App1 ist in Azure AD registriert. Sie müssen App1 den Zugriff auf Azure Key Vault-Geheimnisse im Namen von Anwendungsbenutzern ermöglichen. Welche Berechtigungskonfiguration ist erforderlich?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine delegierte Berechtigung ohne Administratorzustimmung.
Warum dies die Antwort ist
Eine delegierte Berechtigung ohne Administratorzustimmung ist korrekt, da App1 im Namen der Benutzer auf Key Vault zugreifen soll. "Im Namen von" ist der Schlüssel zu einer delegierten Berechtigung. Da es sich um den Zugriff auf Geheimnisse handelt, die für den Benutzer bestimmt sind, ist keine Administratorzustimmung erforderlich. Eine Anwendungsberechtigung wäre für den direkten Zugriff der Anwendung auf Ressourcen ohne Benutzerkontext gedacht. Administratorzustimmung wäre erforderlich, wenn die Berechtigung weitreichende Auswirkungen auf alle Benutzer hätte oder auf hochsensible Daten zugreifen würde, was hier nicht der Fall ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich