Para o Azure Functions e WebJobs, há algum benefício em colocar seqüências de conexão como Segredos no Key Vault em vez de colocá-las diretamente nas Configurações do Aplicativo (e referenciá-las usando o ConfigurationManager.ConnectionStrings)? Os Segredos do Cofre de Chaves do Azure destinam-se principalmente a VMs e outras, em vez de Funções e WebJobs do Azure?
Parece que está apenas adicionando uma etapa extra no desenvolvimento (atualize o Segredo no Key Vault e o Identificador Secreto nas configurações do aplicativo) e uma etapa extra no tempo de execução (uma recuperação adicional do Key Vault), com o único benefício: o Segredo nas configurações do aplicativo é um identificador em vez do segredo real. Não vejo os benefícios de segurança aqui, enquanto há prejuízos.