Zewnętrzny audytor musi mieć możliwość przeglądania wszystkich zasobów w projekcie, ale zasada organizacji (Organization Policy) Domain Restricted Sharing ogranicza konta do Twojej domeny Cloud Identity. Zapewnij audytorowi dostęp tylko do odczytu.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz tymczasowe konto Cloud Identity dla audytora i przyznaj temu kontu rolę Viewer w projekcie..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie tymczasowego konta Cloud Identity dla audytora i przypisanie mu roli Viewer w projekcie. Polityka organizacji Domain Restricted Sharing uniemożliwia dodawanie kont spoza domeny Cloud Identity. Utworzenie tymczasowego konta w Twojej domenie Cloud Identity omija to ograniczenie, a rola Viewer zapewnia dostęp tylko do odczytu, co jest zgodne z wymaganiami audytu. Rola Security Reviewer również zapewnia dostęp tylko do odczytu, ale jest bardziej ukierunkowana na przeglądanie konfiguracji bezpieczeństwa, a nie wszystkich zasobów projektu. Prośba o konto Google audytora jest nieskuteczna, ponieważ polityka organizacji zablokuje dostęp kontom spoza domeny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana