App1 to aplikacja Azure AD dla jednego dzierżawcy, która zezwala na logowanie się tylko użytkownikom contoso.com. Które działanie umożliwi użytkownikom w dzierżawcy fabrikam.com uwierzytelnianie się w App1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Supported account types w rejestracji aplikacji i zaktualizuj punkt końcowy logowania..
Dlaczego to jest odpowiedź
Aplikacja jednodzierżawcza (single-tenant) domyślnie zezwala na logowanie się tylko użytkownikom z tego samego dzierżawcy, w którym zarejestrowano aplikację. Aby umożliwić użytkownikom z innych dzierżawców (np. fabrikam.com) uwierzytelnianie się w App1, należy zmienić typ obsługiwanych kont (Supported account types) w rejestracji aplikacji na wielodzierżawczy (multi-tenant) lub na opcję zezwalającą na konta z dowolnego katalogu organizacji. Może to również wymagać aktualizacji punktu końcowego logowania w kodzie aplikacji, aby wskazywał na wspólny punkt końcowy (common endpoint) zamiast punktu końcowego specyficznego dla dzierżawcy. Azure AD Identity Protection i Azure AD Privileged Identity Management (PIM) służą do zarządzania tożsamościami i uprawnieniami, a nie do zmiany zakresu uwierzytelniania aplikacji. Zasady dostępu warunkowego (Conditional Access policy) służą do egzekwowania warunków dostępu po uwierzytelnieniu, a nie do umożliwienia uwierzytelnienia użytkownikom z innej dzierżawy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana