Aplikacja internetowa App Service (App1) w subskrypcji Sub1 używa uwierzytelniania jednodzierżawczego Azure AD i obecnie akceptuje użytkowników z domeny contoso.com. Musisz umożliwić użytkownikom z domeny fabrikam.com uwierzytelnianie się w App1. Jakie podejście należy zalecić do zarządzania tymi zewnętrznymi użytkownikami?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj zarządzania uprawnieniami Azure AD (Azure AD entitlement management) do zarządzania użytkownikami zewnętrznymi.
Dlaczego to jest odpowiedź
Zarządzanie uprawnieniami Azure AD (Azure AD entitlement management) to odpowiednie rozwiązanie, ponieważ umożliwia zarządzanie cyklem życia tożsamości i dostępem dla użytkowników zewnętrznych (gości) z innych organizacji, takich jak fabrikam.com. Pozwala na zautomatyzowanie procesu zapraszania, przypisywania dostępu i usuwania dostępu, co jest kluczowe w scenariuszach B2B. Azure AD Join służy do dołączania urządzeń do Azure AD, a nie do zarządzania dostępem użytkowników zewnętrznych do aplikacji. Uwierzytelnianie przekazywane Azure AD (Azure AD pass-through authentication) jest metodą uwierzytelniania użytkowników w chmurze za pomocą lokalnych kontrolerów domeny, a nie mechanizmem zarządzania dostępem dla użytkowników zewnętrznych. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym w ramach jednej organizacji, a nie do zarządzania dostępem użytkowników zewnętrznych z innych domen.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana