Su inquilino de Azure AD (contoso.com) tiene un grupo de seguridad (Group1) con una membresía asignada que contiene 50 miembros, incluyendo 20 usuarios invitados. Debe implementar una revisión de membresía automatizada que se ejecute cada tres meses, permita a cada miembro indicar si aún requiere la membresía y elimine automáticamente a los miembros que indiquen que no necesitan la membresía o que no respondan. ¿Qué debe incluir en la recomendación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una revisión de acceso..
Por qué esta es la respuesta
La respuesta correcta es "Crear una revisión de acceso". Las revisiones de acceso de Azure AD permiten gestionar eficientemente las membresías de grupos, incluyendo la automatización de revisiones periódicas, la solicitud de auto-atestación a los miembros y la eliminación automática de usuarios que no responden o que ya no necesitan acceso. Esto cumple con todos los requisitos del escenario. "Implementar Azure AD Identity Protection" se enfoca en la detección y remediación de riesgos de identidad, no en la gestión de membresías de grupos. "Cambiar el tipo de membresía de Group1 a Usuario Dinámico" automatiza la membresía basada en atributos de usuario, pero no permite la auto-atestación ni la eliminación automática por falta de respuesta, que son requisitos clave. "Implementar Azure AD Privileged Identity Management (PIM)" se utiliza para gestionar el acceso just-in-time a roles privilegiados, no para revisiones periódicas de membresías de grupos de seguridad estándar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta