Приложение, зарегистрированное в Azure AD, должно получать доступ к секретам Azure Key Vault от имени пользователей. Если вы настроите делегированное разрешение и предоставите согласие администратора, будет ли это соответствовать требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Нет.
Почему это правильный ответ
Делегированные разрешения используются, когда приложение действует от имени пользователя, но для доступа к секретам Azure Key Vault от имени пользователей требуется разрешение приложения, а не делегированное. Делегированные разрешения предоставляют приложению доступ к ресурсам, к которым у пользователя уже есть доступ. В данном случае, чтобы приложение могло получать доступ к секретам Key Vault, ему необходимо иметь собственные разрешения на это. Согласие администратора для делегированного разрешения не предоставит приложению необходимых прав для доступа к Key Vault напрямую. Для такого сценария требуется настроить разрешение типа "Разрешения приложения" (Application permissions) и предоставить соответствующее согласие.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется