User1 muss in der Lage sein, der Root-Verwaltungsgruppe des Mandanten eine Richtlinie zuzuweisen. Was sollten Sie tun, um dies zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie User1 die Rolle „Globaler Administrator“ zu, und weisen Sie User1 dann an, die Zugriffsverwaltung für Azure-Ressourcen zu konfigurieren..
Warum dies die Antwort ist
Um Richtlinien auf der Root-Verwaltungsgruppe zuzuweisen, benötigt User1 erhöhte Berechtigungen. Die Rolle "Globaler Administrator" in Azure AD ist eine Voraussetzung, um die Zugriffsverwaltung für Azure-Ressourcen zu aktivieren, was wiederum die Zuweisung von Rollen (wie z.B. "Besitzer" oder "Mitwirkender für Richtlinienressourcen") auf der Root-Verwaltungsgruppe ermöglicht. Nach der Aktivierung der Zugriffsverwaltung kann User1 die erforderlichen Richtlinien zuweisen. Die Option, User1 die Rolle "Besitzer" für das Azure-Abonnement zuzuweisen, ist unzureichend, da Abonnementberechtigungen nicht standardmäßig auf die Root-Verwaltungsgruppe vererbt werden. Das Ändern von Richtlinien für bedingten Zugriff ist für diese Aufgabe irrelevant. Das Erstellen einer neuen Verwaltungsgruppe und die Delegation als Besitzer löst das Problem nicht, da die Zuweisung auf der Root-Verwaltungsgruppe erfolgen muss.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich