Een applicatie die is geregistreerd in Azure AD moet namens gebruikers toegang krijgen tot geheimen in Azure Key Vault. Voldoet het configureren van een gedelegeerde machtiging en het verlenen van admin-toestemming aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Nee.
Waarom dit het antwoord is
Nee, het configureren van een gedelegeerde machtiging en het verlenen van admin-toestemming is niet voldoende. Gedelegeerde machtigingen zijn bedoeld voor scenario's waarbij een applicatie namens een aangemelde gebruiker handelt. Voor toegang tot Azure Key Vault namens gebruikers, heeft de applicatie een applicatiemachtiging nodig, niet een gedelegeerde machtiging. Bovendien moet de applicatie (of de service-principal ervan) specifieke toegangsbeleidsregels krijgen toegewezen binnen de Key Vault zelf, zoals 'Get' en 'List' voor geheimen. Admin-toestemming verleent toestemming voor de gedelegeerde machtiging, maar dit type machtiging is ongeschikt voor directe toegang tot Key Vault-geheimen door een applicatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig