Vous prévoyez de créer des abonnements distincts pour chaque division sous un seul tenant Azure AD et de vous assurer que chaque abonnement a des attributions de rôles identiques. L'approche soulignée est : utiliser Azure AD Privileged Identity Management (PIM). Indiquez si le segment souligné est correct ; sinon, choisissez la bonne alternative.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Blueprints.
Pourquoi c'est la réponse
L'utilisation d'Azure Blueprints est l'approche correcte pour garantir des attributions de rôles identiques sur plusieurs abonnements. Azure Blueprints permet de définir un ensemble répétable de ressources Azure, y compris des attributions de rôles, des stratégies et des groupes de ressources, qui peuvent être déployées de manière cohérente sur différents abonnements. Azure AD Privileged Identity Management (PIM) n'est pas l'outil approprié ici car il gère l'accès juste-à-temps et l'élévation des privilèges pour les rôles administratifs, mais ne fournit pas de mécanisme pour appliquer des configurations de rôles identiques à travers des abonnements. Les stratégies d'accès conditionnel contrôlent l'accès aux ressources en fonction de conditions, mais ne déploient pas de configurations. Azure DevOps est un ensemble d'outils pour le développement et le déploiement de logiciels, pas pour la gestion de la gouvernance des ressources Azure.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise