파트너 조직 사용자가 Microsoft Teams 팀, SharePoint 사이트 및 내부 기간 업무 앱에 액세스할 수 있도록 허용해야 합니다. 요구 사항: 요청은 Contoso 스폰서의 승인이 필요하고, 할당은 갱신되지 않으면 60일 후에 만료되며, 파트너의 확인된 도메인 사용자만 액세스할 수 있고, 모든 할당을 잃으면 외부 게스트 계정은 테넌트에서 제거되어야 합니다. 무엇을 구현해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 파트너 도메인에 대한 연결된 조직을 생성하고 Contoso의 스폰서십을 위해 구성합니다., Team, SharePoint 사이트 및 앱 역할을 포함하는 액세스 패키지를 생성하고, 스폰서 승인, 갱신이 있는 60일 만료, 할당이 없는 외부 사용자 제거를 요구하는 정책을 정의합니다..
이것이 정답인 이유
이 시나리오의 요구 사항은 Azure AD 권한 관리(Entitlement Management)의 기능을 명확하게 나타냅니다. 연결된 조직을 생성하면 파트너의 확인된 도메인 사용자만 액세스할 수 있도록 제한할 수 있으며, Contoso 스폰서십을 구성하여 승인 요구 사항을 충족합니다. 액세스 패키지는 Team, SharePoint 사이트 및 앱에 대한 액세스를 번들로 제공하고, 정책을 통해 스폰서 승인, 60일 만료, 갱신 요구 사항, 그리고 할당이 없는 외부 게스트 계정 제거를 모두 구성할 수 있습니다. 게스트 공유는 개별 초대에 의존하며 만료 및 승인 워크플로우를 중앙에서 관리하기 어렵습니다. Azure AD PIM for groups는 그룹 멤버십의 임시 액세스를 관리하지만, 외부 사용자 온보딩, 스폰서 승인, 그리고 할당 없는 게스트 계정 제거와 같은 전체 요구 사항을 충족하지 못합니다. 조건부 액세스 정책은 액세스를 차단할 수 있지만, 액세스 패키지에서 제공하는 포괄적인 온보딩, 승인, 만료 및 제거 프로세스를 관리하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음