App1 to aplikacja Azure AD typu single-tenant używana przez contoso.com. Musisz umożliwić użytkownikom fabrikam.com dostęp do App1, jednocześnie zarządzając cyklem życia dostępu użytkowników zewnętrznych. Jakie rozwiązanie należy zaproponować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj zarządzania uprawnieniami Azure AD (Azure AD entitlement management) do zarządzania użytkownikami zewnętrznymi..
Dlaczego to jest odpowiedź
Zarządzanie uprawnieniami Azure AD (Azure AD entitlement management) jest idealnym rozwiązaniem do zarządzania cyklem życia dostępu użytkowników zewnętrznych (B2B collaboration), w tym użytkowników z fabrikam.com. Umożliwia ono tworzenie pakietów dostępu, które automatyzują proces nadawania i odbierania dostępu do zasobów, takich jak App1, na podstawie zdefiniowanych zasad. Użytkownicy zewnętrzni mogą samodzielnie wnioskować o dostęp, a system automatycznie zarządza ich cyklem życia, w tym usuwaniem dostępu po określonym czasie lub braku aktywności. Uwierzytelnianie przekazywane Azure AD (Azure AD pass-through authentication) jest metodą logowania dla użytkowników w Twojej organizacji, a nie dla użytkowników zewnętrznych z innej dzierżawy. Zasady dostępu warunkowego (Conditional Access policy) służą do wymuszania warunków dostępu dla już uwierzytelnionych użytkowników, a nie do zarządzania ich cyklem życia. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym i nie jest przeznaczone do ogólnego zarządzania cyklem życia dostępu użytkowników zewnętrznych do aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana