部門属性が Finance である新規従業員に、Azure Virtual Desktop アクセスを自動的に付与する必要があります。アプリケーション グループの名前は Finance-Apps です。手動でのユーザー割り当てを避けたいと考えています。実装する必要がある 2 つの構成はどれですか。(それぞれの正解はソリューションの一部を示します。2 つの答えを選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: user.department が "Finance" と等しいと評価するメンバーシップ ルールを持つ動的な Microsoft Entra セキュリティ グループを作成します。, Desktop Virtualization User ロールを使用して、動的なセキュリティ グループを Finance-Apps アプリケーション グループに割り当てます。.
これが解答である理由
新規従業員に自動的にアクセスを付与するには、動的なMicrosoft Entraセキュリティグループを使用します。このグループは、user.department属性が"Finance"であるユーザーを自動的に含めるように構成します。これにより、手動でユーザーを追加する手間が省けます。次に、この動的なセキュリティグループに、Desktop Virtualization UserロールをFinance-Appsアプリケーショングループに割り当てます。このロールは、アプリケーショングループ内のアプリケーションにアクセスするために必要な最小限の権限を提供します。 誤った選択肢: Windows 11に基づく動的なデバイスグループは、ユーザーアクセスではなくデバイス管理に関連するため、不適切です。 ホストプールに直接ロールを割り当てることは、アプリケーショングループへのアクセスを制御する目的には合いません。 ワークスペースの共同所有者は、アクセス権が広すぎるため、最小特権の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要