Você planeja criar assinaturas separadas para cada divisão em um único locatário do Azure AD e garantir que cada assinatura tenha atribuições de função idênticas. A abordagem sublinhada é: usar o Azure AD Privileged Identity Management (PIM). Indique se o segmento sublinhado está correto; caso contrário, escolha a alternativa correta.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Azure Blueprints.
Por que esta é a resposta
A abordagem sublinhada está incorreta. O Azure AD Privileged Identity Management (PIM) é usado para gerenciar, controlar e monitorar o acesso a recursos importantes do Azure AD e do Azure, concedendo acesso just-in-time, mas não para garantir atribuições de função idênticas em várias assinaturas. O Azure Blueprints é a ferramenta correta para este cenário. Ele permite definir um conjunto repetível de recursos padrão do Azure, como atribuições de função, políticas, modelos ARM e grupos de recursos, que podem ser aplicados de forma consistente em várias assinaturas. Isso garante que cada nova assinatura criada para uma divisão tenha as mesmas configurações e atribuições de função idênticas desde o início. Políticas de Acesso Condicional controlam o acesso com base em condições, não em atribuições de função. Azure DevOps é para integração contínua e entrega contínua (CI/CD), não para governança de assinaturas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão