Hai un tenant Microsoft Entra denominato contoso.com e un tenant partner denominato fabrikam.com. Assicurati che quando un utente di fabrikam.com accede alle risorse in contoso.com, visualizzi un solo prompt di Microsoft Entra Multi-Factor Authentication (MFA), riducendo al minimo lo sforzo amministrativo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dal portale di Azure di contoso.com, configura le impostazioni predefinite di accesso in ingresso..
Perché questa è la risposta
La risposta corretta è configurare le impostazioni predefinite di accesso in ingresso dal portale di Azure di contoso.com. Questo perché le impostazioni di accesso in ingresso (inbound access settings) in Microsoft Entra ID (precedentemente Azure AD) consentono di definire i criteri per gli utenti esterni che accedono alle risorse del tenant. In particolare, è possibile configurare le impostazioni di attendibilità MFA (MFA trust settings) per accettare l'MFA eseguita nel tenant di origine (fabrikam.com). Questo garantisce che gli utenti di fabrikam.com non vengano nuovamente richiesti per l'MFA quando accedono a contoso.com, riducendo l'attrito e mantenendo la sicurezza. Le impostazioni di collaborazione esterna (external collaboration settings) non gestiscono direttamente l'MFA trust tra tenant. Le impostazioni di accesso in uscita (outbound access settings) definiscono come gli utenti del tenant corrente accedono a risorse esterne, non come gli utenti esterni accedono alle risorse del tenant corrente. Configurare le impostazioni dal portale di fabrikam.com non avrebbe effetto sul comportamento di accesso al tenant di contoso.com.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta