MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification
·CN
·更新于 12 Aug 2026
你有一个包含名为User1的用户的订阅。你需要允许User1创建托管标识,同时应用最小权限原则。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个资源组,并为User1分配托管标识参与者角色。.
为什么这是答案
正确答案是创建一个资源组,并为User1分配托管标识参与者角色。托管标识参与者角色(Managed Identity Contributor role)允许用户创建、读取、更新和删除托管标识,这正是User1所需权限。将其分配到资源组级别,可以确保User1只能在该资源组内创建托管标识,从而遵循最小权限原则。
其他选项不正确:
混合身份管理员 Azure AD 角色权限过高,不符合最小权限原则,且管理组主要用于策略和权限的继承,不是创建托管标识的直接容器。
托管标识操作员角色(Managed Identity Operator role)主要用于管理现有托管标识的分配,不包括创建新标识的权限。
组织单位 (OU) 是Active Directory Domain Services (AD DS) 的概念,与Azure AD中的托管标识创建无关,且用户管理员 Azure AD 角色权限过高。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡