Pool1 è unito a un dominio gestito da Azure AD DS (contoso.com). Si utilizzeranno i runbook di Azure Automation per scalare Pool1 ed è necessario autorizzare i runbook con il minimo sforzo amministrativo. Cosa si dovrebbe configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un'identità gestita in Azure Active Directory (Azure AD).
Perché questa è la risposta
Un'identità gestita in Azure Active Directory (Azure AD) è la soluzione più efficiente per autorizzare i runbook di Azure Automation con il minimo sforzo amministrativo. Le identità gestite forniscono un'identità per le risorse Azure che si autentica con i servizi che supportano l'autenticazione Azure AD, eliminando la necessità di gestire credenziali. Poiché i runbook di Azure Automation sono risorse Azure, possono utilizzare un'identità gestita per accedere ad altre risorse Azure, come Azure Virtual Desktop. Un account del servizio gestito di gruppo (gMSA) è utilizzato per i servizi Windows in Active Directory Domain Services (AD DS) o Azure AD DS, non per l'autorizzazione di runbook di Azure Automation. Una risorsa condivisa Connessioni in Azure Automation è un asset che memorizza informazioni di connessione, non un metodo di autorizzazione. Un account Run As in Azure Automation è un metodo di autenticazione legacy che richiede la gestione di certificati e principal di servizio, comportando uno sforzo amministrativo maggiore rispetto alle identità gestite.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta