すべての Unix ルート パスワードは、安全な UnixRoot に保存されます。その金庫内の一部のアカウントに対してデュアル コントロールが有効になっています。AD グループ UnixAdmins のメンバーは、確認なしでいつでもこれらのパスワードの表示、コピー、および接続ボタンを使用できる必要があります。AD グループの運用スタッフのメンバーは、これらのパスワードの [表示]、[コピー]、および [接続] ボタンを緊急に使用できる必要がありますが、運用管理者のメンバーの承認を得た場合にのみ、表示を使用できる必要はありません。ボタン自体をコピーまたは接続します。
オペレーション スタッフに付与する必要がある安全なアクセス許可はどれですか? 当てはまるもの全てをご確認ください。
正解:A,B
Explanation
To use the show, copy, and connect buttons on the accounts in the safe UnixRoot, the Operations Staff need to have the Use Accounts permission, which allows them to request access to the accounts and perform actions on them. However, since dual control is enabled for some of the accounts, they also need to have the Retrieve Accounts permission, which allows them to view the password of the account after it is authorized by another user. The Authorize Password Requests permission is not needed, as it is only required for the users who can approve the requests, not the ones who make them. The Access Safe without Authorization permission is not needed, as it would bypass the dual control mechanism and allow the Operations Staff to access the accounts without approval. References:
* [Defender PAM Sample Items Study Guide], page 10, question 5
* [CyberArk Privileged Access Security Implementation Guide], page 30, table 2-1
* [CyberArk Privileged Access Security Administration Guide], page 43, section 3.2.2.1