Aplikacja zarejestrowana w Azure AD musi uzyskiwać dostęp do sekretów Azure Key Vault w imieniu użytkowników. Czy skonfigurowanie uprawnienia delegowanego i udzielenie zgody administratora spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Nie, to nie spełnia wymagania. Uprawnienia delegowane (delegated permissions) są przeznaczone do dostępu do zasobów w imieniu zalogowanego użytkownika, ale Azure Key Vault nie obsługuje uprawnień delegowanych dla dostępu do sekretów. Key Vault wymaga, aby aplikacje uwierzytelniały się za pomocą tożsamości aplikacji (np. tożsamości zarządzanej lub jednostki usługi z certyfikatem/tajnym kluczem) i miały przypisane odpowiednie role kontroli dostępu opartej na rolach (RBAC) lub zasady dostępu Key Vault. Udzielenie zgody administratora na uprawnienie delegowane nie zmieni faktu, że Key Vault nie akceptuje tego typu dostępu do sekretów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana