在入職流程中,員工需要為內部網路帳戶建立密碼。密碼必須包含十個字元、數字和字母,以及兩個特殊字元。密碼建立後,公司將根據內部網路設定檔授予員工存取其他公司網站的權限。以下哪兩種存取管理概念是公司最可能用來保護內部網路帳戶並根據使用者的內部網路帳戶授予多個網站存取權限的?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Federation, Password complexity.
為什麼這是答案
密碼複雜度 (Password complexity) 是正確的,因為它要求密碼包含特定數量的字元、數字、字母和特殊字元,以提高安全性。聯合 (Federation) 是正確的,因為它允許使用者使用一組憑證(內部網路帳戶)存取多個相關但獨立的系統(其他公司網站),而無需為每個系統建立單獨的帳戶。身份證明 (Identity proofing) 涉及驗證使用者身份的過程,通常在帳戶建立之前,而不是管理現有帳戶的存取權限。預設密碼變更 (Default password changes) 是一個良好的安全實踐,但它不直接涉及多個網站的存取權限管理。密碼管理器 (Password manager) 是一種工具,用於儲存和管理密碼,而不是存取管理概念本身。開放式驗證 (Open authentication) 是一種開放標準,用於安全地存取受保護的資源,但它通常指的是第三方應用程式的授權,而不是公司內部多個網站的存取權限管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡