Vous développez une application web de commerce électronique et prévoyez d'utiliser Azure Key Vault afin que l'authentification App Service avec Azure AD sécurise les connexions. Que devez-vous activer sur l'application web de commerce électronique pour lui permettre d'accéder à Key Vault en toute sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'identité de service gérée (MSI)..
Pourquoi c'est la réponse
L'activation d'une identité de service gérée (MSI) pour l'application web de commerce électronique est la méthode la plus sécurisée et la plus simple pour lui permettre d'accéder à Azure Key Vault. Une MSI fournit une identité Azure AD automatiquement gérée pour l'application, éliminant le besoin de gérer manuellement les informations d'identification. Cette identité peut ensuite être autorisée à accéder à Key Vault via des stratégies d'accès. Exécuter la commande az keyvault secret est une commande CLI pour gérer les secrets, pas une configuration d'accès. Activer Azure AD Connect synchronise les identités locales avec Azure AD, ce qui n'est pas pertinent pour l'accès d'une application Azure à Key Vault. Créer un principal de service Azure AD est une option, mais une MSI est préférable car elle gère automatiquement le cycle de vie des informations d'identification, réduisant ainsi les risques de sécurité et la complexité administrative.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise