Lors de l'implémentation d'une classification des autorisations pour les applications qui s'intègrent à un tenant Microsoft Entra, quel type d'autorisations doit être inclus ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : autorisations déléguées qui ne nécessitent que le consentement de l'utilisateur.
Pourquoi c'est la réponse
Les autorisations déléguées sont le type d'autorisations le plus approprié pour les applications qui s'intègrent à un tenant Microsoft Entra et nécessitent une classification des autorisations. Elles permettent à une application d'agir au nom d'un utilisateur, en accédant aux ressources avec les mêmes autorisations que l'utilisateur. Dans de nombreux cas, elles ne nécessitent que le consentement de l'utilisateur final, ce qui simplifie le processus d'intégration pour les applications grand public ou celles qui ne nécessitent pas un accès élevé aux données sensibles. Les autorisations d'accès "application seule" (ou autorisations d'application) sont utilisées lorsque l'application doit agir en son propre nom, sans utilisateur connecté, et nécessitent généralement le consentement de l'administrateur car elles peuvent conférer un accès étendu. Les options suggérant des autorisations "application seule" avec consentement de l'utilisateur ou des autorisations déléguées avec consentement de l'administrateur sont incorrectes car elles mélangent les caractéristiques de ces deux types d'autorisations ou ne représentent pas le scénario le plus courant et le plus simple pour une classification des autorisations.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise