Was sollten Sie zuerst konfigurieren, bevor Sie eine Anwendung bereitstellen, die Azure AD-Benutzereigenschaften über Microsoft Graph ändert, damit die Anwendung auf Azure AD zugreifen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine App-Registrierung.
Warum dies die Antwort ist
Bevor eine Anwendung auf Azure AD zugreifen und Benutzerattribute über Microsoft Graph ändern kann, muss sie in Azure AD registriert werden. Eine App-Registrierung erstellt eine Identität für die Anwendung und ermöglicht es ihr, sich bei Azure AD zu authentifizieren und die erforderlichen Berechtigungen zu erhalten. Ohne diese Registrierung kann die Anwendung nicht auf Azure AD zugreifen. Eine externe Identität (External Identity) bezieht sich auf Benutzer von außerhalb Ihres Azure AD-Mandanten und ist nicht direkt für die Authentifizierung einer Anwendung selbst erforderlich. Eine benutzerdefinierte RBAC-Rolle (Role-Based Access Control) definiert Berechtigungen für Benutzer oder Dienstprinzipale innerhalb von Azure-Ressourcen, ist aber nicht der erste Schritt, um der Anwendung den Zugriff auf Azure AD zu ermöglichen. Dies geschieht nach der App-Registrierung. Ein Azure AD Application Proxy wird verwendet, um lokale Webanwendungen sicher über Azure AD zugänglich zu machen, nicht um einer Cloud-Anwendung den Zugriff auf Azure AD zu ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich