Tem uma aplicação que inclui uma aplicação Web do Azure e várias aplicações Azure Function. Os segredos da aplicação, incluindo cadeias de ligação e certificados, são armazenados no Azure Key Vault. Os segredos não devem ser armazenados na aplicação ou no ambiente de tempo de execução da aplicação. As alterações ao Azure Active Directory (Azure AD) devem ser minimizadas. É necessário conceber a abordagem para carregar os segredos da aplicação. O que deve fazer?
A. riar uma única Identidade gerida atribuída pelo utilizador com permissão para aceder ao Key Vault e configurar cada Serviço de Aplicações para utilizar essa Identidade gerida
B. riar uma única entidade de serviço do Azure AD com permissão para aceder ao Key Vault e utilizar um segredo de cliente a partir dos Serviços de Aplicações para aceder ao Key Vault
C. riar uma Identidade Gerida atribuída ao sistema em cada Serviço de Aplicações com permissão para aceder ao Key Vault
D. rie uma entidade de serviço do Azure AD com permissões para aceder ao Key Vault para cada Serviço de Aplicações e utilize um certificado a partir dos Serviços de Aplicações para aceder ao Key Vault