Un'applicazione registrata in Azure AD deve accedere ai segreti di Azure Key Vault per conto degli utenti. Se si configura un'autorizzazione delegata e si concede il consenso dell'amministratore, questo soddisfa il requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No.
Perché questa è la risposta
No, questo non soddisfa il requisito. L'autorizzazione delegata (delegated permission) con consenso dell'amministratore permette all'applicazione di agire per conto dell'utente, ma l'accesso ai segreti di Azure Key Vault richiede un'autorizzazione specifica per Key Vault. Anche se l'applicazione ha un token per conto dell'utente, Key Vault deve avere una policy di accesso che conceda all'applicazione (o all'utente per cui agisce) il permesso di leggere i segreti. Le autorizzazioni delegate sono per l'accesso a risorse protette da Azure AD (come Microsoft Graph), non direttamente per l'accesso a risorse come Key Vault che hanno i propri meccanismi di controllo degli accessi basati su ruoli (RBAC) o policy di accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta