MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·KO·업데이트됨 11 Aug 2026
Contoso는 Microsoft 365에 대한 액세스를 다음과 같이 제어해야 합니다. (1) SharePoint Online은 관리되지 않는 장치에서 웹 전용, 보기 전용 액세스를 허용해야 합니다. (2) Exchange Online은 규격 장치에서만 액세스할 수 있어야 합니다. (3) 회사 송신 IP 범위에서의 로그인은 두 제한 사항에서 모두 제외되어야 합니다. 어떤 설계를 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 회사 송신 IP에 대한 명명된 위치를 생성합니다. CA 정책 A를 생성합니다: Cloud apps = SharePoint Online, device state = Unmanaged, grant = Use app enforced restrictions; 명명된 위치를 제외합니다. CA 정책 B를 생성합니다: Cloud apps = Exchange Online, grant = Require device to be marked as compliant; 명명된 위치를 제외합니다..
이것이 정답인 이유
이 솔루션은 요구 사항을 정확히 충족합니다. 명명된 위치는 회사 IP 범위에서 로그인하는 사용자를 정책에서 제외합니다. 정책 A는 관리되지 않는 장치에서 SharePoint Online에 대한 웹 전용, 보기 전용 액세스를 허용하기 위해 앱 적용 제한을 사용합니다. 정책 B는 Exchange Online에 대한 액세스를 규격 장치로 제한합니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다:
단일 정책은 SharePoint Online과 Exchange Online에 대한 서로 다른 요구 사항을 처리할 수 없습니다.
세션 제어(모니터링 전용)는 액세스를 제한하지 않으며, 레거시 인증 차단은 규격 장치 요구 사항을 충족하지 않습니다.
규격 장치 요구 사항과 MFA 요구 사항은 문제에서 요구하는 특정 제한 사항과 일치하지 않으며, 명명된 위치는 예외를 위해 필요합니다.