Ваш клиент Azure AD синхронизирован с локальной службой Active Directory. Пользовательское бизнес-приложение требует единого входа SAML и должно применять многофакторную аутентификацию, когда пользователи входят в систему из неизвестного местоположения. Какие две функции Azure следует включить для выполнения этих требований? (Выберите две.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Корпоративные приложения Azure AD, Политики условного доступа.
Почему это правильный ответ
Для обеспечения единого входа SAML для бизнес-приложения необходимо зарегистрировать его как Корпоративное приложение Azure AD. Это позволяет настроить параметры SAML и интегрировать приложение с Azure AD. Чтобы применить многофакторную аутентификацию (MFA) при входе из неизвестного местоположения, используются Политики условного доступа. Они позволяют определить условия (например, местоположение пользователя) и действия (например, требование MFA), которые должны быть выполнены. Azure AD Privileged Identity Management (PIM) управляет доступом к привилегированным ролям, но не настраивает единый вход или MFA для обычных пользователей. Azure Application Gateway — это балансировщик нагрузки веб-трафика, не связанный с аутентификацией. Azure AD Identity Protection обнаруживает риски, но для применения действий на основе этих рисков требуются Политики условного доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется