Вы создаете настраиваемую роль с именем Role1 для клиента Azure AD contoso.com. На каких уровнях (scopes) можно использовать Role1 для делегирования разрешений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: только contoso.com.
Почему это правильный ответ
Пользовательские роли Azure AD, такие как Role1, всегда имеют область действия на уровне организации (организационного каталога) Azure AD. Это означает, что они могут быть назначены только в корневом каталоге Azure AD (в данном случае, contoso.com) и не могут быть ограничены подписками, группами ресурсов или другими ресурсами Azure. Пользовательские роли Azure AD отличаются от пользовательских ролей Azure RBAC, которые могут быть назначены на уровне подписки, группы ресурсов или ресурса. Поэтому Role1 может использоваться для делегирования разрешений только в пределах всего клиента Azure AD contoso.com.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется