App1 está registrada en Azure AD. Necesita que App1 acceda a los secretos de Azure Key Vault en nombre de los usuarios de la aplicación. ¿Qué configuración de permisos se requiere?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: un permiso delegado sin consentimiento del administrador.
Por qué esta es la respuesta
La respuesta correcta es un permiso delegado sin consentimiento del administrador. Los permisos delegados permiten que una aplicación actúe en nombre de un usuario. En este escenario, App1 necesita acceder a los secretos de Azure Key Vault en nombre de los usuarios, lo que indica un flujo de permisos delegados. La frase "sin consentimiento del administrador" sugiere que los usuarios pueden otorgar su propio consentimiento, lo cual es común para permisos de bajo privilegio que no requieren la aprobación de un administrador global. Un permiso de aplicación (con o sin consentimiento del administrador) permitiría que la aplicación acceda a los secretos de Key Vault por sí misma, no en nombre de un usuario. Un permiso delegado que requiere consentimiento del administrador sería necesario si los permisos solicitados fueran de alto privilegio, como la capacidad de leer todos los buzones de correo, lo cual no es el caso para acceder a secretos de Key Vault en nombre del usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta