モバイルアプリ向けに Azure AD B2C を設計しています。このアプリは、ローカルアカウント、Google、およびパートナーの SAML IdP をサポートする必要があります。サインアップ/サインイン中に、顧客番号を検証するために REST API を呼び出し、返された階層をアクセストークンのカスタムクレームとして含める必要があります。どのアプローチを推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタムポリシー (Identity Experience Framework) を使用して Google (OIDC) と SAML IdP を構成し、検証のために REST API テクニカルプロファイルを追加し、トークンでカスタムクレームを発行する.
これが解答である理由
このシナリオでは、Google (OIDC) と SAML IdP の両方との統合、サインアップ/サインイン中の REST API 呼び出しによる顧客番号の検証、およびカスタムクレームの発行という複雑な要件があります。Azure AD B2C のカスタムポリシー (Identity Experience Framework) は、これらの高度なカスタマイズと統合を可能にする唯一のアプローチです。カスタムポリシーを使用すると、外部IdPとの連携、REST APIテクニカルプロファイルによる検証ロジックの追加、およびトークンへのカスタムクレームの挿入を柔軟に定義できます。組み込みのユーザーフローでは、REST API呼び出しによる検証やSAML IdPの統合など、必要なすべてのカスタマイズはサポートされていません。Azure AD B2Bは外部ユーザーとのコラボレーション用であり、B2Cの要件とは異なります。Microsoft Graphはユーザー属性の管理
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要