wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Az-104 Microsoft Certified: Asociado de administrador de Azure

Total questions: 2

Worksheet time: 60secs

Name
Class
Date
1.

Pregunta 1 – Registro combinado MFA + SSPR para empleados activos
En tu organización se exige que todos los empleados internos usen MFA y SSPR, pero quieres excluir a invitados y cuentas deshabilitadas. Además, quieres: • Forzar el registro de métodos en el siguiente inicio de sesión. • Tener un informe centralizado para ver quién ya registró sus métodos. ¿Qué solución cubre mejor estos requisitos?

a)

Crear una política de Acceso Condicional que exija MFA y SSPR a todos los usuarios del tenant, sin usar grupos.

b)

Implementar Microsoft Identity Manager para detectar usuarios activos y forzar el registro de MFA/SSPR.

c)

Crear un grupo dinámico con userType = "Member" y accountEnabled = true, habilitar el registro combinado MFA+SSPR solo para ese grupo y monitorear el avance desde el reporte de “Métodos de autenticación” en Entra ID.

d)

Habilitar MFA y SSPR para todos los usuarios del tenant y monitorear el cumplimiento únicamente con Azure Monitor.

2.

Pregunta 2 – Gobernanza y RBAC multi-regional (Selecciona TODAS las que apliquen)
Tu empresa tiene más de 100 grupos de recursos en distintas regiones. Se requiere: • Que cada equipo regional administre solo sus recursos. • Que el equipo de auditoría vea todos los recursos sin modificarlos. • Minimizar asignaciones de rol usuario por usuario. • Mantener trazabilidad de cambios de acceso. ¿Qué acciones son apropiadas?

a)

Asignar el rol Reader al equipo de auditoría a nivel de suscripción.

b)

Habilitar los logs de auditoría de Entra ID y los Activity Logs de Azure.

c)

Usar grupos de Entra ID por región para asignar roles RBAC.

d)

Dar rol Owner al equipo de auditoría en cada suscripción.

e)

Asignar roles RBAC específicos en el ámbito de cada grupo de recursos.