Group'という名前のセキュリティグループを持つcontoso.comという名前のAzureActiveDirectory(Azure AD)テナントがあります。グループiはTorに割り当てられたメンバーシップで構成されています。グループIには50人のメンバーがいます。20人のゲストユーザーを含みます。 Group1のメンバーシップを評価するためのソリューションを推奨する必要があります。ソリューションは、次の要件を満たす必要があります。 *評価は3か月ごとに自動的に繰り返す必要があります *すべてのメンバーは、グループ1に参加する必要があるかどうかを報告できる必要があります *グループ1に所属する必要がないと報告したユーザーは、グループ1から自動的に削除する必要があります * m Group1である必要があるかどうかを報告しないユーザーは、Group1から自動的に削除する必要があります。 私の推薦に何を含めるべきですか?
正解:D
https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview#learn-about-access-reviews Have reviews recur periodically: You can set up recurring access reviews of users at set frequencies such as weekly, monthly, quarterly or annually, and the reviewers will be notified at the start of each review. Reviewers can approve or deny access with a friendly interface and with the help of smart recommendations. An administrator creates an access review of Group C with 50 member users and 25 guest users. Makes it a self-review. 50 licenses for each user as self-reviewers.* https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview#example-license-scenarios There are 4 requirements and every single one is only met by access reviews. https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview#when-should-you-use-access-reviews Dynamic User is needed if a user must be automatically granted access on base of its attributes (department, jobtitle, location, etc.) https://techcommunity.microsoft.com/t5/itops-talk-blog/dynamic-groups-in-azure-ad-and-microsoft-365/ba-p/2267494 Implementing Azure AD PIM is no solution and absolutely not necessary for access reviews. https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview#where-do-you-create-reviews