Delegierter Zugriff
Die Applikationsregistrierung verfügt standardmäßig nur über eingeschränkte Leserechte.
Diese Rechte sind so weit wie möglich begrenzt, um ein Höchstmaß an Sicherheit zu gewährleisten.
Dadurch ist sichergestellt, dass auch Standardbenutzer (also keine Administratoren) mit Entra und Intune arbeiten können.
Falls weitergehende Berechtigungen erforderlich sind, wird der Zugriff über ein Verfahren mit delegiertem Zugriff realisiert.
Dafür ist ein zusätzlicher Benutzer erforderlich, der über die entsprechenden erweiterten Berechtigungen verfügt.
In diesem Fall öffnet sich ein entsprechendes Dialogfenster:

Der Benutzer wird aufgefordert, sich mit einem Entra-Konto anzumelden, das über die benötigten Rechte verfügt.
Dabei wird die Standardanmeldeseite von Microsoft 365 Online geöffnet, wodurch alle auf das "Tenant" angewendeten Sicherheitsrichtlinien automatisch berücksichtigt werden.
Nach erfolgreicher Authentifizierung wird die angeforderte Funktion oder Aufgabe im DBLAN IT-Operator durchgeführt.
Weitere Informationen hierzu finden Sie unter IT-Operator Konrektoren für Microsoft 365.