Twój zespół ds. bezpieczeństwa chce przyznawać inżynierom tymczasowe uprawnienia Owner w subskrypcji produkcyjnej tylko wtedy, gdy jest to konieczne. Wymagania: przypisania muszą być ograniczone czasowo (maksymalnie 8 godzin), wymagać zatwierdzenia przez dyżurnego menedżera i MFA przy aktywacji oraz być ponownie certyfikowane kwartalnie. Co należy skonfigurować? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Azure AD PIM for Azure resources, aby inżynierowie kwalifikowali się do roli Owner z polityką aktywacji, która wymaga zatwierdzenia i MFA oraz ogranicza czas trwania do 8 godzin, Utwórz cykliczną recenzję dostępu PIM dla roli Owner subskrypcji, aby wymagać atestacji co kwartał i usuwać użytkowników, którzy nie odpowiadają.
Dlaczego to jest odpowiedź
Azure AD PIM (Privileged Identity Management) dla zasobów Azure jest idealnym rozwiązaniem, ponieważ pozwala na kwalifikowanie się do roli Owner z polityką aktywacji, która spełnia wszystkie wymagania: zatwierdzenie przez menedżera, MFA przy aktywacji oraz ograniczenie czasu trwania do 8 godzin. Dodatkowo, cykliczna recenzja dostępu PIM dla roli Owner subskrypcji jest niezbędna do spełnienia wymogu kwartalnej recertyfikacji, automatycznie usuwając dostęp użytkownikom, którzy nie odpowiedzą. Bez
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana