In un tenant Azure AD (contoso.com), Group1 utilizza l'assegnazione diretta dei membri e contiene 50 membri (inclusi 20 utenti guest). È necessario implementare una valutazione ricorrente dell'appartenenza a Group1 che: si ripeta automaticamente ogni tre mesi; consenta a ciascun membro di indicare se deve rimanere nel gruppo; rimuova automaticamente gli utenti che dichiarano di non aver bisogno dell'appartenenza; e rimuova automaticamente gli utenti che non rispondono. Cosa è necessario implementare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una revisione di accesso..
Perché questa è la risposta
La creazione di una revisione di accesso (Access Review) è la soluzione corretta perché soddisfa tutti i requisiti: permette di pianificare revisioni ricorrenti (ogni tre mesi), consente ai membri di auto-attestare la propria necessità di appartenenza, e rimuove automaticamente sia gli utenti che dichiarano di non aver più bisogno del gruppo sia quelli che non rispondono entro il termine stabilito. Azure AD Identity Protection si concentra sulla rilevazione e mitigazione dei rischi di identità, non sulla gestione delle appartenenze ai gruppi. Modificare il tipo di appartenenza in "Utente dinamico" automatizzerebbe l'aggiunta/rimozione basata su attributi utente, ma non consentirebbe l'auto-attestazione o la rimozione per mancata risposta. Azure AD Privileged Identity Management (PIM) gestisce l'accesso just-in-time per ruoli privilegiati, non le appartenenze standard ai gruppi con auto-attestazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta