Hai un tenant di Azure Active Directory e un gruppo di gestione radice. Dieci sottoscrizioni vengono aggiunte al gruppo di gestione radice. Prima di creare una definizione di Azure Blueprints che verrà archiviata a livello del gruppo di gestione radice, quale azione devi eseguire per prima?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare le assegnazioni di ruolo del controllo degli accessi in base al ruolo (RBAC) per il gruppo di gestione radice..
Perché questa è la risposta
Per creare e pubblicare una definizione di Azure Blueprint a livello di gruppo di gestione radice, è necessario disporre dei permessi appropriati. La modifica delle assegnazioni di ruolo RBAC per il gruppo di gestione radice è il primo passo per garantire che l'utente o l'entità che creerà il blueprint abbia il ruolo "Proprietario" o "Collaboratore Blueprint" a quel livello. Senza questi permessi, la creazione o la pubblicazione del blueprint fallirà. Aggiungere una definizione di Criteri di Azure al gruppo di gestione radice è un'azione successiva che può essere inclusa nel blueprint, ma non è un prerequisito per la creazione del blueprint stesso. Creare un'identità assegnata dall'utente o creare una service principal sono azioni che potrebbero essere necessarie se il blueprint includesse assegnazioni di ruolo o altre operazioni che richiedono un'identità gestita, ma non sono il primo passo per la creazione della definizione del blueprint.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta