
Explanation:

Microsoft Entra ID(旧Azure AD)では、AzureリソースのマネージドIDは、Azureリソースが資格情報を保存することなく他のAzureサービスに認証するための組み込みの方法です。Microsoftのドキュメントには、「AzureリソースのマネージドIDは、Azure Active Directoryで自動的に管理されるIDをAzureサービスに提供します」と記載されています。さらに、この2つのタイプを区別し、ここで使用されているタイプを明確にしています。「システム割り当てのマネージドIDは、Azureサービスインスタンスで直接有効化されます。有効化されると、AzureはAzure ADにインスタンスのIDを作成します。」Microsoftはライフサイクルバインディングについても強調しています。
「このIDは、そのサービスインスタンスのライフサイクルに関連付けられており、リソースが削除されると削除されます。」有効になると、リソースはトークンを要求することでAzureサービスを呼び出すことができます。「このIDを使用して、Azure AD認証をサポートするサービスへの認証用のAzure ADトークンを取得できます。」プロンプトには明示的に「システム割り当て」と記載されているため、正しい補完は「マネージドID」です。その他の選択肢はMicrosoftの定義と一致しません。ユーザーIDは人間のユーザーを指します。サービスプリンシパルはアプリケーションが使用する基盤となるオブジェクトですが、Azureが「システム割り当て」と呼ぶものではありません。Azure ADに参加しているデバイスは、リソースとサービスの認証ではなく、デバイス登録に関係します。したがって、正しくは「Azureリソースは、システム割り当てのマネージドIDを使用してAzureサービスにアクセスできます。」となります。