An administrator wants to reduce MFA prompts for users working on compliant corporate devices while still enforcing MFA for non-compliant devices. Which Conditional Access configuration achieves this?
-
A
Exclude compliant devices from the MFA Conditional Access policy
-
B
Use session control 'Sign-in frequency: Every time' for compliant devices
-
C
Configure 'Require MFA' with grant control 'OR Require compliant device'
-
D
Enable Security Defaults with device filter exceptions