Quando si implementa una classificazione dei permessi per le applicazioni che si integrano con un tenant Microsoft Entra, quale tipo di permessi dovrebbe essere incluso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: permessi delegati che richiedono solo il consenso dell'utente.
Perché questa è la risposta
I permessi delegati che richiedono solo il consenso dell'utente sono il tipo di permesso più appropriato per la classificazione di base, poiché consentono all'applicazione di agire per conto dell'utente con i privilegi che l'utente stesso possiede, senza richiedere un consenso amministrativo più ampio. Questo approccio promuove il principio del privilegio minimo e migliora la sicurezza. I permessi di accesso solo app che richiedono il consenso dell'amministratore sono eccessivamente permissivi per una classificazione di base, in quanto concedono all'applicazione un'identità propria e la capacità di accedere ai dati senza un utente connesso, il che è un rischio maggiore. I permessi di accesso solo app che richiedono solo il consenso dell'utente non sono un'opzione valida, poiché i permessi solo app richiedono sempre il consenso dell'amministratore. I permessi delegati che richiedono il consenso dell'amministratore sono troppo restrittivi per una classificazione di base e dovrebbero essere usati solo quando l'applicazione necessita di accedere a risorse a cui l'utente non può accedere direttamente, o quando si desidera un controllo amministrativo più rigoroso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta