Masz subskrypcję usługi Azure AD i musisz wymagać od członków grupy Global Administrators używania MFA i urządzenia przyłączonego do usługi Azure AD podczas logowania się z niezaufanych lokalizacji. Rozwiązanie: zmieniasz ustawienia użytkownika na stronie Multi-Factor Authentication. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Rozwiązanie nie spełnia wymagań, ponieważ ustawienia użytkownika na stronie Multi-Factor Authentication w Azure AD nie pozwalają na konfigurację zasad dostępu warunkowego (Conditional Access Policies) opartych na lokalizacji logowania ani na wymaganie urządzenia przyłączonego do Azure AD. Te ustawienia służą jedynie do włączania lub wyłączania MFA dla poszczególnych użytkowników. Aby zaimplementować wymagania dotyczące MFA, urządzenia przyłączonego do Azure AD i lokalizacji logowania, należy utworzyć nową zasadę dostępu warunkowego w Azure Active Directory. Zasady dostępu warunkowego umożliwiają precyzyjne definiowanie warunków dostępu do zasobów, w tym grup użytkowników (np. Global Administrators), lokalizacji i stanu urządzenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana