App1 已在 Azure AD 中注册。您需要 App1 代表应用程序用户访问 Azure Key Vault 密钥。需要哪种权限配置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 无需管理员同意的委派权限.
为什么这是答案
正确的答案是“无需管理员同意的委派权限”。当应用程序需要代表用户访问资源(如Key Vault)时,应使用委派权限。由于App1是代表“应用程序用户”访问,这意味着用户已经登录,并且应用程序是代表该用户行事。在这种情况下,访问Key Vault密钥通常不需要管理员的额外同意,因为用户已经通过登录授予了应用程序代表其操作的权限,并且Key Vault的访问策略可以进一步限制。 “无需管理员同意的应用程序权限”不正确,因为应用程序权限是应用程序直接访问资源,而不是代表用户。 “需要管理员同意的委派权限”不正确,因为对于访问Key Vault密钥这种常见场景,通常不需要管理员的额外同意,除非权限范围非常敏感或需要特殊授权。 “需要管理员同意的应用程序权限”不正确,因为它结合了不正确的权限类型(应用程序权限)和不必要的同意要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡