineato con i principi Zero Trust e l’efficienza operativa.


Sicurezza degli endpoint e Microsoft Defender · Tutti i domini · Co-gestione e ambienti ibridi

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo