Sie planen, separate Abonnements für jede Abteilung unter einem einzigen Azure AD-Mandanten zu erstellen und sicherzustellen, dass jedes Abonnement identische Rollenzuweisungen hat. Der unterstrichene Ansatz ist: Azure AD Privileged Identity Management (PIM) verwenden. Geben Sie an, ob das unterstrichene Segment korrekt ist; falls nicht, wählen Sie die richtige Alternative.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Blueprints.
Warum dies die Antwort ist
Azure Blueprints ist die korrekte Wahl, da es Ihnen ermöglicht, wiederholbare Sätze von Azure-Ressourcen und -Richtlinien zu definieren, die Sie konsistent auf mehrere Abonnements anwenden können. Dies gewährleistet identische Rollenzuweisungen und Konfigurationen in allen Abteilungsabonnements. Die anderen Optionen sind ungeeignet: Azure AD Privileged Identity Management (PIM) konzentriert sich auf die Just-in-Time-Bereitstellung von Administratorrechten und nicht auf die konsistente Bereitstellung von Rollenzuweisungen über Abonnements hinweg. Richtlinien für bedingten Zugriff steuern den Zugriff auf Ressourcen basierend auf Bedingungen wie Standort oder Gerätestatus, aber nicht die Bereitstellung von Ressourcen oder Rollen. Azure DevOps ist eine Suite von Entwicklungstools und nicht für die Durchsetzung von Governance und Konsistenz über Azure-Abonnements hinweg konzipiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich