Um usuário PIM atribuído à função de Administrador de Acesso do Usuário recebe erros de autorização ao gerenciar atribuições de função. Para resolver isso, qual função deve ser atribuída ao service principal do PIM na assinatura, seguindo o princípio do menor privilégio?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Administrador de Acesso do Usuário.
Por que esta é a resposta
A função de Administrador de Acesso do Usuário é a correta porque ela concede permissões para gerenciar o acesso aos recursos do Azure, incluindo a atribuição de funções. Para que o PIM (Privileged Identity Management) possa gerenciar atribuições de função, seu service principal precisa ter essa permissão. As outras opções são incorretas: "Colaborador" permite gerenciar recursos, mas não o acesso; "Operador de Aplicativo Gerenciado" é para gerenciar aplicativos gerenciados; e "Colaborador de Política de Recurso" é para gerenciar políticas, não atribuições de função.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão