Identität, Hardware und Policy werden getrennt geprüft.
Eine bekannte Person, ein authentisches Gerät und eine gültige Policy sind verschiedene Signale. Werden sie getrennt bewertet, bleibt die abschließende Vertrauensentscheidung schwer durchsetzbar und erklärbar.