Una aplicación registrada en Azure AD debe acceder a los secretos de Azure Key Vault en nombre de los usuarios. Si configura un permiso delegado y otorga el consentimiento del administrador, ¿cumple esto el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No.
Por qué esta es la respuesta
No, esto no cumple el requisito. Un permiso delegado con consentimiento de administrador permite que la aplicación acceda a los recursos en nombre del usuario, pero los secretos de Key Vault requieren una asignación de roles de Azure RBAC (Control de acceso basado en roles de Azure) o una política de acceso de Key Vault para el usuario o la entidad de servicio de la aplicación. El consentimiento de administrador solo autoriza a la aplicación a solicitar tokens de acceso para el usuario, no le otorga acceso directo a los secretos. Las políticas de acceso de Key Vault o Azure RBAC son necesarias para definir quién (usuarios, grupos, entidades de servicio) puede realizar qué operaciones (obtener, listar, establecer) en los secretos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta