Sie müssen verhindern, dass nicht privilegierte Azure AD-Benutzer Dienstprinzipale erstellen. Welche Einstellung im Azure AD Admin Center sollten Sie ändern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Legen Sie auf dem Blatt „Benutzereinstellungen“ die Option „Benutzer können Anwendungen registrieren“ auf „Nein“ fest..
Warum dies die Antwort ist
Die Option "Benutzer können Anwendungen registrieren" steuert, ob Benutzer in Azure AD neue Anwendungsregistrierungen erstellen dürfen. Eine Anwendungsregistrierung erstellt einen Dienstprinzipal, der zur Authentifizierung und Autorisierung von Anwendungen und Diensten verwendet wird. Wenn diese Einstellung auf "Nein" gesetzt wird, können nur Administratoren Dienstprinzipale erstellen, was die Kontrolle über die Ressourcen im Tenant erhöht und verhindert, dass nicht privilegierte Benutzer unnötige oder potenziell unsichere Dienstprinzipale erstellen. Die Option "Zugriffsverwaltung für Azure-Ressourcen" bezieht sich auf die Berechtigungen von Benutzern, Rollen in Azure-Ressourcen zuzuweisen, nicht auf die Erstellung von Dienstprinzipalen. "Zugriff auf das Azure AD-Verwaltungsportal einschränken" beschränkt den Zugriff auf das Portal selbst, nicht die Möglichkeit, Dienstprinzipale zu erstellen. "Sicherheitsstandards aktivieren" aktiviert eine Reihe von grundlegenden Sicherheitseinstellungen, hat aber keinen direkten Einfluss auf die Möglichkeit der Benutzer, Dienstprinzipale zu erstellen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich