Hai una sottoscrizione che contiene un utente denominato User1. Devi consentire a User1 di creare identità gestite applicando il principio del privilegio minimo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un gruppo di risorse e assegna a User1 il ruolo Managed Identity Contributor..
Perché questa è la risposta
L'assegnazione del ruolo "Managed Identity Contributor" a User1 a livello di gruppo di risorse consente a User1 di creare e gestire identità gestite all'interno di quel gruppo di risorse specifico, aderendo al principio del privilegio minimo. Questo ruolo fornisce le autorizzazioni necessarie senza concedere privilegi eccessivi su altre risorse o ambiti. Le altre opzioni sono errate perché: Assegnare il ruolo "Hybrid Identity Administrator" o "User administrator" di Azure AD concederebbe a User1 privilegi molto più ampi di quanto richiesto, violando il principio del privilegio minimo. Questi ruoli sono destinati alla gestione degli utenti e delle identità a livello di directory. Il ruolo "Managed Identity Operator" consente di leggere e assegnare identità gestite, ma non di crearle, rendendolo insufficiente per il requisito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta