你计划在单个 Azure AD 租户下为每个部门创建单独的订阅,并确保每个订阅都具有相同的角色分配。下划线的方法是:使用 Azure AD Privileged Identity Management (PIM)。请指明下划线部分是否正确;如果不是,请选择正确的替代方案。
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Blueprints.
为什么这是答案
Azure Blueprints 允许您定义可重复使用的 Azure 资源集和策略,以确保在部署新订阅时保持一致性。通过蓝图,您可以定义角色分配、策略分配、资源组和 ARM 模板,然后将其应用于多个订阅,从而确保每个部门订阅都具有相同的角色分配。 Azure AD Privileged Identity Management (PIM) 主要用于管理和控制对 Azure 资源的特权访问,它不适用于在多个订阅中标准化角色分配。条件访问策略用于在用户访问资源时强制执行特定条件,而不是用于部署一致的资源配置。Azure DevOps 是一个用于软件开发生命周期管理的工具,与在多个订阅中标准化角色分配无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡