你管理着10个与Azure AD集成的Azure Web应用。用户在项目团队之间频繁调动。项目经理必须能够审查和移除其项目应用中的用户,并且必须每30天收到一次自动提示以验证分配。哪项Azure功能符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure AD Identity Governance.
为什么这是答案
Azure AD Identity Governance(现在称为 Microsoft Entra Identity Governance)是满足这些要求的正确功能。它提供了访问审查(Access Reviews),允许项目经理定期审查并移除对其项目应用的访问权限,并且可以配置为每30天自动提示进行验证。这直接解决了用户在团队间调动时访问权限的管理和验证需求。 Azure AD Identity Protection 专注于检测和响应基于身份的风险和漏洞,而不是访问审查。Microsoft Defender for Identity(以前称为 Azure ATP)是一种基于云的安全解决方案,用于保护混合环境中的身份,主要用于检测高级威胁,而非访问权限管理。Microsoft Entra Permissions Management 专注于多云环境中权限的发现、修复和监控,主要针对云基础设施权限,而非应用程序用户访问审查。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡