Aby zabezpieczyć role usługi Azure AD przy użyciu usługi Azure AD Privileged Identity Management (PIM) w nowej subskrypcji, co należy zrobić w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Odkryć role uprzywilejowane..
Dlaczego to jest odpowiedź
Aby zabezpieczyć role usługi Azure AD za pomocą PIM w nowej subskrypcji, pierwszym krokiem jest odkrycie ról uprzywilejowanych. PIM musi najpierw zidentyfikować, które role w Twojej dzierżawie Azure AD są uprzywilejowane i mogą być zarządzane. Bez tego kroku PIM nie wie, które role ma chronić. Opcja "Zarejestrować się w usłudze Azure AD Privileged Identity Management (PIM) dla ról usługi Azure AD" jest nieprawidłowa, ponieważ PIM jest funkcją Azure AD Premium P2 i nie wymaga oddzielnej "rejestracji" w tym kontekście; jest to raczej kwestia aktywacji i konfiguracji. "Wyrazić zgodę na usługę Azure AD Privileged Identity Management (PIM)" również nie jest pierwszym krokiem; zgoda jest często wymagana dla aplikacji, ale PIM działa jako wbudowana usługa. "Odkryć zasoby" jest zbyt ogólne; PIM koncentruje się na rolach tożsamości, a nie na ogólnych zasobach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana