Si utilizzerà l'opzione Impostazioni rapide (Express Settings) in Azure AD Connect per sincronizzare una foresta Active Directory contoso.com con Azure AD. Seguendo il principio del privilegio minimo, quali due ruoli/gruppi sono necessari per eseguire questa configurazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: il ruolo Global administrator in Azure AD, il gruppo Enterprise Admins in Active Directory.
Perché questa è la risposta
Per configurare Azure AD Connect utilizzando le Impostazioni rapide, sono necessari privilegi elevati sia in Active Directory locale che in Azure AD. Il gruppo Enterprise Admins in Active Directory è richiesto perché la configurazione crea oggetti e schema in Active Directory, operazioni che solo gli Enterprise Admins possono eseguire a livello di foresta. Il ruolo Global administrator in Azure AD è necessario per creare e configurare l'applicazione server e l'account di servizio di Azure AD Connect in Azure AD, oltre a gestire le impostazioni di sincronizzazione. Il gruppo Domain Admins non è sufficiente in una foresta con più domini. I ruoli Security administrator e User administrator in Azure AD non hanno i permessi necessari per configurare Azure AD Connect a livello globale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta