Ваша команда безопасности хочет предоставить инженерам временные права Owner на рабочую подписку только при необходимости. Требования: назначения должны быть ограничены по времени (максимум 8 часов), требовать утверждения дежурным менеджером и MFA при активации, а также проходить ежеквартальную повторную сертификацию. Что следует настроить? (Выберите два)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Azure AD PIM for Azure resources, чтобы инженеры могли получить роль Owner с политикой активации, которая требует утверждения и MFA, и ограничивает продолжительность до 8 часов, Создать повторяющийся PIM access review для роли Owner подписки, чтобы требовать подтверждения каждый квартал и удалять пользователей, которые не отвечают.
Почему это правильный ответ
Azure AD PIM (Privileged Identity Management) для ресурсов Azure позволяет инженерам запрашивать временные права Owner с настроенной политикой активации, включающей утверждение менеджером, многофакторную аутентификацию (MFA) и ограничение по времени до 8 часов. Это соответствует требованиям к временному доступу, утверждению и MFA. Создание повторяющегося PIM access review для роли Owner подписки позволяет автоматизировать ежеквартальную повторную сертификацию, удаляя пользователей, которые не подтверждают свой доступ, что соответствует требованию ежеквартальной проверки. Прямое назначение Owner без PIM не обеспечивает временной доступ, утверждение или MFA. Использование Azure AD access reviews для членства в группах Microsoft 365 не подходит для повторной сертификации ролей Azure. Azure Policy не может динамически удалять роли на основе времени активации PIM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется