Global Administrator에 대한 상시 권한(standing privileges)을 최소화하려고 합니다. 관리자는 Just-In-Time 권한 상승을 요청해야 하며, MFA 및 보안 팀의 승인 프롬프트가 표시되어야 하고, 2시간 후에는 권한 상승이 자동으로 해제되어야 합니다. 또한, 필요한 사용자만 자격을 유지하는지 매월 유효성 검사를 수행하려고 합니다. 무엇을 구성해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: PIM에서 Global Administrator를 관리자에게 Eligible로 할당하고, 활성화 시 승인 및 MFA를 요구하며 최대 2시간의 기간을 구성합니다., PIM에서 Global Administrator 역할에 대한 월별 반복 액세스 검토를 생성하여 불필요하거나 비활성 상태인 적격 할당을 제거합니다..
이것이 정답인 이유
이 시나리오는 상시 권한을 최소화하고 Just-In-Time(JIT) 액세스를 구현하며 정기적인 액세스 검토를 보장하는 것을 목표로 합니다. Azure AD PIM(Privileged Identity Management)은 이러한 요구 사항을 충족하는 핵심 서비스입니다. 첫 번째 정답은 PIM에서 Global Administrator 역할을 관리자에게 '적격(Eligible)'으로 할당하고, 활성화 시 승인 및 MFA를 요구하며 최대 2시간의 기간을 구성하는 것입니다. 이는 JIT 권한 상승, MFA 요구 사항, 보안 팀 승인, 그리고 2시간 후 자동 권한 해제라는 모든 요구 사항을 충족합니다. 두 번째 정답은 PIM에서 Global Administrator 역할에 대한 월별 반복 액세스 검토를 생성하는 것입니다. 이는 필요한 사용자만 자격을 유지하는지 매월 유효성 검사를 수행하려는 요구 사항을 직접적으로 해결합니다. 오답 설명: 관리자를 Global Administrator 역할에서 Permanent Active로 만들면 상시 권한이 부여되어 요구 사항에 위배됩니다. Azure AD Identity Protection은 위험 감지 및 정책 적용을 위한 것이지, 액세스 검토를 생성하는 직접적인 수단이 아닙니다. PIM이 액세스 검토를 위한 올바른 도구입니다. 비상 그룹(break-glass group)은 조건부 액세스 정책이 실패할 경우를 대비한 것이며, JIT 액세스 및 정기적인 액세스 검토 요구 사항과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음