App1 est enregistrée dans Azure AD. Vous avez besoin qu'App1 accède aux secrets d'Azure Key Vault au nom des utilisateurs de l'application. Quelle configuration de permission est requise ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une permission déléguée sans consentement administrateur.
Pourquoi c'est la réponse
Pour qu'App1 accède aux secrets d'Azure Key Vault au nom des utilisateurs, une permission déléguée est nécessaire. Cela signifie que l'application agit en tant qu'utilisateur, avec les mêmes autorisations que l'utilisateur connecté. Puisque l'accès aux secrets de Key Vault est une opération courante et ne confère pas de privilèges élevés sur l'ensemble du tenant, le consentement administrateur n'est généralement pas requis. Les permissions d'application sont utilisées lorsque l'application agit indépendamment de l'utilisateur, ce qui n'est pas le cas ici. Le consentement administrateur serait requis pour des permissions plus sensibles ou à l'échelle du tenant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise