Tiene 15 suscripciones de Azure y un inquilino de Azure AD con un grupo de seguridad llamado Group1. Comprará suscripciones adicionales. Asegúrese de que Group1 pueda administrar las asignaciones de roles para todas las suscripciones existentes y futuras, siguiendo el principio de privilegio mínimo y minimizando el esfuerzo administrativo. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar a Group1 el rol User Access Administrator para el grupo de administración raíz..
Por qué esta es la respuesta
La asignación del rol "Administrador de acceso de usuario" (User Access Administrator) en el grupo de administración raíz permite a Group1 gestionar las asignaciones de roles para todas las suscripciones actuales y futuras, incluyendo las que se añadan. Este rol cumple con el principio de privilegio mínimo, ya que solo otorga permisos para gestionar el control de acceso basado en roles (RBAC), no para administrar los recursos de Azure en sí. Asignar el rol "Propietario" (Owner) sería un privilegio excesivo. Crear un nuevo grupo de administración no es necesario, ya que el grupo de administración raíz ya abarca todas las suscripciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta