Microsoft MD-102: Tożsamość, dostęp i Dostęp warunkowy — Przewodnik do nauki

Część Microsoft Endpoint Administrator Associate MD-102 — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Microsoft, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Tożsamość, dostęp i dostęp warunkowy w Microsoft 365 określają, w jaki sposób użytkownicy, urządzenia i aplikacje są uwierzytelniane i autoryzowane do zasobów korporacyjnych. Azure AD Conditional Access (CA) ocenia sygnały takie jak stan użytkownika i urządzenia, lokalizacja i ryzyko, aby wymuszać mechanizmy kontroli, takie jak MFA, zgodne urządzenie, ochrona aplikacji i ograniczenia sesji. Zasady oparte na ryzyku z Azure AD Identity Protection automatyzują korygowanie problemów związanych z naruszonymi kontami użytkowników i ryzykownymi logowaniami. Primary Refresh Tokens (PRT) zapewniają płynne logowanie jednokrotne na urządzeniach przyłączonych do Azure AD, podczas gdy Enterprise State Roaming zachowuje produktywne doświadczenia użytkownika na różnych urządzeniach. Privileged Identity Management wymusza podniesienie uprawnień just-in-time dla administratorów. Na koniec, dobrze zorganizowana strategia grup Azure AD jest fundamentalna dla precyzyjnego targetowania zarówno w Intune, jak i w Conditional Access.

Dostęp warunkowy: warunki, mechanizmy kontroli udzielania dostępu, nazwane lokalizacje i strategia MFA

Dostęp warunkowy ocenia warunki i stosuje mechanizmy kontroli udzielania dostępu/sesji, aby podjąć decyzję tak/nie podczas wydawania tokenu. Zasady CA są oceniane po uwierzytelnieniu podstawowym i przed wydaniem tokenu dostępu.

Kluczowe warunki, które musisz opanować:

Mechanizmy kontroli udzielania dostępu definiują, co musi być spełnione, aby uzyskać dostęp:

Mechanizmy kontroli sesji kształtują zachowanie po uwierzytelnieniu:

Najlepsze praktyki dotyczące cyklu życia zasad:

Nazwane lokalizacje i zaufane zakresy IP:

Strategia MFA — MFA na użytkownika a MFA w ramach dostępu warunkowego:

Ochrona tożsamości, ryzyko użytkownika i logowania oraz rola PRT w bezproblemowym SSO

Usługa Azure AD Identity Protection (AIP) oblicza probabilistyczne ryzyko przy użyciu uczenia maszynowego i analizy zagrożeń firmy Microsoft:

Zasady:

Primary Refresh Token (PRT) i bezproblemowe SSO na urządzeniach przyłączonych do Azure AD:

Enterprise State Roaming, PIM i strategia grup dla precyzyjnego targetowania

Enterprise State Roaming (ESR):

Privileged Identity Management (PIM) dla dostępu administracyjnego just-in-time:

Grupy Azure AD do targetowania w Intune i CA:

Łącząc wszystko w całość: bezpieczne, nowoczesne wzorce dostępu

Solidny wzorzec dla punktów końcowych typu cloud-first:

Praktyczny scenariusz problemu

Firma Fabrikam, Inc. wdraża laptopy z Windows 11 przyłączone do Azure AD i zarządzane przez Intune dla pracowników na całym świecie. Dział bezpieczeństwa wymaga blokowania uwierzytelniania starszego typu, wymuszania MFA w oparciu o ryzyko, wymagania zgodnych urządzeń do dostępu do Microsoft 365, włączenia SSO i minimalizacji utrudnień dla użytkowników wynikających z częstych monitów. Administratorzy muszą podnosić uprawnienia tylko wtedy, gdy jest to konieczne. Użytkownicy powinni zachować personalizację pulpitu na nowych urządzeniach.

  1. Wdróż bazowe zasady dostępu warunkowego (Conditional Access)
  1. Wymagaj MFA i zgodności urządzenia dla Microsoft 365
  1. Włącz ochronę opartą na ryzyku za pomocą Identity Protection
  1. Ustanów nazwane lokalizacje
  1. Zapewnij płynne SSO poprzez PRT na urządzeniach przyłączonych do Azure AD

undefined

i upewnij się, że synchronizacja czasu i TPM działają poprawnie. Dlaczego: PRT zapewnia SSO powiązane z urządzeniem, spełnia żądania MFA z zasad CA, gdy ma to zastosowanie, i eliminuje powtarzające się monity.

  1. Skonfiguruj zgodność z Intune i kierowanie za pomocą grup Azure AD
  1. Zarządzaj dostępem uprzywilejowanym za pomocą PIM
  1. Włącz Enterprise State Roaming

Ten projekt wykorzystuje Conditional Access do kontekstowego egzekwowania zasad, Identity Protection do zautomatyzowanej naprawy ryzyka, PRT do płynnego SSO na urządzeniach przyłączonych do Azure AD, Intune i grupy dynamiczne do precyzyjnego kierowania zasad, PIM do administracji just-in-time oraz ESR do zapewnienia spójnego doświadczenia użytkownika — wszystko to jest zgodne z modelem Zero Trust i wydajnością operacyjną.


Bezpieczeństwo punktów końcowych i Microsoft Defender · Wszystkie domeny · Współzarządzanie i środowiska hybrydowe

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Microsoft →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt