Une application enregistrée dans Azure AD doit accéder aux secrets d'Azure Key Vault pour le compte des utilisateurs. Si vous configurez une autorisation déléguée et accordez le consentement de l'administrateur, cela répond-il à l'exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Non.
Pourquoi c'est la réponse
Non, cela ne suffit pas. L'autorisation déléguée (Délégation d'autorisations) permet à une application d'agir au nom d'un utilisateur, mais elle ne lui donne pas directement accès aux secrets de Key Vault. Pour qu'une application puisse accéder aux secrets de Key Vault, elle doit être configurée avec une politique d'accès spécifique dans Key Vault. Cette politique d'accès doit accorder les permissions nécessaires (par exemple, "Get", "List" pour les secrets) au principal de service de l'application (son identité dans Azure AD). Le consentement de l'administrateur est nécessaire pour que l'application puisse utiliser les autorisations déléguées pour accéder aux ressources auxquelles l'utilisateur a accès, mais Key Vault nécessite une autorisation explicite au niveau du coffre.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise