В клиенте Azure AD (contoso.com) Group1 использует назначенное членство и содержит 50 участников (включая 20 гостевых пользователей). Вам необходимо реализовать повторяющуюся оценку членства в Group1, которая: * автоматически повторяется каждые три месяца; * позволяет каждому участнику указать, должен ли он оставаться в группе; * автоматически удаляет пользователей, которые заявляют, что им не нужно членство; * автоматически удаляет пользователей, которые не отвечают. Что вы должны реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать проверку доступа (access review)..
Почему это правильный ответ
Создание проверки доступа (access review) является правильным решением, поскольку оно позволяет автоматизировать процесс периодической оценки членства в группе. Вы можете настроить проверки доступа для повторения каждые три месяца, требовать от участников подтверждения необходимости членства, а также автоматически удалять пользователей, которые отказываются от членства или не отвечают. Azure AD Identity Protection фокусируется на обнаружении и исправлении рисков, связанных с удостоверениями, а не на управлении членством в группах. Изменение типа членства Group1 на Dynamic User не подходит, так как динамические группы автоматически добавляют или удаляют пользователей на основе правил атрибутов, а не на основе подтверждения пользователем необходимости членства. Azure AD Privileged Identity Management (PIM) используется для управления, контроля и мониторинга доступа к важным ресурсам, предоставляя временные разрешения, а не для регулярной проверки членства в обычных группах.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется