Um aplicativo registrado no Azure AD deve acessar segredos do Azure Key Vault em nome dos usuários. Se você configurar uma permissão delegada e conceder consentimento de administrador, isso atende ao requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Não.
Por que esta é a resposta
Não, uma permissão delegada com consentimento de administrador não atende a esse requisito. Permissões delegadas permitem que um aplicativo atue em nome de um usuário, usando as permissões desse usuário. No entanto, para acessar segredos do Azure Key Vault, o aplicativo em si precisa ter permissão para acessá-los, não apenas o usuário. O Key Vault usa um modelo de controle de acesso baseado em função (RBAC) ou políticas de acesso para conceder permissões diretamente a entidades de serviço (representando aplicativos) ou usuários. Para que o aplicativo acesse segredos, ele precisaria de uma permissão de aplicativo (App-only permission) concedida diretamente à sua entidade de serviço no Key Vault, ou a entidade de serviço do aplicativo precisaria ser adicionada a uma política de acesso do Key Vault com as permissões necessárias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão