Im Tenant contoso.com haben Sie eine App Service-Web-App namens App1 und einen Key Vault namens KV1, der ein Wildcard-Zertifikat für contoso.com enthält. User1 ist der Besitzer sowohl von App1 als auch von KV1. Was sollten Sie zuerst tun, um App1 für die Verwendung des in KV1 gespeicherten Wildcard-Zertifikats zu konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie App1 eine verwaltete Benutzeridentität zu..
Warum dies die Antwort ist
Um App1 den Zugriff auf das Zertifikat in KV1 zu ermöglichen, muss App1 eine Identität haben, die von Key Vault authentifiziert werden kann. Eine vom System zugewiesene verwaltete Identität für App1 ist der erste Schritt, da sie es App1 ermöglicht, sich bei Azure AD zu authentifizieren und dann eine Zugriffsrichtlinie in Key Vault zu verwenden. Ohne eine Identität kann App1 keine Berechtigungen für den Zugriff auf Key Vault erhalten. Die Erstellung einer Zugriffsrichtlinie für den Microsoft Azure App Service-Prinzipal ist der nächste Schritt, aber nicht der erste. Die Konfiguration von KV1 für die Verwendung von RBAC ist eine Alternative zu Zugriffsrichtlinien, aber die Zuweisung einer Identität zu App1 ist immer noch erforderlich, unabhängig von der Zugriffsmethode. Das Zuweisen einer Zugriffsrichtlinie zu User1 würde App1 keinen Zugriff gewähren, da User1 eine Benutzeridentität und keine Anwendungsidentität ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich