Een ASP.NET Core-app in Azure App Service vereist aangepaste claims van Microsoft Entra ID in het toegangs-token van de gebruiker. De claims moeten automatisch worden verwijderd als de app-registratie wordt verwijderd. Hoe moet u de aangepaste claims in het toegangs-token opnemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg rollen toe aan het appRoles-attribuut in het app-registratiemanifest..
Waarom dit het antwoord is
Door rollen toe te voegen aan het appRoles-attribuut in het app-registratiemanifest, definieert u aangepaste rollen die aan gebruikers of groepen kunnen worden toegewezen. Wanneer een gebruiker zich aanmeldt bij de app, worden deze toegewezen rollen automatisch opgenomen als claims in het toegangstoken. Dit zorgt ervoor dat de claims automatisch worden verwijderd als de app-registratie wordt verwijderd, omdat de rollen direct aan de app-registratie zijn gekoppeld. Het aanvragen van de https://graph.microsoft.com/.default scope is voor toegang tot Microsoft Graph API's, niet voor aangepaste claims in het toegangstoken. De OAuth 2.0 authorization code flow is een authenticatiemethode, geen manier om claims toe te voegen. Aangepaste middleware is een handmatige oplossing die niet voldoet aan de vereiste van automatische verwijdering. Het toevoegen van groepen aan groupMembershipClaims voegt groeps-ID's toe, geen aangepaste claims die specifiek zijn voor de applicatielogica.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig