Sie haben ein Abonnement, das einen Benutzer namens User1 enthält. Sie müssen User1 erlauben, verwaltete Identitäten zu erstellen, während Sie das Prinzip der geringsten Rechte anwenden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Ressourcengruppe und weisen Sie User1 die Rolle „Managed Identity Contributor“ zu..
Warum dies die Antwort ist
Die Rolle „Managed Identity Contributor“ ermöglicht es einem Benutzer, verwaltete Identitäten zu erstellen und zu löschen, sowie deren Zuweisungen zu anderen Ressourcen zu verwalten. Durch die Zuweisung dieser Rolle auf der Ebene einer Ressourcengruppe wird das Prinzip der geringsten Rechte angewendet, da User1 nur innerhalb dieser spezifischen Ressourcengruppe verwaltete Identitäten erstellen kann. Die Option mit der Verwaltungsgruppe und der Rolle „Hybrid Identity Administrator“ ist falsch, da diese Rolle für die Verwaltung von Hybrididentitäten zuständig ist und nicht speziell für die Erstellung verwalteter Identitäten. Die Rolle „Managed Identity Operator“ ist ebenfalls falsch, da sie nur das Zuweisen und Lesen von verwalteten Identitäten erlaubt, aber nicht deren Erstellung. Die Option mit der Organisationseinheit (OU) und der Rolle „User administrator“ ist irrelevant, da OUs und diese Rolle primär für die Benutzerverwaltung in Active Directory Domain Services (AD DS) und Azure AD verwendet werden, nicht für die Verwaltung von verwalteten Identitäten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich