Identity1 hat Schlüsselberechtigungen (Get, List, Wrap, Unwrap) für KeyVault1. Welche Rolle sollten Sie zuweisen, um Identity1 dieselben Schlüsselberechtigungen für KeyVault2 unter Verwendung des Prinzips der geringsten Rechte zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Key Vault Crypto Service Encryption User.
Warum dies die Antwort ist
Die Rolle "Key Vault Crypto Service Encryption User" ist die präziseste Option, um Identity1 die Berechtigungen Get, List, Wrap und Unwrap für Schlüssel in KeyVault2 zu gewähren, da sie speziell für diese Aktionen konzipiert ist. Die Rolle "Key Vault Crypto User" bietet nur Get und List, aber nicht Wrap und Unwrap. Die Rolle "Key Vault Reader" gewährt nur Leseberechtigungen für Metadaten, nicht für Schlüsseloperationen. Die Rolle "Key Vault Crypto Officer" bietet umfassendere Berechtigungen, einschließlich des Erstellens und Löschens von Schlüsseln, was über das Prinzip der geringsten Rechte hinausgeht, da Identity1 diese zusätzlichen Berechtigungen nicht benötigt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich