Una sottoscrizione Azure contiene un account di archiviazione storage1 con una condivisione file share1. La sottoscrizione è collegata a un tenant Azure AD ibrido che ha un gruppo di sicurezza Group1. È necessario assegnare a Group1 il ruolo Storage File Data SMB Share Elevated Contributor per share1. Qual è il primo passo da compiere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'autenticazione Active Directory Domain Service (AD DS) per storage1..
Perché questa è la risposta
Per assegnare ruoli Azure RBAC (Role-Based Access Control) a livello di condivisione SMB per File di Azure, è necessario abilitare l'autenticazione basata sull'identità per l'account di archiviazione. Nel contesto di un tenant Azure AD ibrido, ciò significa abilitare l'autenticazione Active Directory Domain Services (AD DS) per storage1. Senza questa configurazione, Azure non può associare le identità di Azure AD ibrido ai permessi di accesso alla condivisione file. Le altre opzioni sono errate perché: Concedere le autorizzazioni a livello di condivisione utilizzando Esplora file: Questa operazione viene eseguita dopo aver abilitato l'autenticazione AD DS e aver montato la condivisione, per configurare le autorizzazioni NTFS. Montare share1 utilizzando Esplora file: Questo è un passaggio per accedere alla condivisione, non per configurare l'autenticazione o i ruoli RBAC. Creare un endpoint privato: Un endpoint privato migliora la sicurezza della rete, ma non abilita l'autenticazione AD DS per le condivisioni file.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta