Microsoft MD-102: Kimlik, Erişim ve Koşullu Erişim — Çalışma kılavuzu

Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Microsoft 365’te Kimlik, Erişim ve Koşullu Erişim; kullanıcıların, cihazların ve uygulamaların kurumsal kaynaklarda nasıl kimlik doğrulaması yapacağını ve yetkilendirileceğini belirler. Azure AD Conditional Access (CA), MFA, uyumlu cihaz, uygulama koruması ve oturum kısıtlamaları gibi denetimleri uygulamak için kullanıcı ve cihaz durumu, konum ve risk gibi sinyalleri değerlendirir. Azure AD Identity Protection’dan gelen risk tabanlı ilkeler, güvenliği ihlal edilmiş kullanıcılar ve riskli oturum açma işlemleri için düzeltmeyi otomatikleştirir. Primary Refresh Tokens (PRT’ler), Azure AD’ye katılmış cihazlarda sorunsuz tek oturum açma sağlarken, Enterprise State Roaming cihazlar arasında verimli kullanıcı deneyimlerini korur. Privileged Identity Management, yöneticiler için tam zamanında (just-in-time) yetki yükseltmeyi zorunlu kılar. Son olarak, iyi yapılandırılmış bir Azure AD grup stratejisi, hem Intune hem de Conditional Access’te hassas bir şekilde hedefleme yapmak için temeldir.

Koşullu Erişim: koşullar, izin denetimleri, adlandırılmış konumlar ve MFA stratejisi

Koşullu Erişim, token verme sırasında evet/hayır kararı üretmek için koşulları değerlendirir ve izin/oturum denetimlerini uygular. CA ilkeleri, birincil kimlik doğrulamasından sonra ve bir erişim token’ı verilmeden önce değerlendirilir.

Uzmanlaşmanız gereken temel koşullar:

İzin denetimleri, erişim için nelerin karşılanması gerektiğini tanımlar:

Oturum denetimleri, kimlik doğrulama sonrası davranışı şekillendirir:

İlke yaşam döngüsü en iyi uygulamaları:

Adlandırılmış konumlar ve güvenilir IP aralıkları:

MFA stratejisi—kullanıcı başına MFA vs Koşullu Erişim MFA:

Kimlik Koruması, kullanıcı ve oturum açma riski ve sorunsuz SSO’da PRT’nin rolü

Azure AD Identity Protection (AIP), makine öğrenimi ve Microsoft tehdit istihbaratını kullanarak olasılıksal riskleri hesaplar:

İlkeler:

Primary Refresh Token (PRT) ve Azure AD’ye katılmış cihazlarda sorunsuz SSO:

Enterprise State Roaming, PIM ve hassas hedefleme için grup stratejisi

Enterprise State Roaming (ESR):

Tam zamanında (just-in-time) yönetici erişimi için Privileged Identity Management (PIM):

Intune ve CA’de hedefleme için Azure AD grupları:

Hepsini bir araya getirme: güvenli modern erişim desenleri

Bulut öncelikli uç noktalar için sağlam bir desen:

Pratik Problem Senaryosu

Fabrikam, Inc., küresel iş gücüne Intune yönetimiyle Azure AD’ye katılmış Windows 11 dizüstü bilgisayarları dağıtıyor. Güvenlik ekibi, eski kimlik doğrulamasını engellemeyi, riske dayalı MFA’yı zorunlu kılmayı, Microsoft 365 erişimi için uyumlu cihazları şart koşmayı, SSO’yu etkinleştirmeyi ve sık gelen istemlerden kaynaklanan kullanıcı sürtünmesini en aza indirmeyi talep ediyor. Yöneticiler yalnızca gerektiğinde yetkilerini yükseltmelidir. Kullanıcılar, yeni cihazlarda masaüstü kişiselleştirmelerini koruyabilmelidir.

  1. Koşullu Erişim temel yapılandırmasını uygulama
  1. Microsoft 365 için MFA ve cihaz uyumluluğu gerektirme
  1. Identity Protection ile riske dayalı korumayı etkinleştirme
  1. Adlandırılmış konumlar oluşturma
  1. Azure AD’ye katılmış cihazlarda PRT aracılığıyla sorunsuz SSO sağlama
  1. Azure AD gruplarıyla Intune uyumluluğunu ve hedeflemesini yapılandırma
  1. PIM ile ayrıcalıklı erişimi yönetme
  1. Enterprise State Roaming’i Etkinleştirme

Bu tasarım, bağlamsal zorlama için Koşullu Erişim (Conditional Access), otomatik risk düzeltme için Identity Protection, Azure AD’ye katılmış cihazlarda sürtünmesiz SSO için PRT, hassas ilke hedeflemesi için Intune ve dinamik gruplar, tam zamanında (just-in-time) yönetim için PIM ve tutarlı bir kullanıcı deneyimi için ESR kullanır—tümü Sıfır Güven (Zero Trust) ve operasyonel verimlilikle uyumludur.


Uç Nokta Güvenliği ve Microsoft Defender · Tüm alanlar · Ortak Yönetim ve Hibrit Ortamlar

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar