Een App Service web-app (App1) in abonnement Sub1 is geconfigureerd om Azure AD te gebruiken als een single-tenant applicatie; gebruikers in contoso.com kunnen zich aanmelden. Wat moet u aanbevelen om gebruikers van de fabrikam.com-tenant te laten authenticeren bij App1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Supported account types in de applicatieregistratie en update het aanmeldings-endpoint..
Waarom dit het antwoord is
De juiste oplossing is het configureren van 'Supported account types' in de applicatieregistratie en het bijwerken van het aanmeldings-endpoint. Omdat App1 momenteel is geconfigureerd als een single-tenant applicatie, accepteert het alleen gebruikers van de contoso.com-tenant. Om gebruikers van fabrikam.com toegang te geven, moet de applicatieregistratie in Azure AD worden gewijzigd naar een multi-tenant configuratie (bijvoorbeeld 'Accounts in any organizational directory (Any Azure AD directory - Multitenant)'). Dit maakt het mogelijk voor gebruikers van andere Azure AD-tenants om te authenticeren. Het aanmeldings-endpoint moet mogelijk ook worden aangepast om dit te reflecteren. Azure AD join is voor het koppelen van apparaten aan Azure AD, niet voor het beheren van gebruikersauthenticatie tussen tenants. Azure AD Identity Protection richt zich op het detecteren van identiteitsrisico's, niet op het configureren van multi-tenant toegang. Een Conditional Access policy kan worden gebruikt om toegang te beheren nadat authenticatie heeft plaatsgevonden, maar lost het onderliggende probleem van single-tenant configuratie niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig