Solarize Logistics is designing an identity and access management solution for its Microsoft Entra ID tenant. The security and infrastructure teams specify the following requirements:
- Require multi-factor authentication (MFA) for all administrative access.
- Prevent administrative tenant lockout in the event of an Azure MFA service outage.
- Provide just-in-time (JIT) access for administrative roles.
- Minimize on-premises infrastructure overhead for hybrid identity synchronization.
Which set of design decisions should you recommend?
- ADeploy Active Directory Federation Services (AD FS) for hybrid identity, configure administrative roles in Privileged Identity Management (PIM) as eligible, and exclude a dedicated cloud-only emergency access account from the Conditional Access policy requiring MFA.
- Implement Password Hash Synchronization (PHS) for hybrid identity, configure administrative roles in Privileged Identity Management (PIM) as eligible, and exclude a dedicated cloud-only emergency access account from the Conditional Access policy requiring MFA.Cevap
- CImplement Password Hash Synchronization (PHS) for hybrid identity, configure administrative roles in Privileged Identity Management (PIM) as active, and exclude a dedicated cloud-only emergency access account from the Conditional Access policy requiring MFA.
- DImplement Password Hash Synchronization (PHS) for hybrid identity, configure administrative roles in Privileged Identity Management (PIM) as eligible, and include all Global Administrator accounts in the Conditional Access policy requiring MFA without any exclusions.
Cevap
Implement Password Hash Synchronization (PHS) for hybrid identity, configure administrative roles in Privileged Identity Management (PIM) as eligible, and exclude a dedicated cloud-only emergency access account from the Conditional Access policy requiring MFA.
The correct design decision combines Password Hash Synchronization (PHS) to minimize on-premises infrastructure, Privileged Identity Management (PIM) with eligible assignments for just-in-time access, and the exclusion of an emergency access account from Conditional Access policies to prevent lockout.
Adım Adım Çözüm
Anahtar Kavram
Designing secure identity, authentication, and access policies in Microsoft Entra ID by combining PHS, PIM, and Conditional Access exclusions.
Tahmini Süre:1m 30s