Você precisa impedir que usuários não privilegiados do Azure AD criem service principals. Qual configuração no centro de administração do Azure AD você deve alterar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na "User settings blade", defina "Users can register applications" como "No"..
Por que esta é a resposta
Para impedir que usuários não privilegiados criem service principals, você deve desativar a capacidade de registro de aplicativos. Service principals são objetos que representam aplicativos ou serviços no Azure AD e são criados quando um aplicativo é registrado. A configuração "Users can register applications" na "User settings blade" controla diretamente essa permissão. Ao definir essa opção como "No", apenas usuários com permissões específicas (como administradores de aplicativos) poderão registrar aplicativos e, consequentemente, criar service principals. As outras opções estão incorretas porque: "Access management for Azure resources" na "Properties blade" controla quem pode gerenciar o acesso a recursos do Azure, não a criação de service principals. "Restrict access to Azure AD administration portal" limita o acesso ao portal de administração, mas não impede a criação de service principals por meio de outras interfaces ou APIs. "Enable Security defaults" ativa um conjunto de configurações de segurança recomendadas, mas não desabilita especificamente a criação de service principals por usuários não privilegiados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão