Si prevede di creare sottoscrizioni separate per ogni divisione all'interno di un singolo tenant Azure AD e di garantire che ogni sottoscrizione abbia assegnazioni di ruolo identiche. L'approccio sottolineato è: utilizzare Azure AD Privileged Identity Management (PIM). Indicare se il segmento sottolineato è corretto; in caso contrario, scegliere l'alternativa corretta.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Blueprints.
Perché questa è la risposta
Azure Blueprints è la soluzione corretta perché consente di definire un insieme ripetibile di risorse e configurazioni standard, inclusi gli assegnazioni di ruolo, che possono essere applicati in modo coerente a più sottoscrizioni. Questo garantisce che ogni sottoscrizione abbia assegnazioni di ruolo identiche come richiesto. "Nessuna modifica richiesta" è errato perché PIM gestisce l'accesso just-in-time e just-enough, non la distribuzione coerente di configurazioni e assegnazioni di ruolo su larga scala. "Criteri di accesso condizionale" sono utilizzati per applicare controlli di accesso basati su condizioni, non per distribuire configurazioni di risorse o assegnazioni di ruolo. "Azure DevOps" è una suite di strumenti per lo sviluppo e la distribuzione di software, non per la gestione e l'applicazione di configurazioni infrastrutturali e assegnazioni di ruolo su sottoscrizioni Azure.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta