Microsoft Entra ID Protection을 사용하여 계정 탈취 위험을 줄여야 합니다. 요구 사항은 다음과 같습니다. 위험한 세션을 차단하거나 중단하고, 사용자가 고위험으로 확인되면 암호 변경을 요구하며, 중간 이상의 로그인 위험에 대해 MFA를 요구합니다. 무엇을 구현해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 위험 정책을 활성화하여 높은 사용자 위험에 대해 보안 암호 변경을 요구하고, 비상 그룹을 제외한 모든 사용자에게 적용합니다., 로그인 위험 정책을 활성화하여 중간 이상의 로그인 위험에 대해 MFA를 요구하고, 서비스 계정을 제외한 모든 사용자에게 적용합니다..
이것이 정답인 이유
주어진 요구 사항은 계정 탈취 위험을 줄이기 위해 Microsoft Entra ID Protection의 특정 기능을 사용해야 함을 명시합니다. 사용자 위험 정책은 사용자가 고위험으로 식별될 때 암호 변경을 요구하는 데 필요하며, 이는 첫 번째 요구 사항과 일치합니다. 비상 그룹을 제외하는 것은 일반적인 보안 모범 사례입니다. 로그인 위험 정책은 중간 이상의 로그인 위험에 대해 MFA를 요구하는 데 필요하며, 이는 두 번째 요구 사항과 일치합니다. 서비스 계정을 제외하는 것은 서비스 중단을 방지하기 위한 일반적인 관행입니다. 다른 옵션들은 요구 사항을 충족하지 못합니다. 보안 기본값은 모든 사용자에게 MFA를 적용하지만, 위험 수준에 따른 차등 적용은 불가능합니다. 조건부 액세스 정책으로 로그인 위험을 High로 설정하고 차단하는 것은 "위험한 세션을 차단하거나 중단"하는 요구 사항의 일부를 충족할 수 있지만, 암호 변경 및 MFA 요구 사항을 충족하지 못합니다. 레거시 사용자별 MFA 포털은 위험 기반 정책이 아닌 수동 MFA 활성화 방식입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음