Вы управляете 10 веб-приложениями Azure, интегрированными с Azure AD. Пользователи часто переходят между проектными командами. Руководители проектов должны иметь возможность просматривать и удалять пользователей из приложения своего проекта, а также получать автоматическое напоминание каждые 30 дней для проверки назначений. Какая возможность Azure соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure AD Identity Governance.
Почему это правильный ответ
Azure AD Identity Governance (управление идентификацией Azure AD) — это правильный ответ, поскольку он предоставляет возможности для управления жизненным циклом идентификации, включая управление доступом, проверку доступа и управление привилегированным доступом. В данном сценарии Identity Governance позволяет менеджерам проектов просматривать и удалять пользователей из приложений, а также настраивать автоматические проверки доступа каждые 30 дней для подтверждения назначений пользователей. Azure AD Identity Protection (защита идентификации Azure AD) фокусируется на обнаружении и устранении рисков, связанных с идентификацией, таких как скомпрометированные учетные записи, а не на управлении доступом. Microsoft Defender for Identity (Защитник Майкрософт для удостоверений) предназначен для обнаружения угроз безопасности в локальной среде Active Directory. Microsoft Entra Permissions Management (управление разрешениями Microsoft Entra) — это решение для управления правами доступа к облачной инфраструктуре (CIEM), которое помогает обнаруживать, исправлять и отслеживать избыточные разрешения в облачных средах, но не предоставляет функций для регулярных проверок доступа пользователей к приложениям.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется