Contoso'daki global iş gücü Windows, macOS ve Linux dizüstü bilgisayarlar kullanmaktadır. Güvenlik ekibi, Point-to-Site VPN için Azure AD tabanlı kimlik doğrulama (dolayısıyla Koşullu Erişim ve MFA uygulanır) gerektirmektedir. Hangi kimlik doğrulama yöntemini seçmelisiniz ve bunun yerine sertifika kimlik doğrulamasını seçmenizin nedeni ne olurdu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure AD kimlik doğrulamasını seçin çünkü Koşullu Erişim ve MFA'yı etkinleştirir. OpenVPN veya IKEv2 desteği olmayan eski işletim sistemi istemcilerini desteklemeniz gerekiyorsa veya merkezi kullanıcı kimliği istenmiyorsa bunun yerine sertifika kimlik doğrulamasını seçin..
Neden bu cevap
Azure AD kimlik doğrulaması, Koşullu Erişim ve MFA'yı desteklediği için güvenlik gereksinimlerini karşılar. Bu, modern işletim sistemleri ve istemciler için tercih edilen yöntemdir. Sertifika kimlik doğrulaması ise OpenVPN veya IKEv2 desteği olmayan eski işletim sistemi istemcilerini desteklemeniz gerektiğinde veya merkezi bir kullanıcı kimlik yönetimi istenmediğinde bir alternatif olarak düşünülebilir. Diğer seçenekler yanlıştır çünkü sertifika kimlik doğrulaması Koşullu Erişim ve MFA'yı doğrudan etkinleştirmez, Azure AD kimlik doğrulaması tüm platformlarda SSTP, IKEv1 veya PPTP ile çalışmaz ve sertifika kimlik doğrulaması macOS ve Linux'u destekleyen tek yöntem değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez