Bir Azure aboneliği, harici bir şirket (Fabrikam, Ltd.) tarafından geliştirilen özel bir uygulama (Application1) içerir. Fabrikam geliştiricilerine Application1 bileşenlerine rol tabanlı erişim izni verilmiştir. Geliştiricilerin yöneticisine Application1 erişim izinlerini listeleyen aylık bir e-posta gönderen ve yöneticinin onaylamadığı tüm izinleri otomatik olarak iptal eden, az geliştirme gerektiren bir çözüm önerin. Ne önermelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Active Directory (Azure AD) içinde Application1 için bir erişim incelemesi oluşturun..
Neden bu cevap
Application1 için Azure AD'de bir erişim incelemesi oluşturmak, belirtilen gereksinimleri en az geliştirme ile karşılar. Erişim incelemeleri, belirli kaynaklara erişimi olan kullanıcıları düzenli olarak gözden geçirmek ve onaylamayan izinleri otomatik olarak iptal etmek için tasarlanmıştır. Bu, Fabrikam geliştiricilerinin yöneticisine aylık bir e-posta gönderilmesini ve onaylanmayan izinlerin iptal edilmesini sağlar. Get-AzRoleAssignment veya Get-AzureADUserAppRoleAssignment cmdlet'lerini çalıştıran bir Azure Automation runbook'u, izinleri listeleme konusunda yardımcı olabilir ancak otomatik iptal ve yönetici onayı işlevselliğini doğrudan sağlamaz; bu ek geliştirme gerektirir. Azure AD Privileged Identity Management'ta özel bir rol ataması oluşturmak, ayrıcalıklı erişimi yönetmek için faydalıdır ancak mevcut izinleri gözden geçirme ve otomatik iptal etme gereksinimini doğrudan karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez