AZ-900,应用程序应该连接到什么以检索安全令牌?

AZ-900, To What should an application connect to retrieve security tokens?

我正在练习AZ-900,我找不到这道题的相关答案。

只有一个选项是正确的。

应用程序应该连接到什么以检索安全令牌?

我认为答案应该是 azure key vault,因为它可以用来存储证书、密码和令牌。

安全令牌是与OAuth 2.0和OIDC相关的特定概念,所以答案是Azure AD。

https://docs.microsoft.com/en-us/azure/active-directory/develop/security-tokens

我认为答案应该是 Azure Key Vault。 Azure Key Vault 存储证书、令牌和连接字符串。 Azure Key Vault 可帮助你向应用程序提供令牌。相比之下,Azure AD 是身份提供者,有助于对用户进行身份验证,但不会提供给应用程序

应用程序连接以检索安全令牌 - 因此连接发生在 Azure AD 上。一旦它 connected/authenticated 就可以检索。