Azure App Service의 ASP.NET Core 앱에서 사용자 액세스 토큰에 Microsoft Entra ID의 사용자 지정 클레임이 필요합니다. 앱 등록이 삭제되면 클레임이 자동으로 제거되어야 합니다. 액세스 토큰에 사용자 지정 클레임을 포함하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 앱 등록 매니페스트의 appRoles 속성에 역할을 추가합니다..
이것이 정답인 이유
앱 등록 매니페스트의 appRoles 속성에 역할을 추가하면 Microsoft Entra ID가 해당 역할을 사용자 액세스 토큰에 클레임으로 포함하도록 구성됩니다. 이렇게 하면 애플리케이션은 사용자에게 할당된 역할을 기반으로 권한 부여 결정을 내릴 수 있습니다. 앱 등록이 삭제되면 이러한 역할 정의도 함께 제거되므로 클레임이 자동으로 제거됩니다. 다른 옵션들은 이 시나리오에 적합하지 않습니다. https://graph.microsoft.com/.default 범위는 Microsoft Graph API에 대한 권한을 요청하는 것이지, 토큰에 사용자 지정 클레임을 추가하는 것이 아닙니다. OAuth 2.0 권한 부여 코드 흐름은 토큰을 얻는 방법이지, 토큰의 내용을 사용자 지정하는 방법이 아닙니다. 런타임에 사용자 지정 미들웨어를 추가하여 역할 정보를 가져오는 것은 가능하지만, 이는 토큰 자체에 클레임을 포함하는 것이 아니라 애플리케이션이 추가로 Microsoft Entra ID를 호출해야 함을 의미합니다. groupMembershipClaims 속성은 그룹 멤버십 정보를 토큰에 포함하는 데 사용되지만, 이는 사용자 지정 클레임이 아닌 그룹 정보입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음