iT邦幫忙

2026 iThome 鐵人賽

DAY 4
0
  • 學習要點

    • B2B(Guest)vs B2C:B2B 是邀請外部組織的員工來協作,Guest 帳號存在你的 tenant 裡但憑證留在對方;B2C 是給消費者用的獨立身分平台,AZ-104 只需知道差異
    • External collaboration settings:誰可以邀請來賓(所有人 / 只有特定角色 / 沒有人)、來賓能查看目錄的程度
    • 授權指派可以指派給群組(group-based licensing),這是規模化管理的正解;使用者的 Usage location 必填,否則授權指派會失敗——這是很典型的考題
    • SSPR 的三層設定:誰啟用(無 / 選取的群組 / 全部)、需要幾種驗證方法、註冊是否強制。密碼回寫(writeback)到內部 AD 需要 P1
  • 實作 Lab

    • 邀請一個你自己的外部 email 當 Guest,走完邀請信流程
    • 到 External Identities → External collaboration settings,把邀請權限收緊成「只有特定管理員角色可邀請」
    • 啟用 SSPR(先只對一個測試群組),設定需要 1 種驗證方法
    • 用測試帳號到 https://aka.ms/sspr 走一次重設流程
    • 設定使用者 Usage location 並嘗試指派授權
  • 今日心得

結果後續發現 lab 只有第一、二項可以玩,其他的都要額外花費,AZ104,這些知識我大概有概念,之後真的遇到要管理再試試看吧


上一篇
D3-Microsoft Entra ID 使用者與群組
下一篇
D5-RBAC 角色型存取控制
系列文
使用 Azure 雲服務的日子往往就是這麼樸實無華且枯燥8
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言