Sie haben 15 Azure-Abonnements und einen Azure AD-Mandanten mit einer Sicherheitsgruppe namens Group1. Sie werden zusätzliche Abonnements kaufen. Stellen Sie sicher, dass Group1 Rollenzuweisungen für alle bestehenden und zukünftigen Abonnements verwalten kann, während das Prinzip der geringsten Rechte (Least Privilege) eingehalten und der administrative Aufwand minimiert wird. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie Group1 die Rolle „User Access Administrator“ für die Root-Verwaltungsgruppe zu..
Warum dies die Antwort ist
Die Zuweisung der Rolle „User Access Administrator“ zur Root-Verwaltungsgruppe für Group1 ermöglicht es den Mitgliedern, Rollenzuweisungen für alle bestehenden und zukünftigen Abonnements zu verwalten. Dies erfüllt die Anforderung, da die Root-Verwaltungsgruppe die höchste Hierarchieebene ist und alle Abonnements umfasst. Gleichzeitig wird das Prinzip der geringsten Rechte gewahrt, da diese Rolle nur die Verwaltung von Rollenzuweisungen erlaubt, nicht aber die Verwaltung von Ressourcen oder Daten, im Gegensatz zur „Owner“-Rolle. Der administrative Aufwand wird minimiert, da eine einzige Zuweisung auf der Root-Ebene alle Abonnements abdeckt. Das Erstellen einer neuen Verwaltungsgruppe wäre unnötig, da die Root-Verwaltungsgruppe bereits existiert und die gewünschte Abdeckung bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich