Vous avez un tenant Azure Active Directory et un groupe d'administration racine. Dix abonnements sont ajoutés au groupe d'administration racine. Avant de créer une définition Azure Blueprints qui sera stockée au niveau du groupe d'administration racine, quelle action devez-vous effectuer en premier ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier les attributions de rôle RBAC (contrôle d'accès basé sur les rôles) pour le groupe d'administration racine..
Pourquoi c'est la réponse
Pour créer une définition Azure Blueprint au niveau du groupe d'administration racine, vous devez disposer des autorisations appropriées. La modification des attributions de rôle RBAC (contrôle d'accès basé sur les rôles) est la première étape pour garantir que l'utilisateur ou le principal de service qui crée le Blueprint possède le rôle "Contributeur de Blueprint" ou un rôle personnalisé avec des permissions équivalentes au niveau du groupe d'administration. Sans ces autorisations, la création du Blueprint échouera. Ajouter une définition Azure Policy n'est pas une condition préalable à la création d'un Blueprint, bien qu'un Blueprint puisse inclure des définitions de stratégie. Créer une identité affectée par l'utilisateur ou un principal de service n'est pas nécessaire pour la création de la définition du Blueprint elle-même, mais pourrait être pertinent pour l'affectation ou l'exécution du Blueprint ultérieurement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise