Un usuario de PIM asignado al rol User Access Administrator recibe errores de autorización al gestionar asignaciones de roles. Para resolver esto, ¿qué rol se debe asignar al principal de servicio de PIM en la suscripción, siguiendo el principio de privilegio mínimo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: User Access Administrator.
Por qué esta es la respuesta
La respuesta correcta es User Access Administrator. Este rol es necesario para que el principal de servicio de PIM pueda gestionar las asignaciones de roles de Azure RBAC, incluyendo la activación de roles y la gestión de miembros en roles elegibles. El rol Contributor tiene permisos amplios de gestión de recursos, pero no específicamente para la gestión de acceso a nivel de RBAC. Managed Application Operator y Resource Policy Contributor están diseñados para tareas muy específicas relacionadas con aplicaciones gestionadas y políticas de recursos, respectivamente, y no otorgan los permisos necesarios para la gestión de asignaciones de roles de PIM. Asignar el rol User Access Administrator al principal de servicio de PIM cumple con el principio de privilegio mínimo, ya que le otorga solo los permisos necesarios para realizar sus funciones de gestión de acceso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta