Вы управляете бизнес-приложением, защищенным Azure AD. Требования: разрешить доступ только с устройств, помеченных как соответствующие требованиям, когда пользователи находятся вне доверенных корпоративных сетей; блокировать доступ, когда риск входа в систему (sign-in risk) высокий. Вы ведете список исходящих IP-адресов для корпоративных офисов и VPN. Какие две конфигурации следует реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте именованные расположения (named locations) для ваших корпоративных исходящих IP-адресов и пометьте их как доверенные. Создайте политику условного доступа (Conditional Access policy) для приложения, которая применяется к любому расположению (Any location), исключая доверенные именованные расположения, и предоставляет «Требовать, чтобы устройство было помечено как соответствующее требованиям» (Require device to be marked as compliant)., Создайте политику условного доступа, которая блокирует доступ, когда риск входа в систему (Sign-in risk) высокий для целевых пользователей и приложения..
Почему это правильный ответ
Первая правильная конфигурация решает требование о доступе с соответствующих устройств вне корпоративной сети. Создание именованных расположений для корпоративных IP-адресов и их пометка как доверенных позволяет Azure AD различать внутренний и внешний доступ. Политика условного доступа, применяющаяся ко всем расположениям, кроме доверенных, и требующая соответствия устройства, гарантирует, что пользователи вне офиса должны использовать соответствующие устройства. Вторая правильная конфигурация напрямую удовлетворяет требование блокировать доступ при высоком риске входа в систему. Политика условного доступа, настроенная на блокировку доступа при высоком риске входа, использует возможности Azure AD Identity Protection для защиты от скомпрометированных учетных записей. Неправильный вариант с MFA не решает требования о соответствии устройств и риске входа. Исключение приложения из политик условного доступа ослабляет безопасность. Ограничение по местоположению в манифесте приложения не является стандартным или эффективным способом управления доступом на основе соответствия устройств или риска входа в Azure AD.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется