Azure の管理とガバナンスについて説明する
ある組織は、管理者ロールを常時付与するのではなく、必要なときだけ申請・承認を経て一定時間だけ昇格した権限を付与し、その後自動的に権限を失効させたいと考えている。最も適した機能はどれか。
- AAzure Policyによる自動修復
- Bリソースロックの読み取り専用設定
- ✓Microsoft Entra Privileged Identity Management(PIM)
- DRBACによる恒久的なロール割り当て
解説
PIMは、特権ロールをJust-In-Timeで期限付きに付与し、承認フローや時間経過後の自動失効を実現する機能である。恒久的なロール割り当てやリソースロックでは、必要な時だけ一時的に権限を昇格させるという要件を満たせない。
根拠Azure Fundamentals シラバス: Azureの管理とガバナンス機能とツール(ID管理・特権アクセス管理)