Você deseja minimizar os privilégios permanentes para o Administrador Global. Os administradores devem solicitar elevação just-in-time, ser solicitados a fazer MFA e aprovação pela equipe de segurança, e perder automaticamente a elevação após duas horas. Você também deseja uma validação mensal de que apenas os usuários necessários mantêm a elegibilidade. O que você deve configurar? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No PIM, atribua o Administrador Global como Elegível aos administradores e configure a ativação para exigir aprovação e MFA com duração máxima de duas horas., No PIM, crie uma revisão de acesso mensal recorrente com escopo para a função de Administrador Global para remover atribuições elegíveis desnecessárias ou inativas..
Por que esta é a resposta
As duas opções corretas abordam os requisitos de privilégios mínimos e validação contínua. A primeira opção, configurar o PIM (Privileged Identity Management) para atribuir o Administrador Global como "Elegível", com ativação exigindo aprovação e MFA e duração máxima de duas horas, atende diretamente à necessidade de elevação just-in-time, MFA, aprovação da equipe de segurança e perda automática da elevação. A segunda opção, criar uma revisão de acesso mensal recorrente no PIM para a função de Administrador Global, garante a validação mensal de que apenas os usuários necessários mantêm a elegibilidade. Tornar os administradores Ativos Permanentes não minimiza privilégios. O Azure AD Identity Protection foca em detecção de risco e não em revisões de acesso de funções. Um grupo break-glass é para emergências e não para o gerenciamento diário de privilégios.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão