Votre organisation va créer des abonnements Azure distincts par département, tous associés au même tenant Azure AD. Vous avez besoin que chaque abonnement ait des attributions de rôles identiques. Quel service devez-vous utiliser pour appliquer la même configuration de rôle à travers les abonnements ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Blueprints.
Pourquoi c'est la réponse
Azure Blueprints est la solution la plus appropriée car il permet de définir un ensemble reproductible de ressources Azure, y compris des attributions de rôles, des stratégies et des modèles ARM, et de les appliquer de manière cohérente à plusieurs abonnements. Cela garantit que chaque nouvel abonnement départemental aura la même configuration de rôle dès sa création. Azure Security Center est un outil de gestion de la posture de sécurité et non de déploiement de configurations. Azure Policy permet d'appliquer des règles et des effets sur les ressources, mais ne déploie pas directement des attributions de rôles complexes et des ressources comme le ferait Blueprints. Azure AD Privileged Identity Management (PIM) gère l'accès juste-à-temps et les rôles à privilèges élevés au sein d'Azure AD, mais ne déploie pas des configurations de rôles identiques sur des abonnements entiers.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise