Het on-premises domein adatum.com synchroniseert met Azure AD en Azure AD Connect is geïnstalleerd op Server1. Welke Azure AD-rol moet u toewijzen om een adatum.com-domeinbeheerder toe te staan de synchronisatie-instellingen te wijzigen met behulp van least privilege?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Global administrator.
Waarom dit het antwoord is
De rol van Global administrator is vereist om de synchronisatie-instellingen in Azure AD Connect te wijzigen. Dit komt omdat het wijzigen van deze instellingen een brede impact heeft op de identiteitsinfrastructuur en toegang tot gevoelige configuraties vereist. Hoewel dit een krachtige rol is, is het de enige ingebouwde rol die deze specifieke taak toestaat. De rol van Security administrator is onvoldoende, omdat deze zich richt op beveiligingsgerelateerde taken en geen rechten heeft om de synchronisatie-instellingen van Azure AD Connect te beheren. De rol van User administrator is ook onvoldoende, aangezien deze voornamelijk gericht is op het beheer van gebruikers en groepen en geen toegang biedt tot de configuratie van Azure AD Connect.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig