Azure AD kiracınız (contoso.com), 20 misafir kullanıcı da dahil olmak üzere 50 üyeden oluşan atanmış üyeliğe sahip bir güvenlik grubuna (Group1) sahiptir. Her üç ayda bir çalışan, her üyenin üyeliğe hala ihtiyacı olup olmadığını belirtmesine olanak tanıyan ve üyeliğe ihtiyaç duymadığını belirten veya yanıt vermeyen üyeleri otomatik olarak kaldıran otomatik bir üyelik incelemesi uygulamanız gerekir. Öneriye ne dahil etmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir erişim incelemesi oluşturun..
Neden bu cevap
Bu senaryoda, Group1 üyeliğinin periyodik olarak gözden geçirilmesi ve güncellenmesi gerekmektedir. Azure AD erişim incelemeleri (access reviews), tam da bu amaca hizmet eder. Belirli aralıklarla (örneğin üç ayda bir) çalışacak şekilde yapılandırılabilirler ve üyelerin kendi üyelik ihtiyaçlarını onaylamalarını veya reddetmelerini sağlar. Yanıt vermeyen veya üyeliğe ihtiyaç duymadığını belirten kullanıcılar otomatik olarak gruptan kaldırılabilir. Azure AD Identity Protection, riskli oturum açma işlemlerini ve kullanıcıları algılar, bu senaryoyla doğrudan ilgili değildir. Group1'in üyelik türünü Dinamik Kullanıcı olarak değiştirmek, üyeliği belirli özniteliklere göre otomatik olarak yönetir ancak üyelerin kendi ihtiyaçlarını belirtmelerine olanak tanıyan periyodik bir inceleme sağlamaz. Azure AD Privileged Identity Management (PIM), ayrıcalıklı rollerin veya kaynakların just-in-time erişimini yönetir, bu da bu senaryonun gereksinimleriyle uyumlu değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez