Dzierżawa usługi Azure AD zawiera kilku użytkowników. Musisz uniemożliwić użytkownikom tworzenie haseł aplikacji, jednocześnie zapewniając, że Użytkownik1 może nadal korzystać z aplikacji Poczta i Kalendarz. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W uwierzytelnianiu wieloskładnikowym skonfiguruj ustawienia usługi..
Dlaczego to jest odpowiedź
Aby uniemożliwić użytkownikom tworzenie haseł aplikacji, należy skonfigurować ustawienia usługi w uwierzytelnianiu wieloskładnikowym (MFA). W portalu Azure AD, w sekcji MFA, można wyłączyć opcję „Zezwalaj użytkownikom na tworzenie haseł aplikacji do logowania się do aplikacji innych niż przeglądarki”. Spowoduje to zablokowanie tworzenia nowych haseł aplikacji dla wszystkich użytkowników. Użytkownik1 będzie mógł nadal korzystać z aplikacji Poczta i Kalendarz, ponieważ te aplikacje zazwyczaj obsługują nowoczesne metody uwierzytelniania, takie jak OAuth, i nie wymagają haseł aplikacji. Pozostałe opcje są nieprawidłowe: Przypisanie roli Administratora zasad uwierzytelniania nie kontroluje tworzenia haseł aplikacji, lecz zarządzanie zasadami uwierzytelniania. Włączenie ochrony haseł usługi Azure AD koncentruje się na blokowaniu słabych haseł i wykrywaniu haseł skompromitowanych, a nie na kontroli haseł aplikacji. Konfiguracja zasad rejestracji MFA dotyczy sposobu rejestracji użytkowników do MFA, a nie tworzenia haseł aplikacji. Utworzenie nowej rejestracji aplikacji jest procesem rejestrowania aplikacji w Azure AD i nie ma wpływu na możliwość tworzenia haseł aplikacji przez użytkowników.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana