Você cria uma função personalizada chamada Role1 para o locatário Azure AD contoso.com. Em quais escopos a Role1 pode ser usada para delegar permissões?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: somente contoso.com.
Por que esta é a resposta
Funções personalizadas do Azure AD são definidas no nível do locatário e só podem ser atribuídas no escopo do locatário. Isso significa que a Role1 pode ser usada para delegar permissões para recursos dentro de contoso.com. As outras opções estão incorretas porque as funções personalizadas do Azure AD não podem ser atribuídas diretamente a grupos de recursos (RG1) ou assinaturas (Subscription1). Funções personalizadas do Azure para recursos (como VMs, bancos de dados) são diferentes e podem ser atribuídas em escopos de assinatura, grupo de recursos ou recurso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão