Votre entreprise héberge une API Azure qui doit s'authentifier auprès d'autres ressources Azure. Exigences : chaque appel d'API doit être authentifié, et les appelants de l'API ne doivent pas envoyer d'informations d'identification à l'API. Quel mécanisme d'authentification répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Managed identity.
Pourquoi c'est la réponse
L'identité managée (Managed Identity) est la bonne réponse car elle permet aux applications Azure de s'authentifier auprès d'autres services Azure sans gérer de secrets (comme des mots de passe ou des clés d'API). Azure gère automatiquement le cycle de vie des informations d'identification, ce qui répond à l'exigence selon laquelle les appelants de l'API ne doivent pas envoyer d'informations d'identification. Chaque appel est authentifié via le jeton émis par Azure AD pour l'identité managée. Les autres options sont incorrectes : Basic : Nécessite l'envoi d'informations d'identification (nom d'utilisateur/mot de passe) par l'appelant, ce qui est explicitement exclu. Anonymous : Ne fournit aucune authentification, ce qui contredit l'exigence que chaque appel soit authentifié. Client certificate : Bien qu'il n'envoie pas de mot de passe, il nécessite la gestion et la distribution de certificats côté client, ce qui est plus complexe et moins intégré qu'une identité managée pour les services Azure.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise