SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft Entra の機能 問8
Microsoft Entra の機能/Microsoft Entra ID の機能と ID の種類自社は取引先企業の数名の担当者に、自社テナント内の特定の SharePoint サイトへのアクセスのみを許可したいと考えています。取引先の担当者が異動・退職した場合は取引先側のアカウント管理に追従して自動的にサインインできなくなるようにしたく、自社側でパスワードや資格情報を新たに発行・管理する運用は避けたいと考えています。この要件を満たす構成として適切なものはどれか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft Entra の機能」に対応。実際の試験問題ではありません)
- AMicrosoft Entra B2B コラボレーションでゲストユーザーとして招待し、取引先組織が管理する ID でサインインさせる
- BMicrosoft Entra B2B 直接接続(B2B direct connect)を構成し、Microsoft Teams の共有チャネルを介して SharePoint サイトのファイルを共有する
- C自社のテナントに取引先担当者用のメンバーアカウントを新規作成し、自社の管理者がパスワードを発行して管理する
- DMicrosoft Entra External ID(外部 ID)でカスタマー向けのサインアップ ユーザーフローを構成し、取引先担当者に利用者登録させる
正解:A
解説
Microsoft Entra B2B コラボレーションは、取引先など社外のユーザーを自社テナントにゲストユーザーとして招待し、取引先組織自身が管理する ID(資格情報)のままサインインさせる機能です。取引先側でアカウントが無効化されれば自社リソースへのサインインもできなくなるため、自社側で新たにパスワードを発行・管理する必要がありません。B2B 直接接続(B2B direct connect)は主に Microsoft Teams の共有チャネルで組織間が相互に信頼関係を結ぶための仕組みであり、SharePoint サイトへの個別のゲストアクセス付与を目的としたものではありません。自社テナントに取引先担当者用のメンバーアカウントを作成する方法や、コンシューマー向けの External ID のサインアップ機能を使う方法は、いずれも自社側でアカウントやサインアップ情報の管理負担が生じ、要件に合いません。
選択肢ごとの解説
- A正しい。B2B コラボレーションでは取引先担当者をゲストユーザーとして招待し、取引先組織が管理する ID のままサインインさせられるため、自社でパスワードを発行・管理する必要がなく、取引先側でのアカウント無効化にも自動的に追従します。
- B誤り。B2B 直接接続は主に Microsoft Teams の共有チャネルでの組織間コラボレーション向けの相互信頼接続であり、SharePoint サイトへゲストとして個別にアクセスを付与する用途には使いません。
- C誤り。取引先担当者用のメンバーアカウントを自社テナントに新規作成すると、自社側でパスワードや資格情報のライフサイクルを管理する負担が生じ、要件の「自社で資格情報を発行・管理しない」に反します。
- D誤り。External ID のセルフサービス サインアップ ユーザーフローはコンシューマー向けアプリケーションの利用者登録を想定した機能であり、社内リソースへの取引先担当者のアクセス許可を目的とした構成ではありません。