Seu locatário do Azure AD (contoso.com) tem um grupo de segurança (Group1) com associação atribuída contendo 50 membros, incluindo 20 usuários convidados. Você deve implementar uma revisão automatizada de associação que seja executada a cada três meses, permita que cada membro indique se ainda precisa da associação e remova automaticamente os membros que indicarem que não precisam da associação ou que não responderem. O que você deve incluir na recomendação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma revisão de acesso..
Por que esta é a resposta
A criação de uma revisão de acesso é a solução correta porque o Azure AD Access Reviews permite automatizar o processo de revisão de associações de grupo. Você pode configurar revisões recorrentes (a cada três meses, como solicitado), permitir que os membros atestem sua necessidade de associação e configurar a remoção automática para aqueles que negarem ou não responderem. O Azure AD Identity Protection foca na detecção e remediação de riscos de identidade, não na revisão de associação de grupos. Alterar o tipo de associação para Usuário Dinâmico não atende ao requisito de revisão e atestado pelos membros, pois associações dinâmicas são baseadas em atributos de usuário. O Azure AD Privileged Identity Management (PIM) gerencia o acesso just-in-time para funções privilegiadas e recursos, não a revisão regular de associações de grupos de segurança comuns.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão