你正在为面向消费者的应用实施 Azure AD B2C。要求包括:集成企业 SAML 身份提供商 (IdP),在登录期间使用你的 REST API 中的属性丰富令牌,并且仅当用户通过企业 IdP 登录时才强制执行 MFA。你应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 实施 Identity Experience Framework 自定义策略:为企业 IdP 定义 SAML 技术配置文件,定义 REST API 技术配置文件以丰富声明,以及定义一个用户旅程,该旅程针对该 IdP 强制执行 MFA。.
为什么这是答案
正确答案是实施 Identity Experience Framework 自定义策略。Azure AD B2C 自定义策略(也称为 Identity Experience Framework)提供了对用户旅程的精细控制。它允许您集成自定义 SAML IdP、调用 REST API 以在令牌中包含属性,并根据特定条件(例如用户通过企业 IdP 登录)有条件地强制执行 MFA。 其他选项不正确: 创建注册/登录用户流虽然可以添加 SAML IdP 和配置自定义页面,但无法实现基于 IdP 的有条件 MFA 或使用 REST API 丰富令牌。内置声明是固定的,无法通过 REST API 扩展。 Azure AD Conditional Access 不直接适用于 Azure AD B2C 租户中的外部 IdP。此外,它不能用于通过 REST API 丰富声明。 为 SAML IdP 配置 Azure AD 企业应用程序并启用资源所有者密码流不适用于 Azure AD B2C 的消费者场景,并且无法满足所有要求,例如有条件 MFA 和 REST API 令牌丰富。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡