在部署一个将通过 Microsoft Graph 修改 Azure AD 用户属性的应用程序之前,您应该首先配置什么,以便该应用程序可以访问 Azure AD?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 应用程序注册 (An app registration).
为什么这是答案
正确答案是应用程序注册。在 Azure AD 中,任何需要访问受保护资源(如 Microsoft Graph)的应用程序都必须先进行注册。应用程序注册会为应用程序提供一个身份,并允许您配置其所需的权限,例如读取或修改 Azure AD 用户属性。 外部身份(External Identity)用于管理来自其他 Azure AD 租户或非 Azure AD 身份提供者的用户,与应用程序访问权限无关。自定义 RBAC 角色(Custom RBAC Role)用于在 Azure 资源级别定义精细的权限,而不是为应用程序提供访问 Azure AD 的身份。Azure AD 应用程序代理(Azure AD Application Proxy)用于发布内部 Web 应用程序,使其可以从外部安全访问,与应用程序访问 Microsoft Graph 的机制不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡