A financial services company is designing a privileged access governance solution for its Azure environment. The solution must meet the following requirements:
* Members of the IT security department must be able to assume the Security Administrator role on a temporary basis, not exceeding 4 hours per session, requiring Multi-Factor Authentication (MFA) and Chief Information Security Officer (CISO) approval.
* An emergency 'break-glass' administrative account must be maintained to prevent tenant lockout, ensuring it is exempt from the standard MFA requirements in the event of an identity provider outage.
* Administrative overhead for managing individual user role assignments must be minimized.
Which combination of configuration actions should you recommend?
- Configure the Security Administrator role in Microsoft Entra Privileged Identity Management (PIM) to require MFA, approval, and a maximum activation duration of 4 hours. Assign the IT security department's Microsoft Entra ID group as eligible for the role. Configure a Conditional Access policy requiring MFA for administrator roles, but exclude the emergency break-glass account from the policy.Cevap
- BConfigure the Security Administrator role in Microsoft Entra Privileged Identity Management (PIM) to require MFA, approval, and a maximum activation duration of 4 hours. Assign the Security Administrator role directly to each individual IT security staff member's user account. Configure a Conditional Access policy requiring MFA for administrator roles, but exclude the emergency break-glass account from the policy.
- CConfigure the Security Administrator role in Microsoft Entra Privileged Identity Management (PIM) to require MFA, approval, and a maximum activation duration of 4 hours. Assign the IT security department's Microsoft Entra ID group with permanently active assignments to the role. Configure a Conditional Access policy requiring MFA for administrator roles, but exclude the emergency break-glass account from the policy.
- DConfigure the Security Administrator role in Microsoft Entra Privileged Identity Management (PIM) to require MFA, approval, and a maximum activation duration of 4 hours. Assign the IT security department's Microsoft Entra ID group as eligible for the role. Configure a Conditional Access policy requiring MFA for all administrator roles and accounts, without configuring any exclusions.