Admin1、Admin2、Admin3 という名前の 3 人のグローバル管理者を含む Azure Active Directory (Azure AD) テナントがあります。
テナントは Azure サブスクリプションに関連付けられています。サブスクリプションのアクセス制御は、「アクセス制御」の展示に示されているように構成されています。(「展示」タブをクリックします。)

Admin1 として Azure ポータルにサインインし、テナントの展示に示されているようにテナントを構成します。([展示] タブをクリックします。)

次の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

説明
彼らは全員グローバル管理者なので、ユーザー権限を変更できます。つまり、自分自身を所有者として追加するなどです。
いずれかのサブスクリプションで GA になることはできますが、すべてのサブスクリプションでリソースを作成できるわけではありません。Azure Active Directory (Azure AD) のグローバル管理者は、ディレクトリ内のすべてのサブスクリプションと管理グループにアクセスできない場合があります。Azure AD と Azure リソースは、互いに独立してセキュリティ保護されています。つまり、Azure AD ロールの割り当てでは Azure リソースへのアクセスは許可されず、Azure ロールの割り当てでは Azure AD へのアクセスは許可されません。
ただし、Azure ADのグローバル管理者であれば、ディレクトリ内のすべてのAzureサブスクリプションと管理グループへのアクセス権を自分自身に割り当てることができます。
参照:
https://docs.microsoft.com/en-gb/azure/role-based-access-control/elevate-access-global-admin