App1 是 contoso.com 使用的单租户 Azure AD 应用程序。你需要让 fabrikam.com 用户访问 App1,同时管理和治理外部用户访问生命周期。你应该提出哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Azure AD entitlement management 来治理外部用户。.
为什么这是答案
正确答案是使用 Azure AD entitlement management 来治理外部用户。Azure AD entitlement management 允许组织管理外部用户(包括来自 fabrikam.com 的用户)对资源的访问生命周期,包括应用程序。它提供了一个自助服务门户,外部用户可以请求访问权限,并由业务所有者批准,从而实现对外部用户访问的有效管理和治理。 启用 Azure AD pass-through authentication 并更新登录终结点主要用于管理内部用户的身份验证,而不是外部用户访问生命周期管理。配置条件访问策略可以控制谁在何种条件下可以访问资源,但它不直接提供外部用户访问的生命周期管理功能,例如请求、审批和审查流程。使用 Azure AD Privileged Identity Management (PIM) 主要用于管理特权角色的临时访问,而不是管理所有外部用户对应用程序的常规访问生命周期。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡