Sie haben einen Microsoft Entra-Mandanten namens contoso.com und einen Partner-Mandanten namens fabrikam.com. Stellen Sie sicher, dass ein Benutzer von fabrikam.com, der auf Ressourcen in contoso.com zugreift, nur eine Microsoft Entra Multi-Faktor-Authentifizierung (MFA)-Eingabeaufforderung sieht, während der administrative Aufwand minimiert wird. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie im Azure-Portal von contoso.com die Standardeinstellungen für den eingehenden Zugriff..
Warum dies die Antwort ist
Die Konfiguration der Standardeinstellungen für den eingehenden Zugriff im Azure-Portal von contoso.com ist die korrekte Methode. Diese Einstellung ermöglicht es dem Ressourcenmandanten (contoso.com), die MFA-Anforderungen des Heimatmandanten (fabrikam.com) zu akzeptieren, wodurch eine doppelte MFA-Abfrage vermieden wird und der administrative Aufwand minimiert wird. Die Einstellungen für die externe Zusammenarbeit sind zu allgemein und bieten nicht die spezifische Kontrolle über MFA-Anforderungen. Die Konfiguration der Standardeinstellungen für den ausgehenden Zugriff in contoso.com würde sich auf Benutzer von contoso.com auswirken, die auf externe Ressourcen zugreifen, nicht auf externe Benutzer, die auf contoso.com zugreifen. Die Konfiguration im fabrikam.com-Portal wäre für den Ressourcenmandanten (contoso.com) nicht relevant, da dieser die Zugriffsrichtlinien für seine eigenen Ressourcen festlegt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich