注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには、複数の正しい解決策がある場合があります。他の人には正しい解決策がないかもしれません。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
Admin1という名前のユーザーは、Azure Active Directory管理センターからアクセスレビューを作成しようとし、アクセスレビュー設定が利用できないことを発見します。 Admm1は、他のすべてのIdentity Governance設定が利用可能であることを発見します。
Admin1には、ユーザー管理者、コンプライアンス管理者、およびセキュリティ管理者の役割が割り当てられます。
Admin1がcontoso.comでアクセスレビューを作成できることを確認する必要があります。
解決策:Azure AD Privileged Identity Management(PIM)に同意します。
これは目標を達成していますか?
正解:A
Explanation
PIM essentially helps you manage the who, what, when, where, and why for resources that you care about.
Key features of PIM include:
* Conduct access reviews to ensure users still need roles
Note: Azure Active Directory (Azure AD) Privileged Identity Management (PIM) is a service that enables you to manage, control, and monitor access to important resources in your organization. This includes access to resources in Azure AD, Azure resources, and other Microsoft Online Services like Office 365 or Microsoft Intune.
References:
https://docs.microsoft.com/en-us/azure/active-directory/privileged-identity-management/pim-configure