15 Azure aboneliğiniz ve Group1 adında bir güvenlik grubuna sahip bir Azure AD kiracınız var. Ek abonelikler satın alacaksınız. Group1'in, en az ayrıcalık ilkesini uygulayarak ve yönetim çabasını en aza indirerek, mevcut ve gelecekteki tüm abonelikler için rol atamalarını yönetebildiğinden emin olmanız gerekir. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kök yönetim grubu için Group1'e User Access Administrator rolünü atayın..
Neden bu cevap
Doğru cevap, kök yönetim grubu için Group1'e User Access Administrator rolünü atamaktır. Bu rol, Group1'in mevcut ve gelecekteki tüm abonelikler için rol atamalarını yönetmesini sağlar. En az ayrıcalık ilkesine uygun olarak, bu rol yalnızca rol atamalarını yönetme yetkisi verir, kaynakları yönetme yetkisi vermez. Owner rolü, kaynakları yönetme ve rol atamaları yapma gibi çok geniş yetkilere sahiptir. Bu, en az ayrıcalık ilkesine aykırıdır. Yeni bir yönetim grubu oluşturmak gereksizdir çünkü kök yönetim grubu zaten tüm abonelikleri kapsar ve yönetim çabasını artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez