Admin1 (przypisany do roli User administrator) próbuje zaprosić zewnętrzne konto Microsoft (user1@outlook.com) do dzierżawy Azure AD contoso.onmicrosoft.com, ale otrzymuje komunikat „Generic authorization exception”. Co należy zmienić, aby Admin1 mógł zaprosić zewnętrznego użytkownika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W bloku ustawień Users zmodyfikuj External collaboration settings..
Dlaczego to jest odpowiedź
Admin1, jako User administrator, ma uprawnienia do zarządzania użytkownikami, ale domyślne ustawienia współpracy zewnętrznej mogą blokować zapraszanie gości. Aby umożliwić zapraszanie zewnętrznych kont Microsoft, należy zmodyfikować „External collaboration settings” w bloku ustawień „Users” w Azure AD. Tam można skonfigurować, kto może zapraszać gości (np. wszyscy użytkownicy lub tylko administratorzy), a także zezwolić na zapraszanie użytkowników z kontami Microsoft. Dodanie domeny niestandardowej jest potrzebne, aby używać własnej nazwy domeny w Azure AD, a nie do zapraszania gości. Dodanie dostawcy tożsamości w „Organizational relationships” służy do federacji z innymi organizacjami, a nie do zapraszania pojedynczych użytkowników zewnętrznych z kontami Microsoft. Przypisanie roli Security administrator nie jest konieczne, ponieważ rola User administrator ma już wystarczające uprawnienia do zarządzania użytkownikami, w tym do zapraszania gości, pod warunkiem odpowiedniej konfiguracji ustawień współpracy zewnętrznej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana