Eine in Azure AD registrierte Anwendung muss im Namen von Benutzern auf Azure Key Vault-Geheimnisse zugreifen. Wenn Sie eine delegierte Berechtigung konfigurieren und die Administratorzustimmung erteilen, erfüllt dies die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Nein, das Konfigurieren einer delegierten Berechtigung und das Erteilen der Administratorzustimmung allein erfüllt die Anforderung nicht. Delegierte Berechtigungen ermöglichen es einer Anwendung, im Namen eines Benutzers auf Ressourcen zuzugreifen, aber der Zugriff auf Azure Key Vault erfordert zusätzlich eine Zugriffsrichtlinie, die direkt im Key Vault konfiguriert wird. Diese Richtlinie muss der Dienstprinzipal-ID der Anwendung oder einer Sicherheitsgruppe, der die Anwendung angehört, spezifische Berechtigungen (z. B. "Get", "List" für Geheimnisse) zuweisen. Ohne diese explizite Key Vault-Zugriffsrichtlinie kann die Anwendung, selbst mit delegierten Berechtigungen, nicht auf die Geheimnisse zugreifen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich