Chcesz zminimalizować stałe uprawnienia dla Global Administrator. Administratorzy powinni żądać podniesienia uprawnień just-in-time, być proszeni o MFA i zatwierdzenie przez zespół bezpieczeństwa, a także automatycznie tracić podniesione uprawnienia po dwóch godzinach. Chcesz również, aby co miesiąc przeprowadzana była walidacja, że tylko niezbędni użytkownicy zachowują uprawnienia. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W PIM przypisz Global Administrator jako Eligible administratorom i skonfiguruj aktywację tak, aby wymagała zatwierdzenia i MFA z maksymalnym czasem trwania dwóch godzin., W PIM utwórz cykliczny miesięczny przegląd dostępu dla roli Global Administrator, aby usunąć niepotrzebne lub nieaktywne przypisania uprawnień..
Dlaczego to jest odpowiedź
PIM (Privileged Identity Management) jest kluczowy do zarządzania uprawnieniami just-in-time. Przypisanie Global Administrator jako "Eligible" (kwalifikujący się) pozwala administratorom na żądanie podniesienia uprawnień tylko wtedy, gdy jest to potrzebne, spełniając wymagania dotyczące aktywacji just-in-time, MFA, zatwierdzenia i automatycznego cofnięcia po dwóch godzinach. Utworzenie cyklicznego miesięcznego przeglądu dostępu w PIM dla roli Global Administrator zapewnia regularną walidację i usuwanie niepotrzebnych przypisań, co minimalizuje stałe uprawnienia. Ustawienie administratorów jako "Permanent Active" jest sprzeczne z zasadą minimalizacji stałych uprawnień. Azure AD Identity Protection skupia się na wykrywaniu ryzyka, a nie na zarządzaniu przeglądami dostępu do ról. Grupa break-glass jest do użytku awaryjnego, a nie do codziennego zarządzania uprawnieniami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana