ユーザー (User1) と Web アプリ (App1) があります。App1 は最新の認証のみを受け入れる必要があります。User1 と App1 をターゲットとする条件付きアクセス ポリシー (CAPolicy1) を作成し、[許可] を [アクセスのブロック] に設定します。App1 へのレガシー認証試行のみをブロックするには、CAPolicy1 にどの条件を追加する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: クライアントアプリ.
これが解答である理由
正しい答えは「クライアントアプリ」です。条件付きアクセス ポリシーで「クライアントアプリ」条件を使用すると、レガシー認証プロトコル(Exchange ActiveSyncクライアント、その他のクライアントなど)または最新認証プロトコル(ブラウザ、モバイルアプリ、デスクトップクライアントなど)を使用しているユーザーからのアクセスをターゲットにできます。App1 へのレガシー認証試行のみをブロックするには、この条件でレガシー認証クライアントを選択し、アクセスをブロックするようにポリシーを設定します。 「デバイスのフィルター」は特定のデバイス属性に基づいてアクセスを制限しますが、認証プロトコルを区別しません。「デバイスプラットフォーム」はOSの種類に基づいてアクセスを制御しますが、認証方法とは関係ありません。「ユーザーリスク」と「サインインリスク」は、それぞれユーザーまたはサインインの危険度に基づいてアクセスを制限するもので、認証プロトコルの種類を直接ターゲットにするものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要