Vous disposez d'un abonnement Azure avec un Azure Key Vault nommé Vault1 qui contient un secret nommé Secret1. Une application est enregistrée dans Azure Active Directory. Quelle action accorde à l'application l'autorisation d'utiliser Secret1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans Azure Key Vault, créez une stratégie d'accès..
Pourquoi c'est la réponse
Pour qu'une application puisse accéder à un secret dans Azure Key Vault, vous devez lui accorder des autorisations spécifiques. La création d'une stratégie d'accès directement dans Azure Key Vault est la méthode correcte pour attribuer ces autorisations. Cette stratégie définit les opérations (par exemple, obtenir, lister, définir) que l'application peut effectuer sur les secrets, les clés ou les certificats stockés dans le coffre. Créer un rôle dans Azure AD est pertinent pour la gestion des accès aux ressources Azure en général, mais pas pour l'accès direct aux secrets de Key Vault. Créer une clé dans Azure Key Vault est une action de gestion de ressources, pas d'autorisation. Activer le proxy d'application Azure AD est utilisé pour publier des applications web internes, sans rapport avec l'autorisation d'accès aux secrets de Key Vault.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise