Microsoft MD-102: Identiteit, toegang en voorwaardelijke toegang — Studiegids

Onderdeel van de Microsoft Endpoint Administrator Associate MD-102 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Identiteit, toegang en voorwaardelijke toegang in Microsoft 365 bepalen hoe gebruikers, apparaten en apps worden geauthenticeerd en geautoriseerd voor bedrijfsresources. Azure AD Conditional Access (CA) evalueert signalen zoals de status van de gebruiker en het apparaat, locatie en risico om controles af te dwingen zoals MFA, een compliant apparaat, app-bescherming en sessiebeperkingen. Op risico gebaseerde beleidsregels van Azure AD Identity Protection automatiseren het herstel voor gecompromitteerde gebruikers en risicovolle aanmeldingen. Primary Refresh Tokens (PRT’s) zorgen voor naadloze single sign-on op apparaten die aan Azure AD zijn gekoppeld, terwijl Enterprise State Roaming productieve gebruikerservaringen over verschillende apparaten heen behoudt. Privileged Identity Management dwingt just-in-time rechtenverhoging af voor beheerders. Tot slot is een goed gestructureerde Azure AD-groepenstrategie fundamenteel voor nauwkeurige targeting in zowel Intune als Conditional Access.

Conditional Access: voorwaarden, toekenningscontroles, benoemde locaties en MFA-strategie

Conditional Access evalueert voorwaarden en past toekennings-/sessiecontroles toe om een ja/nee-beslissing te produceren bij het uitgeven van een token. CA-beleidsregels worden geëvalueerd na de primaire authenticatie en voordat een toegangstoken wordt uitgegeven.

Belangrijke voorwaarden die u moet beheersen:

Toekenningscontroles (grant controls) definiëren waaraan moet worden voldaan voor toegang:

Sessiecontroles (session controls) bepalen het gedrag na authenticatie:

Best practices voor de levenscyclus van beleid:

Benoemde locaties en vertrouwde IP-bereiken:

MFA-strategie—per-user MFA versus Conditional Access MFA:

Identity Protection, gebruikers- en aanmeldingsrisico, en de rol van PRT in naadloze SSO

Azure AD Identity Protection (AIP) berekent probabilistisch risico met machine learning en Microsoft threat intelligence:

Beleidsregels:

Primary Refresh Token (PRT) en naadloze SSO op Azure AD joined-apparaten:

Enterprise State Roaming, PIM en groepsstrategie voor nauwkeurige targeting

Enterprise State Roaming (ESR):

Privileged Identity Management (PIM) voor just-in-time beheerderstoegang:

Azure AD-groepen voor targeting in Intune en CA:

Alles samenbrengen: veilige moderne toegangspatronen

Een robuust patroon voor cloud-first eindpunten:

Praktisch Probleemscenario

Fabrikam, Inc. rolt Azure AD joined Windows 11-laptops met Intune-beheer uit naar een wereldwijd personeelsbestand. De beveiliging vereist het blokkeren van verouderde authenticatie, het afdwingen van MFA op basis van risico, het verplichten van conforme apparaten voor toegang tot Microsoft 365, het inschakelen van SSO en het minimaliseren van frictie voor gebruikers door frequente prompts. Beheerders mogen hun rechten alleen verhogen wanneer dat nodig is. Gebruikers moeten hun desktoppersonalisatie behouden op nieuwe apparaten.

  1. Implementeer een Conditional Access-baseline
  1. Vereis MFA en apparaatnaleving voor Microsoft 365
  1. Schakel op risico gebaseerde bescherming in met Identity Protection
  1. Stel benoemde locaties in
  1. Zorg voor naadloze SSO via PRT op Azure AD joined-apparaten

undefined

en zorg ervoor dat de tijdsynchronisatie en TPM in orde zijn. Waarom: PRT biedt apparaatgebonden SSO, voldoet aan CA MFA-claims waar van toepassing, en elimineert herhaalde prompts.

  1. Configureer Intune-naleving en targeting met Azure AD-groepen
  1. Beheer geprivilegieerde toegang met PIM
  1. Schakel Enterprise State Roaming in

Dit ontwerp gebruikt Conditional Access voor contextuele handhaving, Identity Protection voor geautomatiseerd risicoherstel, PRT voor frictieloze SSO op Azure AD joined-apparaten, Intune en dynamische groepen voor nauwkeurige beleidstargeting, PIM voor just-in-time beheer, en ESR voor een consistente gebruikerservaring—allemaal in lijn met Zero Trust en operationele efficiëntie.


Eindpuntbeveiliging en Microsoft Defender · Alle domeinen · Co-beheer en hybride omgevingen

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product