Gestisci tre filiali e una sottoscrizione Azure con un tenant Azure Active Directory. Devi concedere a un amministratore locale di ogni ufficio l'autorizzazione a gestire gli utenti. Quale funzionalità dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Unità amministrative.
Perché questa è la risposta
Le unità amministrative (AU) consentono di limitare le autorizzazioni di un amministratore a un sottoinsieme specifico di utenti o gruppi all'interno di un tenant di Azure AD. In questo scenario, puoi creare un'unità amministrativa per ciascuna filiale e assegnare l'amministratore locale pertinente a tale AU con i ruoli necessari per gestire gli utenti solo all'interno della propria filiale. I ruoli di Azure AD concedono autorizzazioni a livello di tenant, il che significa che un amministratore con un ruolo come "Amministratore utente" avrebbe accesso per gestire tutti gli utenti nel tenant, non solo quelli della propria filiale. I pacchetti di accesso nella gestione dei diritti di Azure AD sono per la gestione dell'accesso alle risorse per utenti esterni o interni, non per la delega amministrativa granulare. I ruoli di Azure si applicano alle risorse di Azure (come macchine virtuali o account di archiviazione), non agli oggetti di Azure AD come gli utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta