Mas subskrypcję Azure AD i musisz wymagać od administratorów globalnych używania MFA i urządzenia przyłączonego do usługi Azure AD podczas łączenia się z niezaufanych lokalizacji. Rozwiązanie: modyfikujesz kontrolki sesji zasad dostępu warunkowego Azure AD w portalu Azure. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Modyfikacja kontrolek sesji w zasadach dostępu warunkowego nie jest wystarczająca. Kontrolki sesji służą do ograniczania działań użytkowników po uwierzytelnieniu, np. blokowania pobierania plików, a nie do wymuszania MFA czy dołączania urządzenia do Azure AD. Aby wymusić MFA i dołączenie urządzenia do Azure AD dla administratorów globalnych łączących się z niezaufanych lokalizacji, należy skonfigurować następujące warunki w zasadach dostępu warunkowego: "Wymagaj uwierzytelniania wieloskładnikowego" (Require multi-factor authentication) oraz "Wymagaj, aby urządzenie było oznaczone jako zgodne" (Require device to be marked as compliant) lub "Wymagaj dołączenia hybrydowego urządzenia do usługi Azure AD" (Require Hybrid Azure AD joined device).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana