Las aplicaciones que llaman a API como Microsoft Graph necesitan permisos, y Microsoft Entra ID usa el consentimiento para concederlos. Entender los dos tipos de permisos y quién puede dar su consentimiento a cada uno es una de las partes más evaluadas de SC-300, y también es un problema de seguridad real: los atacantes engañan a los usuarios para que den su consentimiento a aplicaciones maliciosas, un ataque llamado concesión de consentimiento ilícita (illicit consent grant).
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.