physar / Microsoft Entra ID & Microsoft 365 Administration / Enterprise Apps und Workloadidentitäten

Enterprise Apps und Workloadidentitäten

Anwendungszugriff, Consent und nichtinteraktive Identitäten mit minimalen Berechtigungen betreiben.

Anwendungen haben eigene Identitäten

Einführung · 2 Abschnitte · ~24 Min Lesezeit · Stand

Die Betriebsfrage

Eine Enterprise Application kann Benutzer anmelden lassen oder selbst auf Tenantdaten zugreifen. Ihre Berechtigung, ihr Besitzer und ihre Anmeldeprotokolle sind daher Teil des Identity-Betriebs.

Entscheidungskette

**Delegiert**Die Anwendung handelt im Kontext eines angemeldeten Benutzers.
**Anwendung**Die Anwendung handelt ohne interaktiven Benutzer und braucht besonders engen Scope.
**Service principal**Die lokale Repräsentation einer Anwendung im Tenant.
**Besitzer**Trägt Verantwortung für Zweck, Berechtigung und Lebenszyklus.
  1. Datenfluss und Use Case erfassen
  2. Minimalen Berechtigungstyp und Scope wählen
  3. Admin Consent und Eigentümer nachweisen
  4. Sign-ins, Secrets und Nutzung regelmäßig überprüfen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

2 Checks starten →

Modul-Aufbau

EINFÜHRUNGAnwendungen haben eigene Identitäten~24 Min
ADR-001PERMISSION-TYPEsolide
FLOW-002MISSION · CREDENTIAL-ROTATIONsenior

Quellen

  1. 01learn.microsoft.com/en-us/entra/identity/enter…at-is-an-application
  2. 02learn.microsoft.com/en-us/entra/identity-platf…ons-consent-overview
  3. 03learn.microsoft.com/en-us/entra/identity-platf…-add-app-certificate
  4. 04learn.microsoft.com/en-us/entra/identity-platf…for-app-registration

Verfasst von Julian Zentgraf