Pool1 est joint à un domaine géré Azure AD DS (contoso.com). Vous utiliserez des runbooks Azure Automation pour mettre à l'échelle Pool1 et devez autoriser les runbooks avec un effort administratif minimal. Que devez-vous configurer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une identité managée dans Azure Active Directory (Azure AD).
Pourquoi c'est la réponse
Une identité managée dans Azure Active Directory (Azure AD) est la solution la plus simple et la plus sécurisée pour autoriser les runbooks Azure Automation à interagir avec d'autres ressources Azure. Elle permet à votre runbook de s'authentifier auprès d'Azure AD sans avoir à gérer manuellement des informations d'identification, minimisant ainsi l'effort administratif et améliorant la sécurité. Un compte de service géré de groupe (gMSA) est utilisé pour les services Windows au sein d'un domaine Active Directory traditionnel et n'est pas directement pertinent pour l'autorisation des runbooks Azure Automation. Une ressource partagée Connections dans Azure Automation est un moyen de stocker des informations de connexion, mais elle nécessite toujours une méthode d'authentification sous-jacente, comme une identité managée. Un compte d'identification (Run As account) est une méthode plus ancienne et moins sécurisée pour l'authentification des runbooks, car il stocke des certificats ou des informations d'identification et nécessite une gestion manuelle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise