Vous devez autoriser un utilisateur spécifique à ajouter et supprimer des certificats dans un Azure Key Vault tout en respectant le principe du moindre privilège. Quelle option devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une politique d'accès Key Vault.
Pourquoi c'est la réponse
Une politique d'accès Key Vault est la méthode la plus granulaire et appropriée pour gérer les autorisations spécifiques aux opérations (comme l'ajout/suppression de certificats) au sein d'un Azure Key Vault. Elle permet d'attribuer des autorisations précises à des identités spécifiques (utilisateurs, groupes, applications) directement sur le Key Vault, respectant ainsi le principe du moindre privilège. Azure Policy est un service qui aide à appliquer des normes et à évaluer la conformité des ressources Azure, mais il ne gère pas les autorisations d'accès directes aux opérations internes d'un Key Vault. Azure AD Privileged Identity Management (PIM) gère l'accès juste-à-temps et l'élévation des privilèges pour les rôles Azure AD et les rôles de ressources Azure, mais il n'est pas utilisé pour définir les autorisations opérationnelles fines au sein d'un Key Vault. Azure DevOps est une suite d'outils de développement et de déploiement, sans rapport direct avec la gestion des autorisations d'accès aux Key Vaults.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise