在 Azure AD 中注册的应用程序需要代表用户访问 Azure Key Vault 密钥。如果您配置了没有管理员同意的委派权限,这是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 是.
为什么这是答案
是的,这满足要求。当应用程序需要代表用户访问资源时,需要配置委派权限。如果这些权限不需要管理员同意(例如,用户可以自行同意的权限),那么用户在首次使用应用程序时授予同意即可。Azure Key Vault 的访问策略是基于 Azure AD 身份的,因此应用程序在获得用户同意后,就可以使用用户的身份访问 Key Vault 中允许的密钥。如果委派权限需要管理员同意,则必须由管理员显式授予。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡