Votre entreprise possède 300 abonnements répartis entre trois divisions : Vente au détail, Fabrication et R&D. Vous devez appliquer une politique à l'échelle de l'organisation qui refuse la création d'adresses IP publiques, appliquer différentes politiques d'emplacements autorisés par division, accorder un accès Lecteur à l'échelle du locataire aux auditeurs et permettre aux propriétaires d'abonnements de gérer leurs propres ressources. Quelle conception de groupe d'administration et d'affectation devriez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une hiérarchie : Root -> Corp -> {Vente au détail, Fabrication, R&D}. Affecter la politique « Refuser les IP publiques » au niveau de Corp. Affecter les politiques « Emplacements autorisés » spécifiques à chaque division au niveau de chaque groupe d'administration de division. Affecter le rôle Lecteur au groupe Auditeurs au niveau de Root. Maintenir le contrôle d'accès basé sur les rôles (RBAC) au niveau de l'abonnement pour les propriétaires..
Pourquoi c'est la réponse
La bonne réponse établit une hiérarchie de groupes d'administration logique (Root - Corp - Divisions) qui permet une gestion efficace des politiques et des rôles. La politique "Refuser les IP publiques" est appliquée au niveau "Corp" pour une portée organisationnelle. Les politiques "Emplacements autorisés" sont appliquées au niveau de chaque groupe d'administration de division, permettant une personnalisation par division. Le rôle Lecteur est attribué au niveau "Root" pour un accès global aux auditeurs. Le RBAC au niveau de l'abonnement permet aux propriétaires de gérer leurs ressources sans interférence. Les autres options sont incorrectes car : Une hiérarchie plate avec des affectations individuelles par abonnement serait inefficace et difficile à gérer pour 300 abonnements. Affecter des politiques au niveau du groupe de ressources ne répond pas aux exigences de politique à l'échelle de l'organisation ou de la division. Azure Lighthouse est destiné à la gestion inter-locataires par des fournisseurs de services, pas à la gestion interne des politiques. Affecter toutes les politiques uniquement au niveau "Root" ne permettrait pas de différencier les politiques "Emplacements autorisés" par division.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise