Aplikacja internetowa App Service (App1) w subskrypcji Sub1 jest skonfigurowana do używania usługi Azure AD jako aplikacji jednodostępnej; użytkownicy z domeny contoso.com mogą się logować. Co należy zalecić, aby umożliwić użytkownikom z dzierżawy fabrikam.com uwierzytelnianie się w App1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj obsługiwane typy kont w rejestracji aplikacji i zaktualizuj punkt końcowy logowania..
Dlaczego to jest odpowiedź
Aby umożliwić użytkownikom z dzierżawy fabrikam.com uwierzytelnianie się w aplikacji App1, należy zmienić konfigurację rejestracji aplikacji w Azure AD. Obecnie aplikacja jest jednodostępna, co oznacza, że akceptuje logowania tylko z dzierżawy, w której została zarejestrowana (contoso.com). Zmiana obsługiwanych typów kont na „Konta w dowolnym katalogu organizacyjnym (dowolny katalog Azure AD — wielodostępny)” lub „Konta w dowolnym katalogu organizacyjnym i konta osobiste Microsoft” sprawi, że aplikacja będzie wielodostępna. Następnie należy zaktualizować punkt końcowy logowania w aplikacji App1, aby używał wspólnego punktu końcowego (np. https://login.microsoftonline.com/common/oauth2/v2.0/authorize) zamiast punktu końcowego specyficznego dla dzierżawy. Pozostałe opcje są nieprawidłowe: Przyłączenie do usługi Azure AD dotyczy zarządzania urządzeniami, a nie uwierzytelniania użytkowników zewnętrznych w aplikacji. Azure AD Identity Protection i zasady dostępu warunkowego służą do zwiększania bezpieczeństwa i kontroli dostępu, ale nie zmieniają fundamentalnej możliwości aplikacji do akceptowania użytkowników z różnych dzierżaw.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana