保護されたバックエンドへの呼び出しをテストする際に、OAuth 2.0 クライアント資格情報を使用して Azure AD からトークンを取得するために APIM 開発者ポータルのコンソールが必要です。APIM で OAuth 2.0 認証サーバーを構成します。どの設定が必要ですか?(3つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: トークンエンドポイント URL。例: https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token, グラントタイプ: クライアント資格情報, アプリケーション用に Azure AD に登録されているクライアント ID とクライアントシークレット.
これが解答である理由
APIM開発者ポータルでOAuth 2.0クライアント資格情報フローを設定するには、トークンを取得するためのトークンエンドポイントURL、認証フローの種類を示すグラントタイプ(この場合はクライアント資格情報)、およびAzure ADに登録されたアプリケーションを識別するためのクライアントIDとクライアントシークレットが必要です。これらの情報がなければ、APIMはAzure ADと通信してトークンを取得できません。ユーザーサインインをサポートするための認証エンドポイントURLは、クライアント資格情報フローではなく、ユーザーの対話が必要な認証フロー(例: 認証コードフロー)で必要となります。クライアントに対するPKCE要件は、通常、パブリッククライアント(モバイルアプリなど)のセキュリティ強化のために使用され、クライアント資格情報フローでは必須ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要