Un'app web del servizio app (App1) nella sottoscrizione Sub1 utilizza l'autenticazione single-tenant di Azure AD e attualmente accetta utenti da contoso.com. È necessario abilitare gli utenti di fabrikam.com all'autenticazione ad App1. Quale soluzione si dovrebbe raccomandare per governare e concedere l'accesso a questi utenti esterni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la gestione dei diritti di Azure AD per governare gli utenti esterni.
Perché questa è la risposta
La gestione dei diritti di Azure AD (Azure AD Entitlement Management) è la soluzione più appropriata perché consente di gestire l'accesso degli utenti esterni (come quelli di fabrikam.com) alle risorse della propria organizzazione (come App1) in modo automatizzato e basato su policy. Permette di definire pacchetti di accesso che includono le risorse necessarie e di specificare chi può richiederli, approvarli e per quanto tempo. Configurare Azure AD Join non è rilevante in questo scenario, poiché riguarda l'unione di dispositivi ad Azure AD, non la gestione dell'accesso di utenti esterni. Azure AD Identity Protection si concentra sul rilevamento e sulla prevenzione dei rischi legati alle identità, non sulla concessione e governance dell'accesso per utenti esterni. Azure AD Privileged Identity Management (PIM) è progettato per gestire l'accesso privilegiato e just-in-time per gli utenti all'interno della propria organizzazione, non per la governance degli utenti esterni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta