
説明
グラフィカルユーザーインターフェイス、テキスト、アプリケーション、テーブルの説明が自動的に生成されます

シナリオ: セキュリティ要件
Azure サービスで使用されるすべてのシークレットは、Azure Key Vault に保存する必要があります。
資格情報を必要とするサービスでは、資格情報がサービス インスタンスに関連付けられている必要があります。資格情報はサービス間で共有してはなりません。
ボックス 1: サービス プリンシパル
サービス プリンシパルは、アプリケーションまたはサービスを識別するセキュリティ プリンシパルの一種です。つまり、ユーザーやグループではなくコードの一部です。サービス プリンシパルのオブジェクト ID はクライアント ID と呼ばれ、ユーザー名のように機能します。サービス プリンシパルのクライアント シークレットはパスワードのように機能します。
注: Key Vault を使用した認証は、特定のセキュリティ プリンシパルの ID を認証する役割を担う Azure Active Directory (Azure AD) と連携して機能します。
セキュリティ プリンシパルは、Azure リソースへのアクセスを要求しているユーザー、グループ、サービス、またはアプリケーションを表すオブジェクトです。Azure は、すべてのセキュリティ プリンシパルに一意のオブジェクト ID を割り当てます。
ボックス2: 役割の割り当て
Azure のロールベースのアクセス制御を使用して、Key Vault のキー、証明書、シークレットへのアクセスを提供できます。
参照:
https://docs.microsoft.com/en-us/azure/key-vault/general/authentication