Em um locatário do Azure AD (contoso.com), o Grupo1 usa associação atribuída e contém 50 membros (incluindo 20 usuários convidados). Você deve implementar uma avaliação recorrente da associação do Grupo1 que: - se repita automaticamente a cada três meses; - permita que cada membro indique se deve permanecer no grupo; - remova automaticamente os usuários que disserem que não precisam da associação; e - remova automaticamente os usuários que não responderem. O que você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma revisão de acesso..
Por que esta é a resposta
A criação de uma revisão de acesso (Access Review) no Azure AD atende a todos os requisitos. As revisões de acesso podem ser configuradas para se repetirem em intervalos específicos (a cada três meses, neste caso), permitem que os membros atestem sua necessidade de permanência no grupo e podem ser configuradas para remover automaticamente membros que negam a necessidade ou que não respondem. O Azure AD Identity Protection foca na detecção de riscos de identidade. Alterar o tipo de associação para Usuário Dinâmico automatiza a associação com base em regras, mas não oferece o recurso de autoatestação ou remoção por não resposta. O Azure AD Privileged Identity Management (PIM) gerencia o acesso just-in-time para funções privilegiadas, o que não se aplica a este cenário de revisão de associação de grupo regular.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão