Sub1 enthält eine Azure App Service-Web-App namens App1. App1 ist für die Single-Tenant-Azure AD-Authentifizierung konfiguriert und akzeptiert derzeit Anmeldungen von Benutzern in contoso.com. Sie müssen Benutzern aus dem fabrikam.com-Mandanten ermöglichen, sich bei App1 zu authentifizieren. Welche Lösung sollten Sie empfehlen, um den Zugriff externer Benutzer zu steuern und zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Azure AD Entitlement Management, um externe Benutzer zu steuern und einzuladen und ihnen Zugriff zu gewähren..
Warum dies die Antwort ist
Azure AD Entitlement Management ist die korrekte Lösung, da es den Prozess der Zugriffsanforderung, -genehmigung, -bereitstellung und -überprüfung für externe Benutzer (Gastbenutzer) automatisiert. Es ermöglicht Ihnen, Zugriffspakete zu erstellen, die die erforderlichen Ressourcen (wie App1) und Richtlinien für die Einladung und den Lebenszyklus externer Benutzer definieren. Eine Richtlinie für bedingten Zugriff kann zwar den Zugriff steuern, ermöglicht aber nicht die Einladung und Verwaltung externer Benutzer. Der Azure AD-Bereitstellungsdienst synchronisiert Benutzer aus externen Verzeichnissen, ist aber nicht primär für die Ad-hoc-Einladung und Zugriffsverwaltung externer Gastbenutzer gedacht. Azure AD Identity Protection erkennt und behebt Risiken bei Anmeldungen, steuert aber nicht den anfänglichen Zugriff oder die Einladung externer Benutzer.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich