Un abonnement Azure contient un compte de stockage storage1 avec un partage de fichiers share1. L'abonnement est lié à un tenant Azure AD hybride qui possède un groupe de sécurité Group1. Vous devez attribuer à Group1 le rôle "Storage File Data SMB Share Elevated Contributor" pour share1. Quelle est la première étape à suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'authentification Active Directory Domain Service (AD DS) pour storage1..
Pourquoi c'est la réponse
Pour attribuer des rôles Azure RBAC (contrôle d'accès basé sur les rôles) à des identités Azure AD pour l'accès aux partages de fichiers Azure via SMB, vous devez d'abord activer l'authentification basée sur l'identité pour le compte de stockage. Dans ce scénario, comme le tenant Azure AD est hybride et que le groupe de sécurité est un groupe AD DS synchronisé, l'activation de l'authentification Active Directory Domain Service (AD DS) pour storage1 est la première étape essentielle. Sans cela, les autorisations Azure RBAC pour les partages de fichiers SMB ne fonctionneront pas. Les autres options, comme l'octroi d'autorisations au niveau du partage ou le montage du partage, sont des étapes ultérieures ou ne sont pas pertinentes pour l'activation de l'authentification basée sur l'identité. La création d'un point de terminaison privé est liée à la connectivité réseau sécurisée, pas à l'authentification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise