Vous avez un abonnement qui contient un utilisateur nommé User1. Vous devez autoriser User1 à créer des identités managées tout en appliquant le principe du moindre privilège. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un groupe de ressources et attribuez à User1 le rôle Contributeur d'identité managée..
Pourquoi c'est la réponse
L'option correcte est de créer un groupe de ressources et d'attribuer à User1 le rôle Contributeur d'identité managée. Ce rôle permet à User1 de créer et de gérer des identités managées dans l'étendue du groupe de ressources, respectant ainsi le principe du moindre privilège en limitant l'accès aux ressources nécessaires. Les autres options sont incorrectes car : Le rôle Administrateur d'identité hybride Azure AD est destiné à la gestion des identités hybrides et n'est pas pertinent pour la création d'identités managées. Le rôle Opérateur d'identité managée est un rôle de lecture seule et ne permet pas la création d'identités managées. Le rôle Administrateur d'utilisateurs Azure AD est trop permissif, car il permet de gérer tous les aspects des utilisateurs et des groupes dans Azure AD, ce qui va au-delà du besoin de créer des identités managées et viole le principe du moindre privilège.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise