內部部署網域 adatum.com 會同步至 Azure AD,且 Server1 上已安裝 Azure AD Connect。若要允許 adatum.com 網域管理員使用最低權限修改同步設定,您應該指派哪個 Azure AD 角色?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Global administrator.
為什麼這是答案
全域管理員 (Global administrator) 角色擁有 Azure AD 中所有管理權限,包括修改 Azure AD Connect 同步設定。這是修改同步設定所需的最高權限角色。 安全性管理員 (Security administrator) 角色主要負責管理安全性功能,例如條件式存取和身分識別保護,但不包含修改 Azure AD Connect 同步設定的權限。 使用者管理員 (User administrator) 角色主要負責管理使用者和群組,不具備修改 Azure AD Connect 同步設定的權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡