MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·TW
·更新於 5 Aug 2026
您管理一個受 Azure AD 保護的企業營運應用程式。需求如下:當使用者在受信任的公司網路之外時,只允許從標記為符合規範的裝置存取;當登入風險為「高」時,則阻止存取。您維護一份用於公司辦公室和 VPN 的出口 IP 清單。您應該實作哪兩種組態?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為您的公司出口 IP 建立具名位置,並將其標記為受信任。為應用程式建立一個條件式存取策略,該策略適用於「任何位置」但排除「受信任的具名位置」,並授予「要求裝置標記為符合規範」。, 建立一個條件式存取策略,當目標使用者和應用程式的登入風險為「高」時,阻止存取。.
為什麼這是答案
第一個正確選項解決了「當使用者在受信任的公司網路之外時,只允許從標記為符合規範的裝置存取」的需求。建立具名位置並標記為受信任,讓條件式存取策略能夠區分內部和外部網路。當使用者從外部存取時,策略會要求裝置符合規範。第二個正確選項直接解決了「當登入風險為『高』時,則阻止存取」的需求,這是條件式存取策略的標準功能。
「為所有使用者啟用每個使用者的 MFA,並將應用程式從條件式存取策略中排除,以避免衝突」不符合所有要求,特別是裝置合規性和登入風險。
「在應用程式的 manifest 中設定位置限制,只允許來自您辦公室特定國家/地區代碼的流量」過於嚴格且不靈活,無法處理裝置合規性或登入風險,也無法區分受信任的內部網路和外部存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡