Dans le tenant contoso.com, vous avez une application web App Service App1 et un Key Vault KV1 contenant un certificat wildcard pour contoso.com. User1 est propriétaire de App1 et de KV1. Que devez-vous faire en premier pour configurer App1 afin qu'elle utilise le certificat wildcard stocké dans KV1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer une identité managée à App1..
Pourquoi c'est la réponse
L'attribution d'une identité managée (Managed Identity) à App1 est la première étape car elle permet à App1 de s'authentifier auprès d'Azure AD et d'obtenir un jeton d'accès. Ce jeton est ensuite utilisé pour accéder à d'autres ressources Azure, comme Key Vault, sans avoir besoin de gérer des informations d'identification manuellement. Sans cette identité, App1 ne peut pas prouver son identité à Key Vault. Créer une politique d'accès pour KV1 et attribuer le principal Microsoft Azure App Service à cette politique n'est pas la première étape car App1 n'a pas encore de principal de service unique pour s'authentifier. Configurer KV1 pour utiliser le système d'autorisation basé sur les rôles (RBAC) est une option d'autorisation, mais l'identité managée est nécessaire pour l'authentification préalable. Créer une politique d'accès pour KV1 et attribuer cette politique à User1 ne permettrait pas à App1 d'accéder au certificat, car User1 est un utilisateur et non l'application elle-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise