Azure AD 테넌트(contoso.com)에서 Group1은 할당된 멤버십을 사용하며 50명의 멤버(게스트 사용자 20명 포함)를 포함합니다. 다음을 수행하는 Group1 멤버십에 대한 반복 평가를 구현해야 합니다. 3개월마다 자동으로 반복됩니다. 각 멤버가 그룹에 남아 있어야 하는지 여부를 표시할 수 있습니다. 멤버십이 필요하지 않다고 말하는 사용자를 자동으로 제거합니다. 응답하지 않는 사용자를 자동으로 제거합니다. 무엇을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 액세스 검토를 생성합니다..
이것이 정답인 이유
액세스 검토를 생성하면 Group1의 멤버십에 대한 반복 평가를 구현할 수 있습니다. 액세스 검토는 지정된 간격(예: 3개월마다)으로 실행되도록 구성할 수 있으며, 그룹 멤버가 자신의 액세스 권한을 검토하고 유지할지 여부를 결정할 수 있도록 합니다. 응답하지 않거나 액세스 권한이 필요 없다고 표시하는 사용자는 자동으로 그룹에서 제거될 수 있습니다. Azure AD Identity Protection은 ID 기반 위험을 감지하고 수정하는 데 사용되며, 그룹 멤버십 검토와는 관련이 없습니다. Group1의 멤버십 유형을 동적 사용자(Dynamic User)로 변경하는 것은 특정 규칙에 따라 사용자를 자동으로 추가하거나 제거하지만, 사용자가 자신의 액세스 권한을 검토하고 응답하지 않는 사용자를 제거하는 기능은 제공하지 않습니다. Azure AD Privileged Identity Management(PIM)는 중요한 역할에 대한 Just-In-Time 액세스를 관리하는 데 사용되며, 일반 그룹 멤버십 검토와는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음