Vous créez une API Web mutualisée sécurisée par Azure AD. L'API doit autoriser les utilisateurs en fonction de leurs rôles (pour l'accès délégué par l'utilisateur) et également permettre aux services d'arrière-plan de l'appeler avec des autorisations "application seule" à l'aide de rôles. Les jetons doivent contenir des revendications de rôle que votre API peut évaluer. Que devez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir des rôles d'application dans l'enregistrement d'application de l'API avec allowedMemberTypes défini sur "User" pour les rôles d'utilisateur. Attribuer des utilisateurs ou des groupes à ces rôles et valider la revendication roles dans les jetons d'utilisateur., Définir des rôles d'application dans l'enregistrement d'application de l'API avec allowedMemberTypes défini sur "Application" pour les applications de type démon. Attribuer les principaux de service appelants à ces rôles et valider la revendication roles dans les jetons "application seule"..
Pourquoi c'est la réponse
Les rôles d'application (App Roles) sont la méthode recommandée dans Azure AD pour implémenter l'autorisation basée sur les rôles, à la fois pour les utilisateurs (accès délégué) et les applications (accès "application seule" ou démon). En définissant des rôles d'application avec allowedMemberTypes appropriés ("User" pour les utilisateurs, "Application" pour les démons), vous pouvez attribuer ces rôles aux utilisateurs, groupes ou principaux de service. Azure AD inclura alors une revendication roles dans le jeton d'accès, que votre API peut facilement valider. L'utilisation de scopes (autorisations déléguées) est pour définir ce qu'une application cliente peut faire au nom d'un utilisateur, pas pour définir les rôles de l'utilisateur ou de l'application elle-même. Les groupes Azure AD peuvent être utilisés pour l'autorisation, mais la conversion des groupes en rôles via le manifeste n'est pas la méthode standard pour définir des rôles d'application distincts pour l'autorisation fine et ne fournit pas la flexibilité des rôles d'application pour les scénarios "application seule".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise