Pool1 is gekoppeld aan een door Azure AD DS beheerd domein (contoso.com). U gaat Azure Automation-runbooks gebruiken om Pool1 te schalen en moet de runbooks autoriseren met minimale administratieve inspanning. Wat moet u configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een managed identity in Azure Active Directory (Azure AD).
Waarom dit het antwoord is
Een managed identity in Azure Active Directory (Azure AD) is de meest geschikte optie. Managed identities bieden een identiteit voor Azure-services, zoals Azure Automation, om veilig te authenticeren bij andere Azure-services, zoals Azure Virtual Desktop, zonder dat u referenties hoeft te beheren. Dit voldoet aan de eis van minimale administratieve inspanning. Een group Managed Service Account (gMSA) is bedoeld voor on-premises services en kan niet direct worden gebruikt door Azure Automation om te authenticeren bij Azure-services. Een Connections shared resource in Azure Automation is een manier om verbindingsgegevens op te slaan, maar biedt geen authenticatiemechanisme op zich. Een Run As-account in Azure Automation is een oudere methode die service-principals gebruikt en vereist meer handmatig beheer van certificaten of geheimen, wat in strijd is met het principe van minimale administratieve inspanning vergeleken met managed identities.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig