Subskrypcja platformy Azure zawiera niestandardową aplikację (Application1) opracowaną przez firmę zewnętrzną (Fabrikam, Ltd.). Deweloperzy Fabrikam otrzymali dostęp oparty na rolach do składników Application1. Zaproponuj rozwiązanie o niskim nakładzie pracy, które: (1) wysyła menedżerowi deweloperów comiesięczny e-mail z listą uprawnień dostępu do Application1 oraz (2) automatycznie cofa wszelkie uprawnienia, których menedżer nie potwierdzi. Co należy polecić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W usłudze Azure Active Directory (Azure AD) utwórz przegląd dostępu dla Application1..
Dlaczego to jest odpowiedź
Tworzenie przeglądu dostępu w usłudze Azure Active Directory (Azure AD) to najprostsze rozwiązanie, które spełnia oba wymagania. Przeglądy dostępu pozwalają na regularne sprawdzanie uprawnień użytkowników do aplikacji i zasobów. Można skonfigurować automatyczne wysyłanie e-maili do menedżerów z listą dostępu oraz automatyczne usuwanie uprawnień, które nie zostaną potwierdzone w określonym czasie. Tworzenie elementu runbook usługi Azure Automation z Get-AzRoleAssignment lub Get-AzureADUserAppRoleAssignment wymagałoby znacznie większego nakładu pracy na implementację logiki wysyłania e-maili i automatycznego usuwania uprawnień. Utworzenie niestandardowego przypisania roli w Privileged Identity Management nie rozwiązuje problemu cyklicznego przeglądu i automatycznego cofania dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana