Azure Key Vaultのファイアウォールを有効にしつつ、Azure DevOpsのMicrosoftホステッドエージェントからのアクセスを許可するための最も安全で推奨される構成はどれか。

エージェントのIPは変動するため、IP許可ではなく、サービスプリンシパル認証を使用し