MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
Contoso 的全球員工使用 Windows、macOS 和 Linux 筆記型電腦。安全團隊要求 Point-to-Site VPN 採用基於 Azure AD 的身份驗證(因此強制執行 Conditional Access 和 MFA)。您應該選擇哪種身份驗證方法?以及您會選擇憑證身份驗證的另一個原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 選擇 Azure AD 身份驗證,因為它支援 Conditional Access 和 MFA。如果您必須支援沒有 OpenVPN 或 IKEv2 支援的舊版 OS 用戶端,或者不希望集中管理使用者身份,則改為選擇憑證身份驗證。.
為什麼這是答案
正確答案是 Azure AD 身份驗證,因為它直接支援 Conditional Access 和 MFA,這是安全團隊的明確要求。Azure AD 身份驗證適用於 OpenVPN 和 IKEv2 VPN 連線,且能集中管理使用者身份。憑證身份驗證雖然也可用於 P2S VPN,但它本身不直接支援 Conditional Access 和 MFA,需要額外的配置。當遇到不支援 OpenVPN 或 IKEv2 的舊版作業系統用戶端,或當組織不希望集中管理使用者身份時,憑證身份驗證會是替代方案。其他選項錯誤在於:憑證身份驗證不直接支援 Conditional Access 和 MFA;Azure AD 身份驗證不適用於 SSTP、IKEv1 和 PPTP;憑證身份驗證並非唯一支援 macOS 和 Linux 的方法,Azure AD 身份驗證也支援這些平台。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡