Musisz wymusić, aby tylko urządzenia zgodne (Intune) lub przyłączone do hybrydowej usługi Azure AD mogły uzyskiwać dostęp do usługi Exchange Online. Dodatkowo, logowania ocenione jako wysokiego ryzyka muszą być blokowane. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę dostępu warunkowego skierowaną na Exchange Online, która używa kontroli dostępu Wymagaj, aby urządzenie było oznaczone jako zgodne i Wymagaj przyłączenia do hybrydowej usługi Azure AD z opcją Wymagaj jednej z wybranych kontroli., Utwórz osobną politykę dostępu warunkowego, która blokuje logowania z wysokim ryzykiem logowania..
Dlaczego to jest odpowiedź
Pierwsza poprawna odpowiedź dotyczy wymuszania zgodności urządzeń. Polityka dostępu warunkowego w Azure AD pozwala na określenie, że dostęp do Exchange Online jest możliwy tylko z urządzeń oznaczonych jako zgodne przez Intune LUB z urządzeń przyłączonych do hybrydowej usługi Azure AD. Opcja "Wymagaj jednej z wybranych kontroli" jest kluczowa, ponieważ pozwala na spełnienie jednego z tych warunków. Druga poprawna odpowiedź dotyczy blokowania logowań wysokiego ryzyka. Najlepszą praktyką jest utworzenie oddzielnej polityki dostępu warunkowego, która wykorzystuje warunek ryzyka logowania, aby blokować dostęp, gdy ryzyko jest wysokie. Oddzielenie tych polityk ułatwia zarządzanie i rozwiązywanie problemów. Pozostałe opcje są nieprawidłowe, ponieważ nie spełniają wszystkich wymagań lub są mniej efektywne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana