Vous utiliserez l'option Paramètres Express dans Azure AD Connect pour synchroniser une forêt Active Directory contoso.com avec Azure AD. En suivant le principe du moindre privilège, quels sont les deux rôles/groupes requis pour effectuer cette configuration ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : le rôle Administrateur général dans Azure AD, le groupe Administrateurs de l'entreprise dans Active Directory.
Pourquoi c'est la réponse
Pour configurer Azure AD Connect en utilisant les paramètres express, vous avez besoin de privilèges élevés dans les deux environnements. Le rôle Administrateur général dans Azure AD est requis car il accorde les autorisations nécessaires pour créer des objets de service, configurer la synchronisation et gérer les annuaires. Le groupe Administrateurs de l'entreprise dans Active Directory est nécessaire car il permet à l'assistant d'Azure AD Connect de créer les comptes de service Active Directory requis pour la synchronisation des annuaires et de modifier le schéma Active Directory si nécessaire. Le groupe Administrateurs du domaine est insuffisant car il n'a pas les privilèges au niveau de la forêt pour certaines opérations. Les rôles Administrateur de la sécurité et Administrateur d'utilisateurs dans Azure AD n'ont pas les autorisations suffisantes pour configurer Azure AD Connect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise