Eine App Service-Web-App (App1) im Abonnement Sub1 ist für die Verwendung von Azure AD als Single-Tenant-Anwendung konfiguriert; Benutzer in contoso.com können sich anmelden. Was sollten Sie empfehlen, um Benutzern aus dem fabrikam.com-Tenant die Authentifizierung bei App1 zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Unterstützte Kontotypen in der Anwendungsregistrierung konfigurieren und den Anmeldeendpunkt aktualisieren..
Warum dies die Antwort ist
Um Benutzern aus einem anderen Tenant (fabrikam.com) die Authentifizierung bei einer Single-Tenant-Anwendung (App1) zu ermöglichen, müssen Sie die Anwendung in Azure AD als Multi-Tenant-Anwendung konfigurieren. Dies geschieht, indem Sie die unterstützten Kontotypen in der Anwendungsregistrierung auf "Konten in einem beliebigen Organisationsverzeichnis (beliebiges Azure AD-Verzeichnis – mehrinstanzenfähig)" ändern. Zusätzlich muss der Anmeldeendpunkt in der Anwendung aktualisiert werden, um den allgemeinen Endpunkt anstelle des Tenant-spezifischen Endpunkts zu verwenden. Azure AD Join ist für die Geräteverwaltung und nicht für die Anwendungskonfiguration relevant. Azure AD Identity Protection ist ein Sicherheitsfeature, das nach verdächtigen Anmeldeaktivitäten sucht, aber keine Authentifizierung über Tenants hinweg ermöglicht. Eine Richtlinie für bedingten Zugriff steuert den Zugriff basierend auf Bedingungen, ändert jedoch nicht die grundlegende Tenant-Konfiguration der Anwendung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich