Votre tenant Azure AD (contoso.com) dispose d'un groupe de sécurité (Group1) avec une adhésion attribuée contenant 50 membres, dont 20 utilisateurs invités. Vous devez implémenter une révision automatisée de l'adhésion qui s'exécute tous les trois mois, permet à chaque membre d'indiquer s'il a toujours besoin de l'adhésion, et supprime automatiquement les membres qui indiquent ne pas avoir besoin de l'adhésion ou qui ne répondent pas. Que devez-vous inclure dans la recommandation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une révision d'accès..
Pourquoi c'est la réponse
La création d'une révision d'accès (Access Review) dans Azure AD est la solution appropriée car elle permet de configurer des révisions périodiques des appartenances aux groupes. Vous pouvez spécifier la fréquence (trimestrielle dans ce cas), désigner les membres comme réviseurs d'eux-mêmes, et automatiser les actions pour supprimer les utilisateurs qui refusent l'accès ou ne répondent pas. Les autres options sont incorrectes car : Azure AD Identity Protection se concentre sur la détection et la correction des risques liés aux identités, pas sur la gestion des appartenances aux groupes. Changer le type d'adhésion en Utilisateur dynamique automatiserait l'appartenance basée sur des attributs d'utilisateur, mais ne permettrait pas aux membres de confirmer leur besoin d'accès ni de gérer les invités de cette manière. Azure AD Privileged Identity Management (PIM) gère l'accès juste-à-temps et les rôles privilégiés, ce qui n'est pas l'objectif ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise