Twoja dzierżawa usługi Azure AD jest zsynchronizowana z lokalnym katalogiem Active Directory. Niestandardowa aplikacja biznesowa wymaga logowania jednokrotnego SAML i musi wymuszać uwierzytelnianie wieloskładnikowe, gdy użytkownicy logują się z nieznanej lokalizacji. Które dwie funkcje platformy Azure należy uwzględnić, aby spełnić te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure AD enterprise applications, Conditional Access policies.
Dlaczego to jest odpowiedź
Aplikacje dla przedsiębiorstw Azure AD (Azure AD enterprise applications) są wymagane, ponieważ umożliwiają skonfigurowanie logowania jednokrotnego (SSO) SAML dla niestandardowej aplikacji biznesowej. Służą jako punkt integracji między Azure AD a aplikacją, umożliwiając zarządzanie dostępem i uwierzytelnianiem. Zasady dostępu warunkowego (Conditional Access policies) są niezbędne do wymuszenia uwierzytelniania wieloskładnikowego (MFA) w oparciu o warunki, takie jak logowanie z nieznanej lokalizacji. PIM (Privileged Identity Management) służy do zarządzania dostępem uprzywilejowanym, a nie do konfiguracji SSO czy MFA. Azure Application Gateway to usługa równoważenia obciążenia warstwy 7, niezwiązana z uwierzytelnianiem. Azure AD Identity Protection wykrywa ryzykowne logowania, ale do wymuszenia działania (jak MFA) potrzebuje zasad dostępu warunkowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana