セキュリティチームは、必要な場合にのみ、本番環境のサブスクリプションに対する一時的な所有者権限をエンジニアに付与したいと考えています。要件は次のとおりです。割り当ては時間制限があり(最大8時間)、担当マネージャーによる承認とアクティベーション時のMFAが必要であり、四半期ごとに再認定される必要があります。何を構成する必要がありますか?(2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: Azure AD PIM for Azure resources を使用して、承認とMFAを必要とし、期間を8時間に制限するアクティベーションポリシーで、エンジニアを所有者の対象にする, サブスクリプションの所有者ロールに対して定期的なPIMアクセスレビューを作成し、四半期ごとに証明を要求し、応答しないユーザーを削除する.
これが解答である理由
Azure AD PIM (Privileged Identity Management) は、一時的な特権アクセスを管理するための主要なツールです。PIM for Azure resources を使用して、承認とMFAを必須とし、アクティベーション期間を8時間に制限するポリシーを設定することで、一時的な所有者権限の要件を満たせます。また、PIMアクセスレビューを構成することで、四半期ごとの再認定要件に対応できます。これにより、アクセスが不要になったユーザーを自動的に削除し、最小特権の原則を維持します。直接所有者を割り当てる方法では、一時的なアクセスや承認、MFAの要件を満たせません。Azure Policyはアクセス権の削除には使えますが、承認やMFA、一時的なアクティベーションといったPIMの機能は提供しません。Microsoft 365グループのアクセスレビューは、Azureリソースへのアクセス管理には直接適用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要