Sie möchten stehende Berechtigungen für den Global Administrator minimieren. Administratoren sollen eine Just-in-Time-Erhöhung anfordern, zur MFA und Genehmigung durch das Sicherheitsteam aufgefordert werden und die Erhöhung nach zwei Stunden automatisch verlieren. Außerdem möchten Sie eine monatliche Validierung, dass nur notwendige Benutzer die Berechtigung behalten. Was sollten Sie konfigurieren? (Wählen Sie zwei)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie in PIM den Global Administrator den Administratoren als "Berechtigt" zu und konfigurieren Sie die Aktivierung so, dass sie eine Genehmigung und MFA mit einer maximalen Dauer von zwei Stunden erfordert., Erstellen Sie in PIM eine wiederkehrende monatliche Zugriffsüberprüfung, die auf die Rolle "Global Administrator" beschränkt ist, um nicht benötigte oder inaktive berechtigte Zuweisungen zu entfernen..
Warum dies die Antwort ist
Die Zuweisung des Global Administrator als "Berechtigt" in PIM mit Genehmigung, MFA und einer maximalen Dauer von zwei Stunden erfüllt die Anforderung für Just-in-Time-Erhöhung und automatischen Entzug. Eine wiederkehrende monatliche Zugriffsüberprüfung in PIM für die Rolle "Global Administrator" stellt sicher, dass nur notwendige Benutzer die Berechtigung behalten, indem sie nicht benötigte oder inaktive Zuweisungen entfernt. "Permanent Active" in PIM würde stehende Berechtigungen nicht minimieren. Azure AD Identity Protection ist für Risikoerkennung und Richtlinien, nicht für Zugriffsüberprüfungen von Rollen. Eine Break-Glass-Gruppe ist für Notfälle gedacht und würde die Minimierung stehender Berechtigungen untergraben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich