Sie planen, das Unternehmen zu Azure zu migrieren. Jede Abteilung wird einen Administrator haben, der die Azure-Ressourcen dieser Abteilung verwaltet. Sie möchten, dass die Azure-Bereitstellung nach Abteilungen segmentiert wird, während der administrative Aufwand minimiert wird. Die vorgeschlagene Lösung ist die Verwendung mehrerer Azure Active Directory (Azure AD)-Verzeichnisse. Erfüllt diese Lösung das Ziel?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Nein, die Verwendung mehrerer Azure AD-Verzeichnisse würde den administrativen Aufwand erheblich erhöhen, anstatt ihn zu minimieren. Jedes Azure AD-Verzeichnis ist ein unabhängiger Mandant mit eigenen Benutzern, Gruppen und Anwendungen. Die Verwaltung von Abteilungen in separaten Verzeichnissen würde bedeuten, dass Administratoren zwischen Verzeichnissen wechseln müssten, um Ressourcen zu verwalten, was zu isolierten Identitäten und komplexen Zugriffsverwaltungsstrategien führen würde. Eine bessere Lösung wäre die Verwendung einer einzigen Azure AD-Instanz in Kombination mit Verwaltungsgruppen, Abonnements und Ressourcengruppen, um die Azure-Umgebung logisch zu segmentieren und Berechtigungen über die rollenbasierte Zugriffssteuerung (RBAC) zu steuern. Dies ermöglicht eine zentrale Identitätsverwaltung bei gleichzeitiger delegierter Administration auf Abteilungsebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich