Microsoft認定資格 Developer Associate(予想問題) その7

問題 49 / 65

GitHub Actions などの外部 CI/CD から Azure リソースにシークレットを置かずに安全にアクセスさせたい。Microsoft Entra ID 側のクライアントシークレット管理を避けるための推奨手段はどれか。

サービスプリンシパルと長期クライアントシークレットを使う
フェデレーテッド ID クレデンシャルを持つアプリ登録を使う
Azure AD B2C を経由する
ユーザーの個別資格情報をハードコーディングする
オンプレミス証明書ベースの認証のみを使う

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。