Masz dzierżawę Microsoft Entra o nazwie contoso.com i dzierżawę partnerską o nazwie fabrikam.com. Upewnij się, że gdy użytkownik z fabrikam.com uzyskuje dostęp do zasobów w contoso.com, widzi tylko jedno zapytanie o uwierzytelnianie wieloskładnikowe (MFA) Microsoft Entra, minimalizując jednocześnie wysiłek administracyjny. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W portalu Azure dla contoso.com skonfiguruj domyślne ustawienia dostępu przychodzącego..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie domyślnych ustawień dostępu przychodzącego w portalu Azure dla dzierżawy contoso.com. Ustawienia dostępu przychodzącego (inbound access settings) w Microsoft Entra ID umożliwiają dzierżawie zasobów (contoso.com) określenie, jak użytkownicy z dzierżaw zewnętrznych (fabrikam.com) będą uwierzytelniani i autoryzowani. Konfigurując te ustawienia, można wymusić lub pominąć MFA dla użytkowników z fabrikam.com, zapewniając pojedyncze zapytanie MFA i minimalizując wysiłek administracyjny. Konfiguracja ustawień współpracy zewnętrznej (external collaboration settings) w contoso.com dotyczy zapraszania gości i zarządzania ich uprawnieniami, a nie bezpośrednio kontroli MFA dla użytkowników z innych dzierżaw. Domyślne ustawienia dostępu wychodzącego (outbound access settings) w contoso.com kontrolują dostęp użytkowników z contoso.com do zasobów w innych dzierżawach, co nie jest celem tego scenariusza. Konfiguracja w dzierżawie fabrikam.com (domyślne ustawienia dostępu wychodzącego) również nie jest właściwa, ponieważ to dzierżawa zasobów (contoso.com) decyduje o wymaganiach MFA dla dostępu przychodzącego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana