App1 jest zarejestrowana w Azure AD. Musisz umożliwić App1 dostęp do sekretów Azure Key Vault w imieniu użytkowników aplikacji. Jaka konfiguracja uprawnień jest wymagana?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: uprawnienie delegowane bez zgody administratora.
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest uprawnienie delegowane bez zgody administratora. Uprawnienia delegowane są używane, gdy aplikacja działa w imieniu zalogowanego użytkownika. W tym scenariuszu App1 potrzebuje dostępu do sekretów Key Vault w imieniu użytkowników aplikacji. Oznacza to, że aplikacja będzie działać z uprawnieniami użytkownika. Wiele uprawnień delegowanych, zwłaszcza tych o mniejszym zakresie, nie wymaga zgody administratora, a użytkownik może wyrazić na nie zgodę samodzielnie. Uprawnienia aplikacji (zarówno ze zgodą, jak i bez zgody administratora) są używane, gdy aplikacja działa jako własna tożsamość, bez zalogowanego użytkownika, co nie odpowiada wymaganiom scenariusza. Uprawnienie delegowane, które wymaga zgody administratora, byłoby potrzebne dla bardziej wrażliwych operacji, ale dostęp do sekretów Key Vault w imieniu użytkownika często mieści się w zakresie, na który użytkownik może wyrazić zgodę samodzielnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana