App1 è registrata in Azure AD. È necessario che App1 acceda ai segreti di Azure Key Vault per conto degli utenti dell'applicazione. Quale configurazione di autorizzazione è richiesta?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un'autorizzazione delegata senza consenso dell'amministratore.
Perché questa è la risposta
Un'autorizzazione delegata senza consenso dell'amministratore è la scelta corretta perché App1 deve accedere ai segreti per conto degli utenti. Le autorizzazioni delegate consentono a un'applicazione di agire come l'utente, utilizzando le autorizzazioni dell'utente. In questo scenario, l'applicazione non richiede l'accesso a risorse che solo un amministratore può autorizzare a livello di tenant, quindi il consenso dell'amministratore non è necessario. Le autorizzazioni dell'applicazione (con o senza consenso dell'amministratore) sono utilizzate quando l'applicazione deve accedere alle risorse direttamente, senza un utente connesso, il che non è il caso qui. Un'autorizzazione delegata che richiede il consenso dell'amministratore sarebbe necessaria se l'ambito di accesso fosse più ampio o sensibile, ma per l'accesso ai segreti di Key Vault per conto dell'utente, spesso non è richiesto il consenso dell'amministratore.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta