Hai 15 sottoscrizioni Azure e un tenant Azure AD con un gruppo di sicurezza denominato Group1. Acquisirai sottoscrizioni aggiuntive. Assicurati che Group1 possa gestire le assegnazioni di ruolo per tutte le sottoscrizioni esistenti e future, seguendo il principio del privilegio minimo e riducendo al minimo lo sforzo amministrativo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegna a Group1 il ruolo Amministratore accesso utenti per il gruppo di gestione radice..
Perché questa è la risposta
Assegnare a Group1 il ruolo Amministratore accesso utenti per il gruppo di gestione radice è la soluzione migliore. Il ruolo Amministratore accesso utenti consente di gestire l'accesso degli utenti alle risorse di Azure, il che include la creazione e la gestione delle assegnazioni di ruolo. Assegnandolo al gruppo di gestione radice, Group1 avrà questa capacità su tutte le sottoscrizioni esistenti e su quelle future che verranno aggiunte al tenant, garantendo la scalabilità e riducendo lo sforzo amministrativo. Questo rispetta anche il principio del privilegio minimo, in quanto il ruolo Proprietario concederebbe permessi eccessivi. Creare un nuovo gruppo di gestione non è necessario e aggiunge complessità, poiché il gruppo di gestione radice copre già tutte le sottoscrizioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta