Una suscripción de Azure contiene una cuenta de almacenamiento storage1 con un recurso compartido de archivos share1. La suscripción está vinculada a un inquilino híbrido de Azure AD que tiene un grupo de seguridad Group1. Debe otorgar a Group1 el rol Storage File Data SMB Share Elevated Contributor para share1. ¿Cuál es el primer paso que debe seguir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la autenticación de Active Directory Domain Service (AD DS) para storage1..
Por qué esta es la respuesta
Para asignar roles de Azure RBAC a grupos de seguridad de Azure AD para recursos compartidos de archivos SMB, primero debe habilitar la autenticación de Active Directory Domain Services (AD DS) en la cuenta de almacenamiento. Esto integra la cuenta de almacenamiento con su entorno de AD DS, permitiendo que los usuarios y grupos de AD DS se autentiquen y obtengan autorización para acceder a los recursos compartidos de archivos. Sin esta configuración, los roles de Azure RBAC basados en AD DS no pueden aplicarse eficazmente. Otorgar permisos a nivel de recurso compartido usando el Explorador de archivos o montar share1 son pasos posteriores a la configuración de la autenticación. Crear un punto de conexión privado no está directamente relacionado con la autenticación de AD DS para recursos compartidos de archivos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta