Welche Art von Berechtigungen sollte bei der Implementierung einer Berechtigungsklassifizierung für Anwendungen, die in einen Microsoft Entra-Mandanten integriert sind, berücksichtigt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Delegierte Berechtigungen, die nur die Zustimmung des Benutzers erfordern.
Warum dies die Antwort ist
Delegierte Berechtigungen ermöglichen es einer Anwendung, im Namen eines angemeldeten Benutzers auf Ressourcen zuzugreifen. Wenn diese Berechtigungen nur die Zustimmung des Benutzers erfordern, kann der Benutzer selbst entscheiden, ob die Anwendung in seinem Namen handeln darf, ohne dass ein Administrator eingreifen muss. Dies ist ideal für Anwendungen, die auf die Daten des angemeldeten Benutzers zugreifen, wie z.B. das Lesen von E-Mails oder Kalendereinträgen. App-only-Zugriffsberechtigungen werden verwendet, wenn die Anwendung ohne einen angemeldeten Benutzer auf Ressourcen zugreifen muss. Diese erfordern oft die Zustimmung eines Administrators, da sie weitreichendere Zugriffsrechte auf Organisationsdaten haben können. Delegierte Berechtigungen, die die Zustimmung eines Administrators erfordern, sind für Szenarien gedacht, in denen die Anwendung im Namen des Benutzers handelt, aber der Zugriff auf sensible Daten erfolgt, die eine höhere Genehmigungsebene erfordern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich