AZ900-Architect#67
Microsoft Entra ID のパスワードレス認証メソッドとして正しい組み合わせはどれですか?
解説
【正解: A】の理由
Entra ID のパスワードレス認証は 3 種類で、Windows Hello for Business (TPM + 生体 / PIN)、FIDO2 セキュリティ キー (物理キーでフィッシング耐性)、Microsoft Authenticator アプリ (Phone Sign-in / Passkey) です。いずれも FIDO2 / WebAuthn 等の標準に基づきパスワード漏洩リスクを根本から排除します。
【他選択肢が違う理由】
- B. 平文メールでパスワード送付: パスワードを使う方式でパスワードレスとは正反対のため、誤りです
- C. 電話で口頭通知: ソーシャル エンジニアリングに弱く、そもそも認証方式として標準化されていません
- D. 紙保管: 物理的盗難 / 紛失リスクが高く、パスワードレスの定義に該当しません

コメント