Implementujesz Azure AD B2C dla aplikacji skierowanej do konsumentów. Wymagania: zintegrowanie korporacyjnego dostawcy tożsamości SAML (IdP), wzbogacenie tokenów atrybutami z Twojego interfejsu REST API podczas logowania oraz wymuszenie MFA tylko wtedy, gdy użytkownicy logują się za pośrednictwem korporacyjnego IdP. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimplementuj niestandardowe polityki Identity Experience Framework: zdefiniuj profil techniczny SAML dla korporacyjnego IdP, profil techniczny REST API do wzbogacania oświadczeń oraz user journey, która wymusza MFA dla tego IdP..
Dlaczego to jest odpowiedź
Niestandardowe polityki Identity Experience Framework (IEF) są jedynym rozwiązaniem, które pozwala na tak złożone scenariusze. Umożliwiają one integrację z dowolnym dostawcą tożsamości SAML poprzez zdefiniowanie profilu technicznego SAML. Wzbogacanie tokenów atrybutami z zewnętrznego interfejsu REST API wymaga użycia profilu technicznego REST API w ramach niestandardowej polityki. Wymuszanie MFA warunkowo, tylko dla użytkowników logujących się przez konkretnego dostawcę tożsamości, jest możliwe dzięki elastyczności niestandardowych user journeys w IEF. Pozostałe opcje nie oferują wymaganej kontroli i elastyczności. User flows nie obsługują warunkowego MFA ani wzbogacania tokenów z zewnętrznych API w taki sposób. Dostęp warunkowy Azure AD nie działa bezpośrednio w dzierżawie B2C dla zewnętrznych IdP w ten sposób, a przepływ hasła właściciela zasobu jest przestarzały i niezgodny z najlepszymi praktykami bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana