注:この質問は同じシナリオを提示する一連の質問の一部です。連載の各質問には、記載されている目標を達成できる可能性のある固有の解決策が含まれています。他の人が正しい解決策を持っていないかもしれない間、いくつかの質問セットは複数の正しい解決策を持つかもしれません。
このセクションで質問に答えた後は、それに戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Project1という名前のAzureサブスクリプションがあります。 Project1サブスクリプションでは、Project1adminsというグループにのみ役割が割り当てられています。 Project1サブスクリプションには、Application1という名前のアプリケーションのすべてのリソースが含まれています。
あなたの会社はApplication2という名前の新しいアプリケーションを開発しています。 Application2開発チームのメンバーは、App2Devという名前のAzure Active Directory(Azure AD)グループに属しています。
Application2には以下の要件があります。
App2DevのメンバーがAzureの役割の割り当てを変更できないようにする必要があります。

App2Devのメンバーは、Application2に必要な新しいAzureリソースを作成できなければなりません。

Application2に必要なすべての役割の割り当ては、Project1adminのメンバーによって実行されます。

あなたはApplication2の役割割り当てのための解決策を推薦する必要があります。
解決策:Project1で、Application2RGという名前のリソースグループを作成します。 Project1adminsにApplication2RGの所有者ロールを割り当てます。 App2DevにApplication2RGの寄稿者ロールを割り当てます。
これは目標を達成していますか?