En un inquilino de Azure AD (contoso.com), Group1 utiliza la membresía asignada y contiene 50 miembros (incluidos 20 usuarios invitados). Debe implementar una evaluación recurrente de la membresía de Group1 que: se repita automáticamente cada tres meses; permita a cada miembro indicar si debe permanecer en el grupo; elimine automáticamente a los usuarios que digan que no necesitan la membresía; y elimine automáticamente a los usuarios que no respondan. ¿Qué debe implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una revisión de acceso..
Por qué esta es la respuesta
La creación de una revisión de acceso en Azure AD es la solución correcta porque permite configurar evaluaciones recurrentes de la pertenencia a grupos. Puede establecer la frecuencia (cada tres meses), requerir que los miembros justifiquen su necesidad de permanecer en el grupo y automatizar la eliminación de miembros que no respondan o que indiquen que ya no necesitan la pertenencia. Azure AD Identity Protection se centra en la detección y remediación de riesgos de identidad, no en la gestión de la pertenencia a grupos. Cambiar el tipo de membresía a Dynamic User automatizaría la pertenencia basándose en atributos de usuario, pero no permitiría la auto-certificación ni la eliminación por falta de respuesta. Azure AD Privileged Identity Management (PIM) se utiliza para gestionar el acceso con privilegios y la activación just-in-time, no para revisiones periódicas de la pertenencia a grupos estándar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta