U ontwerpt Azure AD B2C voor een mobiele app die lokale accounts, Google en de SAML IdP van een partner moet ondersteunen. Tijdens het aanmelden/inloggen moet u een REST API aanroepen om een klantnummer te valideren en de geretourneerde tier als een aangepaste claim in de access token op te nemen. Welke aanpak moet u aanbevelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik custom policies (Identity Experience Framework) om Google (OIDC) en de SAML IdP te configureren, voeg een REST API technical profile toe voor validatie, en geef de aangepaste claim uit in tokens.
Waarom dit het antwoord is
Aangepaste beleidsregels (Custom Policies), gebaseerd op het Identity Experience Framework (IEF), bieden de flexibiliteit die nodig is voor dit scenario. Ze ondersteunen de integratie van meerdere identiteitsproviders (Google via OIDC en een SAML IdP) en maken het mogelijk om een REST API aan te roepen voor validatie en het verrijken van tokens met aangepaste claims zoals de klanttier. Ingebouwde gebruikersstromen zijn te beperkt; ze ondersteunen geen REST API-aanroepen voor validatie tijdens de aanmelding en bieden minder controle over claimuitgifte. Azure AD B2B is voor samenwerking met externe organisaties, niet voor consumentenapps. Microsoft Graph is voor het beheren van directory-objecten, niet voor runtime-claimverrijking tijdens authenticatie. API Management kan tokens transformeren, maar is niet de primaire authenticatie- en autorisatie-engine voor B2C-gebruikersstromen en zou een complexere architectuur introduceren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig