您必须授予合作伙伴组织的用户访问 Microsoft Teams 团队、SharePoint 站点和内部业务线应用程序的权限。要求:请求需要 Contoso 赞助商的批准,如果未续订,分配将在 60 天后过期,访问仅限于来自合作伙伴已验证域的用户,并且当外部来宾帐户失去所有分配时,应将其从租户中删除。您应该实施什么?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为合作伙伴域创建连接的组织,并将其配置为由 Contoso 赞助, 创建包含团队、SharePoint 站点和应用程序角色的访问包;定义一项策略,要求赞助商批准、60 天过期并可续订,以及当外部用户没有分配时将其删除.
为什么这是答案
要满足所有要求,需要结合使用 Azure AD 权利管理(Entitlement Management)的功能。 首先,为合作伙伴域创建连接的组织,并将其配置为由 Contoso 赞助。这确保了只有来自合作伙伴已验证域的用户才能请求访问,并指定了赞助商审批流程。 其次,创建包含团队、SharePoint 站点和应用程序角色的访问包。在访问包中,定义一项策略,要求赞助商批准(满足赞助商审批要求)、设置 60 天的过期时间并允许续订(满足 60 天过期和续订要求),以及配置当外部用户失去所有分配时将其从租户中删除(满足自动删除外部来宾账户的要求)。 直接邀请来宾用户无法满足赞助商审批、60 天过期和自动删除的要求。Azure AD PIM for groups 主要用于临时提升权限,而不是管理外部用户生命周期和访问策略。条件访问策略可以阻止访问,但不能管理审批、过期和自动删除外部用户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡