Está diseñando Azure AD B2C para una aplicación móvil que debe admitir cuentas locales, Google y el IdP SAML de un socio. Durante el registro/inicio de sesión, debe llamar a una API REST para validar un número de cliente e incluir el nivel devuelto como una declaración personalizada en el token de acceso. ¿Qué enfoque debería recomendar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar políticas personalizadas (Identity Experience Framework) para configurar Google (OIDC) y el IdP SAML, agregar un perfil técnico de API REST para la validación y emitir la declaración personalizada en los tokens.
Por qué esta es la respuesta
Las políticas personalizadas de Azure AD B2C (Identity Experience Framework) son la única opción que permite la integración con un IdP SAML de socio y la llamada a una API REST externa durante el flujo de autenticación para validar datos y agregar declaraciones personalizadas al token. Los flujos de usuario integrados son más sencillos, pero no admiten la integración con IdP SAML ni la llamada a API REST para lógica personalizada. Azure AD B2B es para la colaboración con usuarios externos de otras organizaciones, no para la gestión de identidades de clientes con requisitos complejos. Usar Microsoft Graph para actualizar atributos después del inicio de sesión no permite inyectar la declaración en el token de acceso durante el proceso de autenticación. API Management no es el lugar adecuado para inyectar declaraciones en tokens de Azure AD B2C; esa lógica debe residir en el propio proceso de autenticación de B2C.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta