GitHub ActionsやTerraform CloudからAzure上のSAPインフラをデプロイする際、Client Secret(パスワード)を使わずに認証するセキュアな方法はどれか。

外部IDプロバイダーとAzure ADの信頼関係を構成し、シークレットの管理・ローテーション不要で安全に認証を行う。