Azure環境において、Azure VM上のアプリケーションがAzureリソースにアクセスするために使用する、AWSのIAMロールに相当する機能はどれか。

Managed Identity(マネージドID)は、Azureリソースに対して自動的に管理されるIDを提供し、コード内に認証情報を保存せずにアクセス制御を行う機能だが、悪用されると権限昇格につながる。