W dzierżawie usługi Azure AD (contoso.com) Grupa1 używa przypisanego członkostwa i zawiera 50 członków (w tym 20 użytkowników-gości). Musisz wdrożyć cykliczną ocenę członkostwa w Grupie1, która: * automatycznie powtarza się co trzy miesiące; * pozwala każdemu członkowi wskazać, czy powinien pozostać w grupie; * automatycznie usuwa użytkowników, którzy twierdzą, że nie potrzebują członkostwa; oraz * automatycznie usuwa użytkowników, którzy nie odpowiedzą. Co należy wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz przegląd dostępu..
Dlaczego to jest odpowiedź
Utworzenie przeglądu dostępu (Access Review) w Azure AD jest prawidłowym rozwiązaniem. Przeglądy dostępu pozwalają na cykliczne weryfikowanie członkostwa w grupach, aplikacjach lub ról. Można skonfigurować częstotliwość (np. co trzy miesiące), określić recenzentów (np. sami członkowie grupy), a także automatyczne akcje dla użytkowników, którzy nie odpowiedzą lub wskażą, że nie potrzebują dostępu (np. usunięcie z grupy). Azure AD Identity Protection skupia się na wykrywaniu i reagowaniu na ryzykowne logowania i użytkowników, a nie na zarządzaniu członkostwem w grupach. Zmiana typu członkostwa na Dynamic User automatycznie dodaje lub usuwa użytkowników na podstawie reguł atrybutów, a nie na podstawie ich odpowiedzi na prośbę o potwierdzenie członkostwa. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem just-in-time do ról uprzywilejowanych, a nie do cyklicznej oceny członkostwa w zwykłych grupach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana