你需要自动授予任何部门属性等于 Finance 的新员工 Azure Virtual Desktop 访问权限。应用程序组名为 Finance-Apps。你希望避免手动分配用户。你应该实施哪两种配置?(每个正确答案都提供了解决方案的一部分。请选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个动态 Microsoft Entra 安全组,其成员资格规则评估 user.department 等于 "Finance"。, 使用 Desktop Virtualization User 角色将动态安全组分配给 Finance-Apps 应用程序组。.
为什么这是答案
要自动授予新员工 Azure Virtual Desktop 访问权限,首先需要创建一个动态 Microsoft Entra 安全组。这个组的成员资格规则应设置为 user.department 等于 "Finance",这样任何部门属性为 Finance 的新员工都会自动加入此组。 接下来,为了让这些用户能够访问 Finance-Apps 应用程序组中的应用程序,需要将这个动态安全组分配给 Finance-Apps 应用程序组,并赋予 Desktop Virtualization User 角色。这个角色允许组成员访问应用程序组中发布的应用程序。 选项“创建一个基于 Windows 11 的动态设备组,并将其分配给主机池”与用户访问权限无关。选项“使用 Desktop Virtualization User 角色将动态安全组分配给主机池”是错误的,因为用户访问的是应用程序组,而不是直接访问主机池。选项“使动态安全组成为工作区的共同所有者”会赋予过高的权限,且不是控制用户访问应用程序的正确方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡