contoso.com という名前の Azure Active Directory (Azure AD) テナントに関連付けられた Sub1 という名前の Azure サブスクリプションがあります。
次の表に示すリソースで構成されるアプリケーションを実装する予定です。

ユーザーは Azure AD ユーザー アカウントを使用して認証し、リソース トークンを使用して Cosmos DB アカウントにアクセスします。
CosmosDB1 と WebApp1 に実装されるタスクを特定する必要があります。
各リソースに対してどのタスクを特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:
CosmosDB1: データベース ユーザーを作成し、リソース トークンを生成します。
Azure Cosmos DB リソース トークンは、付与されたアクセス許可に従って、クライアントが Azure Cosmos DB アカウント内の特定のリソースを読み取り、書き込み、削除できるようにする安全なメカニズムを提供します。
WebApp1: Azure AD ユーザーを認証し、リソース トークンを中継する
モバイル アプリケーションにリソース トークンを要求、生成、配信するための一般的な方法は、リソース トークン ブローカーを使用することです。次の図は、サンプル アプリケーションがリソース トークン ブローカーを使用してドキュメント データベース データへのアクセスを管理する方法の概要を示しています。

参考文献:
https://docs.microsoft.com/en-us/xamarin/xamarin-forms/data-cloud/cosmosdb/authentication