MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification·KO·업데이트됨 5 Aug 2026
소비자 대상 앱에 Azure AD B2C를 구현하고 있습니다. 요구 사항은 다음과 같습니다. 기업 SAML ID 공급자(IdP)를 통합하고, 로그인 시 REST API의 속성으로 토큰을 보강하며, 사용자가 기업 IdP를 통해 로그인하는 경우에만 MFA를 적용해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Identity Experience Framework 사용자 지정 정책을 구현합니다. 기업 IdP에 대한 SAML 기술 프로필, 클레임을 보강하기 위한 REST API 기술 프로필, 해당 IdP에 대해 MFA를 적용하는 사용자 여정을 정의합니다..
이것이 정답인 이유
이 시나리오의 복잡한 요구 사항은 Azure AD B2C의 Identity Experience Framework(IEF) 사용자 지정 정책을 통해서만 충족될 수 있습니다. IEF 사용자 지정 정책은 SAML IdP 통합, REST API 호출을 통한 토큰 보강, 특정 IdP에 대한 조건부 MFA 적용 등 고급 시나리오를 위한 유연성을 제공합니다. 사용자 흐름은 이러한 세분화된 제어를 제공하지 않습니다. Azure AD 조건부 액세스는 B2C 테넌트의 외부 IdP에 직접 적용할 수 없으며, 리소스 소유자 암호 흐름은 보안상 권장되지 않으며 이 시나리오에 적합하지 않습니다.