Masz subskrypcję zawierającą użytkownika o nazwie User1. Musisz zezwolić User1 na tworzenie tożsamości zarządzanych, stosując zasadę najmniejszych uprawnień. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz grupę zasobów i przypisz User1 rolę Managed Identity Contributor..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz grupę zasobów i przypisz User1 rolę Managed Identity Contributor”. Rola Managed Identity Contributor (Współtwórca tożsamości zarządzanej) umożliwia tworzenie, usuwanie i przypisywanie tożsamości zarządzanych, co jest zgodne z zasadą najmniejszych uprawnień dla tego konkretnego zadania. Przypisanie tej roli do grupy zasobów zapewnia, że User1 może zarządzać tożsamościami tylko w tej konkretnej grupie, a nie w całej subskrypcji. Pozostałe opcje są nieprawidłowe: Rola Hybrid Identity Administrator (Administrator tożsamości hybrydowych) jest zbyt szeroka i nie dotyczy bezpośrednio tworzenia tożsamości zarządzanych w Azure. Rola Managed Identity Operator (Operator tożsamości zarządzanej) umożliwia przypisywanie i usuwanie tożsamości zarządzanych, ale nie ich tworzenie. Jednostki organizacyjne (OU) są koncepcją Active Directory Domain Services, a nie Azure Active Directory, i nie są używane do zarządzania uprawnieniami do tożsamości zarządzanych w Azure. Rola User administrator (Administrator użytkowników) jest zbyt szeroka i nie jest przeznaczona do zarządzania tożsamościami zarządzanymi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana