È necessario impedire agli utenti non privilegiati di Azure AD di creare service principal. Quale impostazione nell'interfaccia di amministrazione di Azure AD è necessario modificare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dalla sezione User settings, impostare Users can register applications su No..
Perché questa è la risposta
La risposta corretta è "Dalla sezione User settings, impostare Users can register applications su No." Questo perché la creazione di un'applicazione (app registration) in Azure AD genera automaticamente un service principal. Disabilitando la possibilità per gli utenti di registrare applicazioni, si impedisce loro di creare service principal. Le altre opzioni sono errate: "Dalla sezione Properties, impostare Access management for Azure resources su No" controlla se gli utenti possono gestire l'accesso alle risorse Azure, non la creazione di service principal. "Dalla sezione User settings, impostare Restrict access to Azure AD administration portal su Yes" limita l'accesso al portale di amministrazione di Azure AD per gli utenti non amministratori, ma non impedisce la creazione di service principal tramite API o PowerShell se l'impostazione di registrazione delle applicazioni è abilitata. "Dalla sezione Properties, impostare Enable Security defaults su Yes" abilita un set di configurazioni di sicurezza predefinite per l'organizzazione, ma non include specificamente la restrizione sulla creazione di service principal da parte degli utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta