Aplikacja zarejestrowana w usłudze Azure AD musi uzyskiwać dostęp do wpisów tajnych Azure Key Vault w imieniu użytkowników. Czy skonfigurowanie uprawnienia delegowanego bez zgody administratora spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tak.
Dlaczego to jest odpowiedź
Tak, skonfigurowanie uprawnienia delegowanego bez zgody administratora spełnia ten wymóg, jeśli aplikacja ma uprawnienia do odczytu wpisów tajnych w Azure Key Vault i użytkownik wyrazi zgodę na to uprawnienie. Uprawnienia delegowane pozwalają aplikacji działać w imieniu użytkownika, a zgoda użytkownika jest wystarczająca, jeśli uprawnienie nie wymaga zgody administratora (np. jest to uprawnienie o niskim poziomie ryzyka). W przypadku dostępu do wpisów tajnych w Key Vault, aplikacja będzie mogła odczytywać wpisy tajne, do których użytkownik ma dostęp. Opcja "Nie" jest błędna, ponieważ zgoda administratora nie jest zawsze wymagana dla uprawnień delegowanych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana