Globalna siła robocza w Contoso używa laptopów z systemami Windows, macOS i Linux. Zespół bezpieczeństwa wymaga uwierzytelniania opartego na usłudze Azure AD (aby wymusić dostęp warunkowy i MFA) dla sieci VPN typu Point-to-Site. Jaką metodę uwierzytelniania należy wybrać i jaki jest powód, dla którego zamiast niej wybrano by uwierzytelnianie certyfikatem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wybierz uwierzytelnianie Azure AD, ponieważ umożliwia ono dostęp warunkowy i MFA. Zamiast tego wybierz uwierzytelnianie certyfikatem, jeśli musisz obsługiwać starsze systemy operacyjne klientów, które nie mają obsługi OpenVPN lub IKEv2, lub jeśli scentralizowana tożsamość użytkownika nie jest pożądana..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to uwierzytelnianie Azure AD, ponieważ bezpośrednio integruje się z usługą Azure Active Directory, umożliwiając wymuszanie zasad dostępu warunkowego i uwierzytelniania wieloskładnikowego (MFA), co jest kluczowym wymogiem bezpieczeństwa. Obsługuje ono klientów Windows, macOS i Linux za pośrednictwem protokołu OpenVPN. Uwierzytelnianie certyfikatem byłoby alternatywą, gdyby istniała potrzeba obsługi starszych systemów operacyjnych, które nie obsługują OpenVPN/IKEv2, lub gdy scentralizowane zarządzanie tożsamościami użytkowników nie jest priorytetem. Pozostałe opcje są nieprawidłowe, ponieważ: Uwierzytelnianie certyfikatem samo w sobie nie zapewnia dostępu warunkowego ani MFA w taki sam sposób jak Azure AD. Uwierzytelnianie Azure AD nie działa z SSTP, IKEv1 ani PPTP dla klientów P2S. Uwierzytelnianie Azure AD obsługuje macOS i Linux poprzez OpenVPN, więc nie jest prawdą, że certyfikaty są jedyną metodą dla tych systemów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana