Azure AD に登録されたアプリケーションが、ユーザーに代わって Azure Key Vault のシークレットにアクセスする必要があります。委任されたアクセス許可を構成し、管理者の同意を付与した場合、この要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: いいえ.
これが解答である理由
いいえ、この要件は満たされません。委任されたアクセス許可は、アプリケーションがユーザーの代わりにリソースにアクセスすることを許可しますが、そのアクセスはユーザー自身のアクセス許可に限定されます。Azure Key Vault のシークレットにアクセスするには、アプリケーション自体に Key Vault へのアクセス許可が必要です。管理者の同意は、アプリケーションがユーザーの代理として動作することを許可するものであり、アプリケーションに直接 Key Vault のアクセス許可を与えるものではありません。アプリケーションが Key Vault にアクセスするには、アプリケーションのサービスプリンシパルに Key Vault のアクセス ポリシーを直接割り当てる必要があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要