您管理 10 個與 Azure AD 整合的 Azure Web 應用程式。使用者經常在專案團隊之間移動。專案經理必須能夠審查並將使用者從其專案的應用程式中移除,並且必須每 30 天收到一次自動提示以驗證指派。哪種 Azure 功能符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure AD Identity Governance.
為什麼這是答案
Azure AD Identity Governance (現在稱為 Microsoft Entra Identity Governance) 提供了管理數位身分識別生命週期、存取生命週期和特權存取的功能。它包含存取審查 (Access Reviews),允許專案經理定期審查並移除使用者對應用程式的存取權限,並可設定為每 30 天自動提示。這完全符合題目中專案經理需要審查和移除使用者,以及每 30 天收到驗證指派提示的要求。 Azure AD Identity Protection 專注於偵測和修復基於風險的身分識別威脅。Microsoft Defender for Identity 則是一種基於雲端的安全性解決方案,利用內部部署 Active Directory 訊號來識別、偵測和調查進階威脅、受損身分識別和惡意內部人員動作。Microsoft Entra Permissions Management (以前稱為 CloudKnox) 用於管理多雲環境中的權限,但它不直接提供定期存取審查和自動提示的功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡