ID・アクセス比較

「Microsoft Entra ID Governance」と「Azure RBAC」の主な違いは何か。

A.Governanceはユーザーアクセス権のライフサイクル管理(付与・定期見直し・削除)が中心であり、RBACはロール定義と権限割り当てが中心である← 正解
✓ 正解です。Governanceはアクセス権の自動定期見直し・棚卸し、RBACはロール&権限の定義・割り当てが各々の主要機能です。
B.Governanceはリソースレベルの権限制御、RBACはディレクトリレベルの権限制御を行う
✗ RBACはリソースレベルでも管理グループレベルでも適用可能であり、Governanceはディレクトリ全体のライフサイクル管理が主体です。
C.GovernanceはMicrosoft 365のみ、RBACはAzure のみで使用される
✗ どちらもAzure全体で使用可能です。Governanceはハイブリッドシナリオでもオンプレミスと連携できます。
D.GovernanceとRBACは同じ機能であり、両者を組み合わせて使用する必要はない
✗ 異なる目的の機能です。RBACで権限割り当てし、Governanceでその権限の継続性や妥当性を管理する補完関係です。

この問題のポイント

Governanceはアクセス権の自動定期見直し・棚卸し、RBACはロール&権限の定義・割り当てが各々の主要機能です。

AZ-900:Microsoft Azure Fundamentals の問題一覧