Une application enregistrée dans Azure AD doit accéder aux secrets d'Azure Key Vault pour le compte des utilisateurs. Si vous configurez une autorisation déléguée sans consentement administrateur, cela répond-il à l'exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Oui.
Pourquoi c'est la réponse
Oui, une autorisation déléguée sans consentement administrateur peut répondre à cette exigence. Lorsqu'une application enregistrée dans Azure AD utilise une autorisation déléguée, elle agit au nom de l'utilisateur connecté. Si l'utilisateur a les permissions nécessaires pour accéder aux secrets dans Azure Key Vault, l'application pourra également y accéder via cette délégation. Le consentement administrateur n'est requis que si l'autorisation déléguée demande des permissions à portée élevée (par exemple, des permissions d'application qui affectent tous les utilisateurs) ou si l'administrateur a configuré une politique de consentement restreinte. Dans le cas d'un accès aux secrets pour le compte d'un utilisateur, les permissions sont souvent spécifiques à cet utilisateur, rendant le consentement administrateur facultatif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise