ID・アクセス定義問題

ある企業が「社外のネットワーク(自宅・カフェなど)からAzureにアクセスする場合はMFAを強制し、社内ネットワークからのアクセスは通常のパスワードのみでよい」というポリシーを実装したい。使用すべきMicrosoft Entra IDの機能はどれか。

A.多要素認証(MFA)の全体有効化
✗ MFAをグローバルに有効化すると社内・社外問わずすべてのアクセスにMFAが要求される。場所によって条件を変える要件を満たせない。
B.条件付きアクセス(Conditional Access)ポリシー← 正解
✓ 正解。条件付きアクセスはサインイン時の条件(場所・デバイス・ユーザーグループ・リスクレベルなど)に基づいてアクセス制御を動的に適用するポリシーエンジン。「社外からのアクセスにMFAを要求」などの細かい条件設定が可能。
C.ロールベースアクセス制御(RBAC)の設定
✗ RBACはリソースへの権限管理。場所に応じたサインイン要件の変更とは異なる概念。
D.パスワードレス認証の有効化
✗ パスワードレス認証はパスワードの代わりに生体認証などを使う方法。場所による条件分岐の要件を満たさない。

AZ-900:Microsoft Azure Fundamentals の問題一覧