Um aplicativo ASP.NET Core no Azure App Service requer declarações personalizadas do Microsoft Entra ID no token de acesso do usuário. As declarações devem ser removidas automaticamente se o registro do aplicativo for excluído. Como você deve incluir as declarações personalizadas no token de acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar funções ao atributo appRoles no manifesto de registro do aplicativo..
Por que esta é a resposta
A maneira correta de incluir declarações personalizadas no token de acesso que são automaticamente removidas com a exclusão do registro do aplicativo é adicionando funções ao atributo appRoles no manifesto de registro do aplicativo. Isso permite definir funções específicas da aplicação que podem ser atribuídas a usuários ou grupos, e essas funções são incluídas como declarações no token de acesso. Se o registro do aplicativo for excluído, as definições de appRoles também serão removidas, garantindo a limpeza automática. Solicitar o escopo https://graph.microsoft.com/.default concede permissões ao aplicativo para acessar o Microsoft Graph, mas não adiciona declarações personalizadas ao token. Configurar o fluxo de código de autorização OAuth 2.0 é um método de autenticação, não uma forma de adicionar declarações personalizadas. Adicionar middleware personalizado para buscar informações de função em tempo de execução é uma solução manual e não garante a remoção automática com a exclusão do registro do aplicativo. Adicionar grupos ao atributo groupMembershipClaims adiciona IDs de grupo, não declarações personalizadas definidas pelo aplicativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão