Je moet voorkomen dat niet-geprivilegieerde Azure AD-gebruikers service principals kunnen aanmaken. Welke instelling in het Azure AD admin center moet je wijzigen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel op de blade Gebruikersinstellingen de optie Gebruikers kunnen toepassingen registreren in op Nee..
Waarom dit het antwoord is
De juiste optie is om op de blade Gebruikersinstellingen de optie "Gebruikers kunnen toepassingen registreren" in te stellen op Nee. Dit voorkomt dat niet-beheerders nieuwe toepassingsregistraties en de bijbehorende service principals kunnen aanmaken. Service principals worden automatisch aangemaakt wanneer een toepassing wordt geregistreerd in Azure AD. De optie "Toegangsbeheer voor Azure-resources" op de blade Eigenschappen heeft betrekking op wie toegang heeft tot Azure-abonnementen en -resources, niet op het aanmaken van service principals. "Toegang tot de Azure AD-beheerportal beperken" beperkt de toegang van gebruikers tot de Azure AD-beheerportal, maar voorkomt niet het aanmaken van service principals via andere middelen (zoals PowerShell of de Graph API) als de registratierechten er zijn. "Beveiligingsdefaults inschakelen" verbetert de beveiliging van de tenant met standaardbeleidsregels, maar regelt niet specifiek de mogelijkheid van gebruikers om service principals aan te maken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig