Sub1 中的 App1 是一個單一租用戶的 Azure AD 應用程式,供 contoso.com 的使用者使用。您需要讓 fabrikam.com 的使用者能夠驗證 App1,同時管理外部使用者存取。您會推薦哪種解決方案?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Azure AD entitlement management 來管理外部使用者。.
為什麼這是答案
Azure AD entitlement management 專為管理外部使用者(如來自 fabrikam.com 的使用者)對應用程式和資源的存取而設計。它允許您建立存取套件,定義使用者可以請求的資源,並自動化存取權的生命週期,包括審批工作流程和到期。這正是您需要讓 fabrikam.com 的使用者能夠驗證 App1,同時有效管理其存取權限的解決方案。 啟用 Azure AD 傳遞驗證 (Pass-through Authentication) 是一種身分驗證方法,用於內部部署使用者,而不是用於管理外部租用戶使用者的存取。Azure AD PIM (Privileged Identity Management) 專注於管理特權角色和資源的臨時存取,而不是管理外部使用者的常規應用程式存取。Azure AD Identity Protection 則是用於偵測和修復身分風險,而非管理外部使用者的存取佈建。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡