In einem Azure AD-Mandanten (contoso.com) verwendet Group1 eine zugewiesene Mitgliedschaft und enthält 50 Mitglieder (darunter 20 Gastbenutzer). Sie müssen eine wiederkehrende Evaluierung der Group1-Mitgliedschaft implementieren, die sich alle drei Monate automatisch wiederholt; jedem Mitglied ermöglicht anzugeben, ob es in der Gruppe bleiben soll; Benutzer, die angeben, dass sie die Mitgliedschaft nicht benötigen, automatisch entfernt; und Benutzer, die nicht antworten, automatisch entfernt. Was sollten Sie implementieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Zugriffsüberprüfung erstellen..
Warum dies die Antwort ist
Eine Zugriffsüberprüfung in Azure AD ist die korrekte Lösung, da sie genau die beschriebenen Anforderungen erfüllt: Sie ermöglicht eine wiederkehrende Evaluierung der Gruppenmitgliedschaft, fordert Mitglieder auf, ihre Notwendigkeit der Mitgliedschaft zu bestätigen, und entfernt automatisch Benutzer, die ablehnen oder nicht antworten. Azure AD Identity Protection konzentriert sich auf die Erkennung und Behebung von Identitätsrisiken, nicht auf die Überprüfung der Gruppenmitgliedschaft. Das Ändern des Mitgliedschaftstyps zu „Dynamischer Benutzer“ würde die Gruppenmitgliedschaft basierend auf Attributen automatisch verwalten, aber keine Benutzerabfragen oder automatische Entfernung bei Nichtantwort ermöglichen. Azure AD Privileged Identity Management (PIM) dient der Verwaltung und Überwachung des Zugriffs auf privilegierte Rollen und Ressourcen, nicht der regelmäßigen Überprüfung regulärer Gruppenmitgliedschaften.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich