Aplikacja internetowa App Service (App1) w subskrypcji Sub1 używa uwierzytelniania jednodostępnego Azure AD i obecnie akceptuje użytkowników z domeny contoso.com. Musisz umożliwić użytkownikom z domeny fabrikam.com uwierzytelnianie się w App1. Jakie rozwiązanie należy zalecić do zarządzania i udzielania dostępu tym zewnętrznym użytkownikom?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj zarządzania uprawnieniami Azure AD (Azure AD entitlement management) do zarządzania użytkownikami zewnętrznymi.
Dlaczego to jest odpowiedź
Zarządzanie uprawnieniami Azure AD (Azure AD entitlement management) to odpowiednie rozwiązanie, ponieważ pozwala na zarządzanie tożsamościami i dostępem dla użytkowników zewnętrznych (gości) w sposób zautomatyzowany i oparty na zasadach. Umożliwia ono tworzenie pakietów dostępu, które grupują zasoby (takie jak aplikacje) i definiują, kto może żądać dostępu, kto musi go zatwierdzić oraz jak długo dostęp jest ważny. Dzięki temu użytkownicy z domeny fabrikam.com mogą samodzielnie żądać dostępu do App1, a proces ten jest kontrolowany i audytowany. Azure AD Join służy do dołączania urządzeń do Azure AD, a nie do zarządzania dostępem użytkowników zewnętrznych. Azure AD Identity Protection koncentruje się na wykrywaniu i reagowaniu na ryzykowne zdarzenia związane z tożsamościami, a nie na zarządzaniu dostępem dla użytkowników zewnętrznych. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym i nie jest przeznaczone do ogólnego zarządzania dostępem dla użytkowników zewnętrznych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana