Correct Answer: Writing access control rules that match on user or user group identity, enabling identity-aware policy enforcement
Explanation: Once identity is established, access control rules can match on user/group identity for identity-aware enforcement, unlike the false claims of disabling logging, granting FMC admin access, bypassing all inspection, changing firewall mode, or exempting the user from future identity evaluation.
Correct Answer: Writing access control rules that match on user or user group identity, enabling identity-aware policy enforcement
Explanation: Once identity is established, access control rules can match on user/group identity for identity-aware enforcement, unlike the false claims of disabling logging, granting FMC admin access, bypassing all inspection, changing firewall mode, or exempting the user from future identity evaluation.