パートナー組織のユーザーに、Microsoft Teamsチーム、SharePointサイト、および社内基幹業務アプリへのアクセスを許可する必要があります。要件は次のとおりです。リクエストにはContosoスポンサーによる承認が必要、割り当ては更新されない場合60日後に期限切れになる、アクセスはパートナーの検証済みドメインのユーザーのみが利用可能、外部ゲストアカウントはすべての割り当てを失ったときにテナントから削除される必要があります。何を実装すべきですか?(2つ選択してください)
解答を選択
オプションをタップして解答を確認してください。
正解: パートナードメインの接続済み組織を作成し、Contosoによるスポンサーシップのために構成する, Team、SharePointサイト、およびアプリのロールを含むアクセスパッケージを作成し、スポンサー承認、60日間の有効期限と更新、および割り当てがない場合の外部ユーザーの削除を要求するポリシーを定義する.
これが解答である理由
接続済み組織は、パートナー組織のユーザーをAzure AD Entitlement Managementで管理するための基盤となります。これにより、特定のドメインからのアクセスを許可し、スポンサーシップ承認を構成できます。アクセスパッケージは、Team、SharePointサイト、および基幹業務アプリへのアクセスをバンドルし、要件に合致する承認プロセス(Contosoスポンサー)、60日間の有効期限と更新、および割り当てがなくなった場合の外部ユーザーの自動削除ポリシーを設定できます。 ゲスト共有は直接招待であり、承認プロセスや自動削除の要件を満たしません。Azure AD PIMはグループメンバーシップの一時的な昇格に使用され、アクセスパッケージの包括的な管理要件には適合しません。条件付きアクセスポリシーはアクセスをブロックできますが、アクセスパッケージのような包括的なライフサイクル管理機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要