Desea minimizar los privilegios permanentes para Global Administrator. Los administradores deben solicitar una elevación just-in-time, se les debe solicitar MFA y la aprobación del equipo de seguridad, y deben perder automáticamente la elevación después de dos horas. También desea una validación mensual de que solo los usuarios necesarios conservan la elegibilidad. ¿Qué debe configurar? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En PIM, asigne Global Administrator como Eligible a los administradores y configure la activación para que requiera aprobación y MFA con una duración máxima de dos horas., En PIM, cree una revisión de acceso mensual recurrente con ámbito en el rol Global Administrator para eliminar asignaciones elegibles innecesarias o inactivas..
Por qué esta es la respuesta
La primera opción es correcta porque la asignación de roles como "Elegible" en PIM (Privileged Identity Management) permite la elevación just-in-time. Configurar la activación para requerir aprobación, MFA y una duración máxima de dos horas cumple con todos los requisitos de control de acceso y tiempo. La segunda opción es correcta porque las revisiones de acceso recurrentes en PIM son la herramienta adecuada para validar periódicamente que solo los usuarios necesarios conservan la elegibilidad para roles privilegiados, asegurando la limpieza y el cumplimiento. Las otras opciones son incorrectas porque "Permanent Active" no minimiza los privilegios permanentes, Azure AD Identity Protection no gestiona revisiones de acceso para roles de esta manera, y un grupo "break-glass" es para emergencias, no para la gestión diaria de privilegios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta