Vous prévoyez d'activer l'authentification sans mot de passe dans un tenant Azure AD et vous avez besoin que User1 puisse activer l'expérience d'inscription combinée en utilisant le principe du moindre privilège. Quel rôle devez-vous attribuer à User1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Administrateur général.
Pourquoi c'est la réponse
L'administrateur général est le seul rôle qui a les permissions nécessaires pour activer l'expérience d'inscription combinée pour l'authentification sans mot de passe dans Azure AD. Ce rôle détient les privilèges les plus élevés dans le tenant et peut gérer toutes les facettes d'Azure AD. Les autres rôles ne sont pas suffisants : L'administrateur de la sécurité gère les fonctionnalités de sécurité, mais n'a pas les droits pour activer cette fonctionnalité d'inscription globale. L'administrateur de rôle privilégié peut gérer les attributions de rôles, mais pas les paramètres d'inscription combinée. L'administrateur de l'authentification gère les méthodes d'authentification des utilisateurs, mais l'activation de l'expérience d'inscription combinée nécessite des privilèges plus larges.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise