Twoja dzierżawa Azure AD (contoso.com) ma grupę zabezpieczeń (Group1) z przypisanym członkostwem, zawierającą 50 członków, w tym 20 użytkowników-gości. Musisz wdrożyć zautomatyzowany przegląd członkostwa, który będzie uruchamiany co trzy miesiące, pozwoli każdemu członkowi wskazać, czy nadal potrzebuje członkostwa, i automatycznie usunie członków, którzy wskażą, że nie potrzebują członkostwa lub nie odpowiedzą. Co należy uwzględnić w rekomendacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz przegląd dostępu..
Dlaczego to jest odpowiedź
Utworzenie przeglądu dostępu (Access Review) w Azure AD jest prawidłowym rozwiązaniem, ponieważ pozwala na zautomatyzowane cykliczne sprawdzanie członkostwa w grupach. Można skonfigurować częstotliwość (np. co trzy miesiące), wymagać od członków potwierdzenia dalszej potrzeby dostępu i automatycznie usuwać tych, którzy nie odpowiedzą lub zrezygnują z członkostwa. Azure AD Identity Protection koncentruje się na wykrywaniu ryzyk związanych z tożsamościami, a nie na zarządzaniu cyklem życia członkostwa. Zmiana typu członkostwa na Dynamic User automatyzuje dodawanie i usuwanie członków na podstawie atrybutów użytkowników, ale nie umożliwia samoobsługowego potwierdzania potrzeby dostępu ani automatycznego usuwania na podstawie braku odpowiedzi. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym, a nie do regularnych przeglądów członkostwa w zwykłych grupach zabezpieczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana