Tiene una suscripción que contiene un usuario llamado User1. Necesita permitir que User1 cree identidades administradas aplicando el principio de privilegio mínimo. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un grupo de recursos y asigne a User1 el rol de Managed Identity Contributor..
Por qué esta es la respuesta
La opción correcta es "Cree un grupo de recursos y asigne a User1 el rol de Managed Identity Contributor". El rol de Managed Identity Contributor permite a un usuario crear y eliminar identidades administradas asignadas por el usuario, así como asignar identidades administradas asignadas por el sistema a recursos. Al asignarlo a nivel de grupo de recursos, se adhiere al principio de privilegio mínimo, ya que User1 solo podrá crear identidades dentro de ese grupo específico. Las otras opciones son incorrectas: Crear un grupo de administración y asignar el rol de Hybrid Identity Administrator de Azure AD es demasiado permisivo y no se relaciona directamente con la creación de identidades administradas. Crear un grupo de administración y asignar el rol de Managed Identity Operator permite asignar y desasignar identidades, pero no crearlas. Crear una unidad organizativa (OU) y asignar el rol de User administrator de Azure AD es irrelevante para las identidades administradas en Azure, ya que las OU son un concepto de Active Directory local y el rol de User administrator se enfoca en la gestión de usuarios de Azure AD, no de identidades administradas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta