Azure AD로 보호되는 기간 업무 앱을 관리합니다. 요구 사항: 사용자가 신뢰할 수 있는 회사 네트워크 외부에 있을 때 규격으로 표시된 디바이스에서만 액세스를 허용합니다. 로그인 위험이 높으면 액세스를 차단합니다. 회사 사무실 및 VPN에 대한 송신 IP 목록을 유지 관리합니다. 어떤 두 가지 구성을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 회사 송신 IP에 대한 명명된 위치를 생성하고 신뢰할 수 있는 것으로 표시합니다. 신뢰할 수 있는 명명된 위치를 제외한 모든 위치에 적용되고 '디바이스가 규격으로 표시되어야 함'을 부여하는 앱에 대한 조건부 액세스 정책을 생성합니다., 대상 사용자 및 앱에 대해 로그인 위험이 높을 때 액세스를 차단하는 조건부 액세스 정책을 생성합니다..
이것이 정답인 이유
첫 번째 정답은 신뢰할 수 있는 회사 네트워크 외부에서 규격 디바이스만 액세스하도록 허용하는 요구 사항을 충족합니다. 명명된 위치를 생성하고 신뢰할 수 있는 것으로 표시하면 회사 네트워크를 정의할 수 있습니다. 조건부 액세스 정책은 이 신뢰할 수 있는 위치 외부에서 액세스할 때 규격 디바이스를 요구하여 보안을 강화합니다. 두 번째 정답은 높은 로그인 위험이 감지될 때 액세스를 차단하는 요구 사항을 직접적으로 해결합니다. 이는 Azure AD Identity Protection의 기능과 통합되어 위험 기반 정책을 통해 잠재적인 위협으로부터 보호합니다. 사용자별 MFA 활성화는 모든 시나리오에 적용되지 않으며, 조건부 액세스 정책과 함께 사용하면 충돌이 발생할 수 있습니다. 앱 매니페스트에서 위치 제한을 구성하는 것은 특정 국가 코드에만 국한되며, 신뢰할 수 있는 회사 네트워크 외부에서 규격 디바이스 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음