您正在設計一個將部署在多個地點的銷售時點 (POS) 解決方案。每個地點都將託管多個內部部署應用程式,這些應用程式必須向標準層的 Azure Databricks 工作區進行驗證。該解決方案應最大限度地減少因員工流動和憑證管理而產生的管理負擔。您應該為內部部署應用程式配置哪種驗證方法來存取工作區?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Azure Active Directory 服務主體(帶有用戶端憑證的應用程式註冊).
為什麼這是答案
正確答案是使用 Azure Active Directory 服務主體(帶有用戶端憑證的應用程式註冊)。服務主體代表應用程式,允許其在沒有使用者介入的情況下向 Azure 資源進行驗證。這符合減少因員工流動和憑證管理而產生管理負擔的要求,因為服務主體與特定使用者無關,且其憑證可以集中管理。 使用系統指派或使用者指派的受控識別不適用於內部部署應用程式,因為受控識別主要用於 Azure 資源向其他 Azure 資源進行驗證,無法直接由內部部署應用程式使用。 使用與個別使用者相關聯的個人存取權杖 (PAT) 會增加管理負擔。PAT 與特定使用者綁定,當員工離職或角色變更時,需要手動更新或撤銷 PAT,這與減少管理負擔的目標相悖。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡