Sie müssen den Benutzern einer Partnerorganisation Zugriff auf ein Microsoft Teams-Team, eine SharePoint-Website und eine interne Branchenanwendung gewähren. Anforderungen: Anfragen erfordern die Genehmigung durch einen Contoso-Sponsor, Zuweisungen laufen nach 60 Tagen ab, wenn sie nicht verlängert werden, der Zugriff ist nur für Benutzer aus der verifizierten Domäne des Partners verfügbar, und externe Gastkonten sollten aus dem Tenant entfernt werden, wenn sie alle Zuweisungen verlieren. Was sollten Sie implementieren? (Wählen Sie zwei)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine verbundene Organisation für die Partnerdomäne und konfigurieren Sie sie für die Sponsoring durch Contoso, Erstellen Sie ein Zugriffspaket, das das Team, die SharePoint-Website und die App-Rollen umfasst; definieren Sie eine Richtlinie, die die Genehmigung durch einen Sponsor, einen Ablauf von 60 Tagen mit Verlängerung und die Entfernung externer Benutzer ohne Zuweisungen vorschreibt.
Warum dies die Antwort ist
Die Erstellung einer verbundenen Organisation für die Partnerdomäne ist notwendig, um die Anforderung zu erfüllen, dass der Zugriff nur für Benutzer aus der verifizierten Domäne des Partners verfügbar ist. Dies ermöglicht es Azure AD Identity Governance, Benutzer aus dieser spezifischen Domäne zu erkennen und zu verwalten. Das Erstellen eines Zugriffspakets mit einer Richtlinie, die die Genehmigung durch einen Sponsor, einen Ablauf von 60 Tagen mit Verlängerung und die Entfernung externer Benutzer ohne Zuweisungen vorschreibt, erfüllt alle weiteren Anforderungen: die Genehmigung durch einen Contoso-Sponsor, den 60-Tage-Ablauf, die Möglichkeit der Verlängerung und die automatische Entfernung von Gastkonten. Das direkte Einladen von Partnerbenutzern über die Gastfreigabe und das Festlegen des Websitezugriffsablaufs würde nicht die Anforderungen an die Genehmigung durch einen Sponsor, die automatische Verlängerung oder die Entfernung externer Benutzer erfüllen. Die Verwendung von Azure AD PIM für Gruppen ist für die Verwaltung von Just-in-Time-Zugriff gedacht und würde die Anforderungen an die Zugriffsverwaltung für Partner nicht vollständig abdecken. Eine Richtlinie für bedingten Zugriff würde den Zugriff nach 60 Tagen blockieren, aber nicht die anderen spezifischen Anforderungen wie die Genehmigung, Verlängerung oder die Entfernung von Gastkonten erfüllen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich