Après la création d'un nouvel abonnement Azure, les comptes d'utilisateurs locaux synchronisés ne peuvent pas se voir attribuer de rôles dans cet abonnement. Pour permettre l'attribution de rôles Azure et Microsoft 365 à ces comptes synchronisés, que devez-vous faire en premier lieu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier le tenant Azure AD associé au nouvel abonnement.
Pourquoi c'est la réponse
La bonne réponse est de modifier le tenant Azure AD associé au nouvel abonnement. Par défaut, un nouvel abonnement Azure est lié à un nouveau tenant Azure AD. Pour que les comptes d'utilisateurs locaux synchronisés (qui existent dans votre tenant Azure AD existant) puissent se voir attribuer des rôles dans le nouvel abonnement, cet abonnement doit être associé à votre tenant Azure AD existant. Cela permet aux identités synchronisées d'être reconnues et d'avoir des autorisations attribuées via le contrôle d'accès basé sur les rôles (RBAC). Les autres options sont incorrectes car : Configurer l'authentification pass-through ou fédérée est lié à la méthode d'authentification des utilisateurs, pas à l'association de l'abonnement à un tenant Azure AD spécifique. Installer une deuxième instance d'Azure AD Connect n'est généralement pas nécessaire et compliquerait la gestion des identités plutôt que de résoudre le problème d'association de tenant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise