Tworzysz niestandardową rolę o nazwie Role1 dla dzierżawy Azure AD contoso.com. W jakich zakresach można używać Role1 do delegowania uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: tylko contoso.com.
Dlaczego to jest odpowiedź
Niestandardowe role Azure AD (Azure Active Directory) są tworzone na poziomie dzierżawy i mogą być przypisywane tylko w obrębie tej dzierżawy. Oznacza to, że Role1, stworzona dla contoso.com, może być używana do delegowania uprawnień wyłącznie w ramach dzierżawy contoso.com. Nie można jej przypisać do zasobów Azure, takich jak grupy zasobów (RG1) czy subskrypcje (Subscription1), ponieważ te zasoby korzystają z ról kontroli dostępu opartej na rolach (RBAC) platformy Azure, które są odrębnym systemem od ról Azure AD. Opcje sugerujące możliwość użycia Role1 w RG1 lub Subscription1 są nieprawidłowe, ponieważ mieszają pojęcia ról Azure AD z rolami RBAC platformy Azure.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana