Un audit de sécurité révèle qu'un trop grand nombre d'utilisateurs disposent d'un accès privilégié. Vous devez mettre en œuvre une gestion des accès privilégiés qui impose des limites de temps sur les accès privilégiés et exige une approbation pour activer les rôles, tout en minimisant les coûts. Que devez-vous faire en premier lieu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à niveau la licence du tenant Azure Active Directory (Azure AD)..
Pourquoi c'est la réponse
La mise à niveau de la licence du tenant Azure Active Directory (Azure AD) est la première étape car les fonctionnalités de gestion des accès privilégiés (PAM) telles que l'accès juste-à-temps (JIT) et l'approbation pour l'activation des rôles sont disponibles avec Azure AD Premium P2. Sans cette licence, vous ne pourrez pas implémenter les contrôles requis. Configurer des notifications ou des alertes pour l'activation des rôles sont des actions secondaires qui peuvent être mises en œuvre après avoir activé les fonctionnalités PAM. Appliquer l'authentification multifacteur (MFA) est une bonne pratique de sécurité, mais elle ne répond pas directement à l'exigence de limitation temporelle de l'accès privilégié ni à l'approbation pour l'activation des rôles, qui sont des fonctionnalités spécifiques de PAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise