セキュリティチームは、Azure Virtual Desktop 管理者グループに対してフィッシング耐性のある MFA を義務付けていますが、標準ユーザーは引き続き任意の MFA メソッドを使用できます。これを条件付きアクセスで適用します。管理者向けのポリシーの許可コントロールで、どの設定を使用する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Require authentication strength: Phishing-resistant MFA.
これが解答である理由
「Require authentication strength: Phishing-resistant MFA」は、フィッシング耐性のある多要素認証(MFA)を義務付けることで、セキュリティチームの要件を直接満たします。この設定は、FIDO2セキュリティキーなどの強力な認証方法を強制し、フィッシング攻撃に対する保護を強化します。 「Require multifactor authentication」は、任意のMFAメソッドを許可するため、フィッシング耐性のあるMFAを具体的に強制する要件には不十分です。「Require password change」は認証強度とは直接関係ありません。「Require compliant device」と「Require Hybrid Azure AD joined device」はデバイスの状態に関する要件であり、認証方法の強度とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要