contoso.com という名前の Azure Active Directory (Azure AD) テナントに関連付けられた Sub1 という名前の Azure サブスクリプションがあります。
次の表に示すリソースで構成されるアプリケーションを実装する予定です。

ユーザーは Azure AD ユーザー アカウントを使用して認証し、リソース トークンを使用して Cosmos DB アカウントにアクセスします。
CosmosDB1 と WebApp1 に実装されるタスクを特定する必要があります。
各リソースに対してどのタスクを特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

正解:

Explanation:

CosmosDB1: データベース ユーザーを作成し、リソース トークンを生成します。
Azure Cosmos DB リソース トークンは、付与されたアクセス許可に従って、クライアントが Azure Cosmos DB アカウント内の特定のリソースを読み取り、書き込み、削除できるようにする安全なメカニズムを提供します。
WebApp1: Azure AD ユーザーを認証し、リソース トークンを中継する
モバイルアプリケーションへのリソーストークンの要求、生成、配信には、リソーストークンブローカーを使用するのが一般的です。次の図は、サンプルアプリケーションがリソーストークンブローカーを使用してドキュメントデータベースデータへのアクセスを管理する方法の概要を示しています。

参考文献:
https://docs.microsoft.com/en-us/xamarin/xamarin-forms/data-cloud/cosmosdb/認証