Sie verwalten drei Niederlassungen und ein Azure-Abonnement mit einem Azure Active Directory-Mandanten. Sie müssen einem lokalen Administrator in jeder Niederlassung die Berechtigung zur Benutzerverwaltung erteilen. Welche Funktion sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: administrative Einheiten.
Warum dies die Antwort ist
Administrative Einheiten ermöglichen es Ihnen, die Verwaltung von Benutzern und Gruppen auf bestimmte Untergruppen zu beschränken, was ideal für die Delegierung der Benutzerverwaltung an lokale Administratoren in verschiedenen Niederlassungen ist. Azure AD-Rollen sind zu breit gefasst und würden den lokalen Administratoren Berechtigungen für den gesamten Mandanten erteilen, was ein Sicherheitsrisiko darstellt. Zugriffspakete in Azure AD Entitlement Management dienen der Zugriffsverwaltung für Ressourcen und nicht der Delegierung administrativer Aufgaben für Benutzer. Azure-Rollen sind für die Verwaltung von Azure-Ressourcen (z. B. virtuelle Maschinen, Speicherkonten) und nicht für die Verwaltung von Azure AD-Benutzern vorgesehen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich