User1 adında bir kullanıcı içeren bir aboneliğiniz var. User1'in en az ayrıcalık ilkesini uygularken yönetilen kimlikler oluşturmasına izin vermeniz gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir kaynak grubu oluşturun ve User1'i Managed Identity Contributor rolüne atayın..
Neden bu cevap
Doğru cevap, User1'i bir kaynak grubuna Managed Identity Contributor rolüne atamaktır. Bu rol, kullanıcının yönetilen kimlikler oluşturmasına, okumasına, güncellemesine ve silmesine olanak tanır. En az ayrıcalık ilkesine uygun olarak, bu rol yalnızca yönetilen kimliklerle ilgili işlemleri kapsar ve User1'e gereksiz izinler vermez. Diğer seçenekler yanlıştır çünkü: Bir yönetim grubu oluşturmak ve User1'e Hybrid Identity Administrator veya Managed Identity Operator rolünü atamak, yönetilen kimlik oluşturmak için gerekli değildir ve daha geniş izinler verir. Bir kuruluş birimi (OU) oluşturmak ve User1'e User administrator Azure Active Directory (Azure AD) rolünü atamak ise Azure AD kullanıcı yönetimiyle ilgilidir ve yönetilen kimlik oluşturma yetkisi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez