Dans un tenant Azure AD (contoso.com), Group1 utilise une adhésion attribuée et contient 50 membres (dont 20 utilisateurs invités). Vous devez implémenter une évaluation récurrente de l'adhésion à Group1 qui : - se répète automatiquement tous les trois mois ; - permet à chaque membre d'indiquer s'il doit rester dans le groupe ; - supprime automatiquement les utilisateurs qui déclarent ne pas avoir besoin de l'adhésion ; - supprime automatiquement les utilisateurs qui ne répondent pas. Que devez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une révision d'accès..
Pourquoi c'est la réponse
La création d'une révision d'accès (Access Review) est la solution correcte car elle répond à toutes les exigences. Les révisions d'accès permettent de planifier des vérifications récurrentes de l'appartenance à un groupe, de demander aux membres de justifier leur besoin d'accès, et de supprimer automatiquement les utilisateurs qui refusent ou ne répondent pas. Azure AD Identity Protection se concentre sur la détection et la correction des risques liés aux identités, pas sur la gestion récurrente des adhésions. Changer le type d'adhésion en Dynamic User automatiserait l'ajout/suppression en fonction d'attributs, mais ne permettrait pas aux utilisateurs de confirmer leur besoin ni de gérer les non-réponses. Azure AD Privileged Identity Management (PIM) gère l'accès juste-à-temps et l'élévation de privilèges, ce qui n'est pas l'objectif ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise