Muss eine in Azure AD registrierte Anwendung im Namen von Benutzern auf Azure Key Vault-Geheimnisse zugreifen? Wenn Sie eine delegierte Berechtigung ohne Administratorzustimmung konfigurieren, erfüllt dies die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ja.
Warum dies die Antwort ist
Ja, eine in Azure AD registrierte Anwendung kann im Namen von Benutzern auf Azure Key Vault-Geheimnisse zugreifen, indem sie eine delegierte Berechtigung ohne Administratorzustimmung verwendet, sofern die erforderlichen Berechtigungen für den Key Vault selbst erteilt wurden. Die delegierte Berechtigung ermöglicht es der Anwendung, im Namen des angemeldeten Benutzers zu handeln. Wenn der Benutzer die erforderlichen Zugriffsrechte auf den Key Vault besitzt, kann die Anwendung diese Rechte nutzen. Eine Administratorzustimmung wäre nur erforderlich, wenn die Anwendung Berechtigungen anfordert, die über die Standardberechtigungen des Benutzers hinausgehen oder wenn die Berechtigung als "Admin-only" konfiguriert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich