MicrosoftMicrosoft Azure Security Engineer Associate AZ-500 Certification·KO·업데이트됨 12 Aug 2026
User1이라는 이름의 사용자가 포함된 구독이 있습니다. 최소 권한 원칙을 적용하면서 User1이 관리 ID를 생성하도록 허용해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 리소스 그룹을 생성하고 User1을 Managed Identity Contributor 역할에 할당합니다..
이것이 정답인 이유
User1에게 관리 ID를 생성할 수 있는 최소 권한을 부여하려면, 관리 ID를 배포할 리소스 그룹에 User1을 Managed Identity Contributor 역할에 할당해야 합니다. 이 역할은 관리 ID를 생성, 읽기, 업데이트, 삭제할 수 있는 권한을 부여하며, 다른 리소스에 대한 불필요한 권한은 포함하지 않습니다.
Hybrid Identity Administrator 및 User administrator Azure AD 역할은 Azure AD 디렉터리 수준의 광범위한 관리 권한을 부여하므로 최소 권한 원칙에 위배됩니다. Managed Identity Operator 역할은 관리 ID에 대한 읽기 및 할당 권한을 제공하지만, 생성 권한은 포함하지 않습니다. 관리 그룹이나 OU 생성은 역할 할당과는 직접적인 관련이 없습니다.