모바일 앱용 Azure AD B2C를 설계하고 있으며, 이 앱은 로컬 계정, Google, 파트너의 SAML IdP를 지원해야 합니다. 가입/로그인 중에 REST API를 호출하여 고객 번호를 검증하고 반환된 티어를 액세스 토큰의 사용자 지정 클레임으로 포함해야 합니다. 어떤 접근 방식을 권장하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 지정 정책(Identity Experience Framework)을 사용하여 Google(OIDC) 및 SAML IdP를 구성하고, 유효성 검사를 위한 REST API 기술 프로필을 추가하고, 토큰에 사용자 지정 클레임을 발행합니다..
이것이 정답인 이유
사용자 지정 정책(Identity Experience Framework)은 로컬 계정, Google(OIDC), SAML IdP와 같은 여러 ID 공급자를 통합하는 데 필요한 유연성을 제공합니다. 또한 REST API 기술 프로필을 사용하여 가입/로그인 흐름 중에 외부 REST API를 호출하여 고객 번호를 검증하고 반환된 티어를 액세스 토큰의 사용자 지정 클레임으로 포함할 수 있습니다. 기본 제공 사용자 흐름은 사용자 지정 속성 및 클레임 매핑을 지원하지만, SAML IdP 통합이나 로그인 흐름 중 복잡한 REST API 호출 및 클레임 조작에는 제한적입니다. Azure AD B2B는 외부 협업 시나리오에 적합하며, 이 문제의 요구 사항과는 다릅니다. Microsoft Graph는 사용자 속성을 업데이트할 수 있지만, 로그인 흐름 중에 실시간으로 클레임을 토큰에 삽입하는 데는 적합하지 않습니다. API Management는 게이트웨이에서 클레임을 삽입할 수 있지만, 인증 흐름 자체를 제어하거나 여러 IdP를 통합하는 데는 Azure AD B2C 사용자 지정 정책만큼 강력하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음