Je beveiligingsteam verplicht phishing-resistente MFA voor een groep Azure Virtual Desktop-beheerders, maar standaardgebruikers mogen elke MFA-methode blijven gebruiken. Je gaat dit afdwingen via Conditional Access. Welke instelling moet je gebruiken in de grant controls van het op beheerders gerichte beleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Require authentication strength: Phishing-resistant MFA.
Waarom dit het antwoord is
De juiste optie is "Require authentication strength: Phishing-resistant MFA". Deze instelling stelt u in staat om specifiek te eisen dat beheerders een MFA-methode gebruiken die bestand is tegen phishing, zoals FIDO2-beveiligingssleutels of certificaatgebaseerde authenticatie. Dit voldoet direct aan de eis van het beveiligingsteam. "Require multifactor authentication" is te algemeen; het staat elke MFA-methode toe, inclusief die welke kwetsbaar zijn voor phishing. "Require password change" heeft geen betrekking op MFA. "Require compliant device" en "Require Hybrid Azure AD joined device" zijn apparaatvereisten en geen authenticatiesterktevereisten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig