Sie müssen einem bestimmten Benutzer erlauben, Zertifikate in einem Azure Key Vault hinzuzufügen und zu löschen, wobei das Prinzip der geringsten Berechtigung (Principle of Least Privilege) eingehalten werden muss. Welche Option sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Key Vault-Zugriffsrichtlinie.
Warum dies die Antwort ist
Eine Key Vault-Zugriffsrichtlinie ist die präziseste Methode, um Berechtigungen für bestimmte Aktionen (wie das Hinzufügen und Löschen von Zertifikaten) auf einem Azure Key Vault zuzuweisen. Sie ermöglicht es Ihnen, detaillierte Berechtigungen für Benutzer, Gruppen oder Anwendungen direkt auf der Ebene des Key Vaults zu konfigurieren und somit das Prinzip der geringsten Berechtigung einzuhalten. Azure Policy dient der Durchsetzung von Standards und der Einhaltung von Vorschriften, nicht der direkten Zuweisung von Zugriffsrechten an einzelne Benutzer. Azure AD Privileged Identity Management (PIM) verwaltet den Just-in-Time-Zugriff für privilegierte Rollen in Azure AD, aber nicht die spezifischen Operationen innerhalb eines Key Vaults. Azure DevOps ist eine Suite von Entwicklungstools und hat keine direkte Funktion zur Verwaltung von Key Vault-Zugriffsrechten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich