Musisz automatycznie przyznawać dostęp do usługi Azure Virtual Desktop każdemu nowemu pracownikowi, którego atrybut działu (department) jest równy Finance. Grupa aplikacji nosi nazwę Finance-Apps. Chcesz uniknąć ręcznego przypisywania użytkowników. Które dwie konfiguracje należy zaimplementować? (Każda poprawna odpowiedź stanowi część rozwiązania. Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz dynamiczną grupę zabezpieczeń Microsoft Entra z regułą członkostwa, która ocenia, czy user.department jest równe „Finance”., Przypisz dynamiczną grupę zabezpieczeń do grupy aplikacji Finance-Apps, używając roli Desktop Virtualization User..
Dlaczego to jest odpowiedź
Aby automatycznie przyznawać dostęp do usługi Azure Virtual Desktop nowym pracownikom z działu Finance, należy utworzyć dynamiczną grupę zabezpieczeń Microsoft Entra. Ta grupa będzie automatycznie dodawać użytkowników, których atrybut user.department jest równy „Finance”, eliminując potrzebę ręcznego zarządzania. Następnie tę dynamiczną grupę zabezpieczeń należy przypisać do grupy aplikacji Finance-Apps z rolą „Użytkownik wirtualizacji pulpitu” (Desktop Virtualization User). Ta rola zapewnia użytkownikom dostęp do aplikacji w grupie aplikacji. Utworzenie dynamicznej grupy urządzeń jest nieistotne, ponieważ problem dotyczy dostępu użytkowników, a nie urządzeń. Przypisanie grupy zabezpieczeń do puli hostów nie jest właściwym krokiem, ponieważ dostęp do aplikacji jest kontrolowany na poziomie grupy aplikacji. Ustawienie grupy zabezpieczeń jako współwłaściciela obszaru roboczego nadaje uprawnienia administracyjne, a nie dostęp użytkownika do aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana