Você tem 15 assinaturas Azure e um locatário do Azure AD com um grupo de segurança chamado Group1. Você comprará assinaturas adicionais. Garanta que o Group1 possa gerenciar atribuições de função para todas as assinaturas existentes e futuras, seguindo o princípio do menor privilégio e minimizando o esforço administrativo. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribua ao Group1 a função User Access Administrator para o grupo de gerenciamento raiz..
Por que esta é a resposta
Atribuir a função User Access Administrator ao Group1 no grupo de gerenciamento raiz é a solução correta porque esta função permite que os membros gerenciem o acesso de usuários a recursos do Azure, incluindo atribuições de função, sem conceder permissões excessivas para gerenciar os próprios recursos. Isso adere ao princípio do menor privilégio. Ao aplicá-lo no grupo de gerenciamento raiz, a permissão se estende automaticamente a todas as assinaturas existentes e futuras, minimizando o esforço administrativo. Atribuir a função Owner no grupo de gerenciamento raiz seria excessivo, pois concede controle total sobre todos os recursos, violando o princípio do menor privilégio. Criar um novo grupo de gerenciamento e atribuir funções a ele não seria eficaz para gerenciar todas as 15 assinaturas existentes, a menos que todas as assinaturas fossem movidas para esse novo grupo, o que adicionaria esforço administrativo desnecessário e não garantiria a cobertura de futuras assinaturas sem intervenção manual.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão