問題文
オンプレミスと Azure の両方にリソースがある環境の認可の設計を行う。利用者の資格情報は1つにまとめ、オンプレミスの共有フォルダーと Azure のリソースの両方に適用したい。推奨すべき設計はどれか。
選択肢
- Azure のリソースへのアクセスは共有のアクセス キーで行い、オンプレミスの共有フォルダーだけを既存のディレクトリの ID で制御する
- オンプレミスのディレクトリと Microsoft Entra ID を同期し、オンプレミスの共有フォルダーは全員が読める状態にして権限の管理を省く
- オンプレミスのディレクトリと Microsoft Entra ID を同期し、各リソース側で同期された ID に権限を割り当てる
- オンプレミスと Azure でそれぞれ別の資格情報を使い、利用者名の付け方をそろえて対応が分かる状態にしておく