Sie erstellen eine benutzerdefinierte Rolle namens Role1 für den Azure AD-Mandanten contoso.com. Auf welchen Scopes kann Role1 zum Delegieren von Berechtigungen verwendet werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: nur contoso.com.
Warum dies die Antwort ist
Benutzerdefinierte Rollen für Azure AD können nur auf Verzeichnis- (Mandanten-) Ebene zugewiesen werden. Dies bedeutet, dass Role1 nur für den gesamten Azure AD-Mandanten contoso.com verwendet werden kann, um Berechtigungen zu delegieren. Azure AD-Rollen sind nicht für die Zuweisung auf Abonnement- oder Ressourcengruppenebene vorgesehen. Für die Zuweisung von Berechtigungen auf Abonnement- oder Ressourcengruppenebene müssten Sie eine benutzerdefinierte Azure-Rolle (nicht Azure AD-Rolle) erstellen. Daher sind die Optionen, die RG1 oder Subscription1 einschließen, falsch, da diese Ebenen für Azure AD-Rollen nicht unterstützt werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich