Masz 15 subskrypcji platformy Azure i dzierżawę usługi Azure AD z grupą zabezpieczeń o nazwie Group1. Kupisz dodatkowe subskrypcje. Upewnij się, że Group1 może zarządzać przypisaniami ról dla wszystkich istniejących i przyszłych subskrypcji, jednocześnie przestrzegając zasady najmniejszych uprawnień i minimalizując wysiłek administracyjny. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz Group1 rolę User Access Administrator dla głównej grupy zarządzania..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to przypisanie grupie Group1 roli Administrator dostępu użytkowników (User Access Administrator) dla głównej grupy zarządzania. Rola ta pozwala na zarządzanie przypisaniami ról, co jest zgodne z wymaganiem. Przypisanie jej do głównej grupy zarządzania (root management group) zapewnia, że uprawnienia będą dziedziczone przez wszystkie istniejące i przyszłe subskrypcje, minimalizując wysiłek administracyjny. Rola Właściciel (Owner) byłaby niezgodna z zasadą najmniejszych uprawnień, ponieważ daje zbyt szerokie uprawnienia. Tworzenie nowej grupy zarządzania nie jest konieczne, ponieważ uprawnienia mają dotyczyć wszystkich subskrypcji, co najlepiej osiągnąć poprzez główną grupę zarządzania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana