온프레미스 Active Directory와 동기화된 Azure AD 테넌트가 있습니다. 사용자 지정 기간 업무 애플리케이션은 SAML Single Sign-On을 필요로 하며, 알 수 없는 위치에서 사용자가 로그인할 때 다단계 인증을 적용해야 합니다. 이러한 요구 사항을 충족하려면 다음 두 가지 Azure 기능 중 어떤 것을 포함해야 합니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure AD 엔터프라이즈 애플리케이션, 조건부 액세스 정책.
이것이 정답인 이유
사용자 지정 기간 업무 애플리케이션에 SAML SSO를 구성하려면 Azure AD 엔터프라이즈 애플리케이션을 사용해야 합니다. 이를 통해 Azure AD에 애플리케이션을 등록하고 SAML 기반 SSO를 설정할 수 있습니다. 알 수 없는 위치에서 로그인할 때 다단계 인증(MFA)을 적용하려면 조건부 액세스 정책이 필수적입니다. 이 정책을 통해 특정 조건(예: 알 수 없는 위치)에 따라 MFA와 같은 추가 보안 요구 사항을 적용할 수 있습니다. Azure AD PIM은 권한 있는 역할에 대한 Just-In-Time 액세스를 관리하는 데 사용되며, Azure Application Gateway는 웹 트래픽 부하 분산 및 보안에 사용되므로 이 시나리오에 직접적으로 해당하지 않습니다. Azure AD Identity Protection은 위험 감지 및 수정에 중점을 두지만, 특정 조건에서 MFA를 적용하는 직접적인 메커니즘은 조건부 액세스 정책입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음