Vous créez un rôle personnalisé nommé Role1 pour le tenant Azure AD contoso.com. À quels niveaux Role1 peut-il être utilisé pour déléguer des autorisations ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : contoso.com uniquement.
Pourquoi c'est la réponse
Les rôles personnalisés Azure AD (Azure Active Directory) sont des rôles au niveau du tenant, ce qui signifie qu'ils ne peuvent être attribués qu'au niveau du répertoire (tenant) ou à des objets spécifiques au sein de ce répertoire, tels que des applications ou des principaux de service. Ils ne sont pas conçus pour la gestion des ressources Azure (groupes de ressources ou abonnements). La gestion des accès aux ressources Azure est effectuée via le contrôle d'accès basé sur les rôles (RBAC) Azure, qui utilise des rôles intégrés ou personnalisés Azure RBAC. Ces rôles Azure RBAC peuvent être attribués aux niveaux de l'abonnement, du groupe de ressources ou de la ressource individuelle. Par conséquent, un rôle personnalisé Azure AD comme Role1 ne peut être utilisé que dans le contexte du tenant contoso.com et non pour des ressources Azure comme RG1 ou Subscription1.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise