Admin1 (auquel est attribué le rôle d'administrateur d'utilisateurs) tente d'inviter un compte Microsoft externe (user1@outlook.com) au tenant Azure AD contoso.onmicrosoft.com, mais reçoit une « Generic authorization exception ». Que devez-vous modifier pour qu'Admin1 puisse inviter l'utilisateur externe ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Depuis le panneau des paramètres des utilisateurs, modifiez les paramètres de collaboration externe..
Pourquoi c'est la réponse
La « Generic authorization exception » indique qu'Admin1 n'a pas les permissions nécessaires pour inviter des utilisateurs externes. Par défaut, seuls les administrateurs globaux et les administrateurs d'utilisateurs peuvent inviter des utilisateurs B2B. Cependant, les paramètres de collaboration externe dans Azure AD permettent de restreindre ou d'étendre qui peut inviter des invités. Pour qu'Admin1 puisse inviter user1@outlook.com, vous devez modifier ces paramètres pour autoriser les membres du rôle d'administrateur d'utilisateurs (ou un groupe spécifique) à inviter des utilisateurs externes. Ajouter un domaine personnalisé n'est pas pertinent car user1@outlook.com est un compte Microsoft externe, pas un utilisateur d'un domaine fédéré. Ajouter un fournisseur d'identité est pour la fédération avec des fournisseurs d'identité externes, pas pour l'invitation directe d'utilisateurs B2B. Attribuer le rôle d'administrateur de sécurité n'est pas nécessaire car l'administrateur d'utilisateurs a déjà les permissions d'invitation par défaut, à moins que les paramètres de collaboration externe ne les aient révoquées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise