Vous gérez trois succursales et un abonnement Azure avec un tenant Azure Active Directory. Vous devez accorder à un administrateur local de chaque bureau l'autorisation de gérer les utilisateurs. Quelle fonctionnalité devez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Unités administratives.
Pourquoi c'est la réponse
Les unités administratives (UA) permettent de déléguer des autorisations d'administration granulaires sur un sous-ensemble d'utilisateurs, de groupes ou d'appareils dans un tenant Azure AD. Pour chaque succursale, vous pouvez créer une UA, y ajouter les utilisateurs de cette succursale, puis attribuer un rôle d'administrateur (par exemple, Administrateur d'utilisateurs) à l'administrateur local, mais limité à cette UA. Les rôles Azure AD s'appliquent à l'ensemble du tenant et ne permettent pas de limiter l'étendue à une succursale spécifique. Les packages d'accès dans la gestion des droits d'accès Azure AD sont utilisés pour gérer l'accès aux ressources et aux applications, pas pour déléguer l'administration des utilisateurs. Les rôles Azure (RBAC Azure) sont destinés à gérer l'accès aux ressources Azure (machines virtuelles, bases de données, etc.), et non aux objets Azure AD comme les utilisateurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise