Pula hostów usługi Azure Virtual Desktop znajduje się w sieci wirtualnej połączonej z siecią lokalną za pośrednictwem sieci VPN typu lokacja-lokacja. Co należy skonfigurować, aby zapewnić, że tylko użytkownicy lokalni będą mogli uzyskiwać dostęp do zarządzanych zasobów AVD przy minimalnym wysiłku administracyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zasady dostępu warunkowego.
Dlaczego to jest odpowiedź
Zasady dostępu warunkowego to najlepsze rozwiązanie. Pozwalają one na zdefiniowanie warunków dostępu do zasobów, takich jak lokalizacja użytkownika. Możesz utworzyć zasadę, która zezwala na dostęp do zasobów AVD tylko z określonych adresów IP sieci lokalnej, co spełnia wymaganie minimalnego wysiłku administracyjnego. Reguła usługi Azure Firewall lub sieciowej grupy zabezpieczeń (NSG) mogłaby blokować ruch, ale nie jest to mechanizm kontroli dostępu oparty na tożsamości użytkownika i jego lokalizacji, a ich konfiguracja byłaby bardziej złożona w kontekście dynamicznych adresów IP użytkowników. Trasa zdefiniowana przez użytkownika (UDR) służy do kierowania ruchu sieciowego, a nie do kontroli dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana