Un'app web del servizio app (App1) nella sottoscrizione Sub1 utilizza l'autenticazione single-tenant di Azure AD e attualmente accetta utenti da contoso.com. È necessario abilitare gli utenti di fabrikam.com ad autenticarsi in App1. Quale delle seguenti opzioni è consigliabile per gestire questi utenti esterni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la gestione dei diritti di Azure AD per governare gli utenti esterni.
Perché questa è la risposta
La gestione dei diritti di Azure AD è la soluzione consigliata perché consente di gestire il ciclo di vita degli utenti esterni (guest) e il loro accesso alle risorse. Puoi definire pacchetti di accesso che includono App1 e invitare gli utenti di fabrikam.com a richiederli, automatizzando l'onboarding e l'offboarding. Configurare il servizio di provisioning di Azure AD è per sincronizzare le identità tra sistemi, non per gestire l'accesso degli utenti esterni a un'app single-tenant. Azure AD PIM è per la gestione dell'accesso con privilegi elevati all'interno della propria organizzazione, non per gli utenti guest. Azure AD Identity Protection si concentra sul rilevamento e la mitigazione dei rischi di identità, non sulla gestione dell'accesso degli utenti esterni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta