Güvenlik ekibiniz, mühendislere yalnızca gerektiğinde bir üretim aboneliğinde geçici Owner hakları vermek istiyor. Gereksinimler: atamalar zamana bağlı olmalı (maksimum 8 saat), bir görev yöneticisi tarafından onaylanmalı ve aktivasyonda MFA gerektirmeli ve üç ayda bir yeniden sertifikalandırılmalıdır. Ne yapılandırmalısınız? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mühendisleri Owner için uygun hale getirmek üzere Azure kaynakları için Azure AD PIM kullanın; bu, onay ve MFA gerektiren ve süreyi 8 saatle sınırlayan bir aktivasyon politikası içerir, Abonelik Owner rolü için üç ayda bir tasdik gerektiren ve yanıt vermeyen kullanıcıları kaldıran yinelenen bir PIM erişim incelemesi oluşturun.
Neden bu cevap
Doğru cevaplar, belirtilen tüm gereksinimleri karşılamak için Azure AD Privileged Identity Management (PIM) kullanımını içerir. PIM, mühendislerin Owner rolü için uygun olmasını sağlayarak, gerektiğinde geçici erişim sağlar. Aktivasyon politikası, onay, MFA ve 8 saatlik süre sınırı gereksinimlerini karşılar. Ayrıca, PIM erişim incelemeleri, Owner rolü için üç ayda bir yeniden sertifikasyon gereksinimini karşılar ve yanıt vermeyen kullanıcıları kaldırır. Diğer seçenekler, geçici erişim, onay, MFA veya düzenli yeniden sertifikasyon gereksinimlerini tek başına karşılamaz. Doğrudan Owner ataması kalıcıdır. Azure Policy, rol atamalarını kaldırmak için uygun bir mekanizma değildir ve Microsoft 365 grup üyeliği için erişim incelemeleri Azure kaynakları için geçerli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez