Contoso 有一个 Azure AD 租户和一个 Azure 订阅。Fabrikam 是一个合作组织,拥有自己的本地 Active Directory 和 Microsoft 365 租户。Fabrikam 的十名开发人员需要 Contributor 访问 Contoso 订阅中的一个资源组,并且必须使用他们现有的 Fabrikam 凭据。Contoso 应该怎么做才能实现这一点?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Contoso 的 Azure AD 租户中为 Fabrikam 开发人员创建来宾帐户.
为什么这是答案
正确的做法是在 Contoso 的 Azure AD 租户中为 Fabrikam 开发人员创建访客账户。Azure AD B2B 协作允许您邀请外部用户作为访客访问您的 Azure AD 租户中的资源,而他们可以使用自己现有的 Fabrikam 凭据进行身份验证。 创建仅限云的用户账户是错误的,因为这会要求 Fabrikam 开发人员使用新的 Contoso 凭据,而不是他们现有的 Fabrikam 凭据。配置林信任是针对本地 Active Directory 环境的解决方案,不适用于跨 Azure AD 租户的访问。配置组织关系是 Microsoft 365 联邦功能,主要用于日历共享和空闲/忙碌信息,而不是对 Azure 资源的访问控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡