La tua organizzazione creerà sottoscrizioni Azure separate per dipartimento, tutte associate allo stesso tenant di Azure AD. È necessario che ogni sottoscrizione abbia assegnazioni di ruolo identiche. Quale servizio dovresti usare per applicare la stessa configurazione di ruolo a tutte le sottoscrizioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Blueprints.
Perché questa è la risposta
Azure Blueprints consente di definire un set ripetibile di risorse e configurazioni standard di Azure che possono essere applicate in modo coerente tra le sottoscrizioni. In questo scenario, è possibile creare un blueprint che includa le assegnazioni di ruolo desiderate e quindi assegnare tale blueprint a tutte le sottoscrizioni dipartimentali. Questo garantisce che ogni sottoscrizione abbia assegnazioni di ruolo identiche in modo automatico e coerente. Azure Security Center si concentra sulla gestione della postura di sicurezza e sulla protezione dalle minacce, non sulla distribuzione coerente delle configurazioni. Azure Policy applica standard e valuta la conformità, ma non è il meccanismo primario per la distribuzione iniziale di un set complesso e coerente di risorse e configurazioni come le assegnazioni di ruolo su larga scala. Azure AD Privileged Identity Management (PIM) gestisce l'accesso con privilegi just-in-time, ma non è progettato per applicare configurazioni di ruolo statiche e identiche a più sottoscrizioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta