Le domaine sur site adatum.com se synchronise avec Azure AD et Azure AD Connect est installé sur Server1. Pour permettre à un administrateur de domaine adatum.com de modifier les paramètres de synchronisation en utilisant le principe du moindre privilège, quel rôle Azure AD devez-vous attribuer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Administrateur général.
Pourquoi c'est la réponse
Le rôle d'Administrateur général est requis pour modifier les paramètres de synchronisation dans Azure AD Connect. Ce rôle dispose des autorisations les plus élevées et est nécessaire pour configurer et gérer les aspects critiques de la synchronisation d'identité entre l'environnement local et Azure AD. L'Administrateur de la sécurité peut gérer les paramètres de sécurité mais n'a pas les privilèges nécessaires pour modifier la configuration d'Azure AD Connect. L'Administrateur d'utilisateurs peut gérer les utilisateurs et les groupes, mais pas les paramètres de synchronisation globaux. Le principe du moindre privilège est respecté car l'administrateur reçoit le rôle minimum nécessaire pour effectuer cette tâche spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise