Il tenant di Azure AD (contoso.com) ha un gruppo di sicurezza (Group1) con un'iscrizione assegnata che include 50 membri, di cui 20 utenti guest. È necessario implementare una revisione automatizzata dell'iscrizione che venga eseguita ogni tre mesi, consenta a ciascun membro di indicare se necessita ancora dell'iscrizione e rimuova automaticamente i membri che indicano di non averne bisogno o che non rispondono. Cosa dovresti includere nella raccomandazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una revisione degli accessi..
Perché questa è la risposta
La creazione di una revisione degli accessi (Access Review) in Azure AD è la soluzione corretta perché consente di automatizzare il processo di revisione delle iscrizioni ai gruppi. È possibile configurare la revisione per essere eseguita trimestralmente, richiedere ai membri di auto-attestare la propria necessità di accesso e rimuovere automaticamente gli utenti che non rispondono o che dichiarano di non aver più bisogno dell'iscrizione, soddisfacendo tutti i requisiti. Azure AD Identity Protection si concentra sulla rilevazione e la correzione delle identità compromesse, non sulla gestione delle iscrizioni ai gruppi. Modificare il tipo di iscrizione in Dynamic User non è appropriato in quanto il gruppo ha già membri assegnati e la revisione richiesta è basata sull'attestazione dei membri, non su regole dinamiche. Azure AD Privileged Identity Management (PIM) gestisce l'accesso just-in-time per ruoli privilegiati e risorse, non la revisione periodica delle iscrizioni a gruppi di sicurezza standard.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta