Projektujesz Azure AD B2C dla aplikacji mobilnej, która musi obsługiwać konta lokalne, Google i SAML IdP partnera. Podczas rejestracji/logowania musisz wywołać REST API w celu walidacji numeru klienta i dołączyć zwrócony poziom jako niestandardowe oświadczenie (custom claim) w tokenie dostępu. Które podejście powinieneś zarekomendować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj niestandardowych zasad (Identity Experience Framework), aby skonfigurować Google (OIDC) i SAML IdP, dodaj profil techniczny REST API do walidacji i emituj niestandardowe oświadczenie w tokenach.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie niestandardowych zasad (Identity Experience Framework). Azure AD B2C user flows (wbudowane przepływy użytkownika) nie oferują elastyczności wymaganej do integracji z zewnętrznymi dostawcami tożsamości SAML, wywoływania niestandardowych interfejsów API REST w celu walidacji podczas rejestracji/logowania ani dodawania niestandardowych oświadczeń do tokenów dostępu na podstawie wyników API. Niestandardowe zasady umożliwiają precyzyjne definiowanie podróży użytkownika, w tym integrację z Google (OIDC), partnerami SAML IdP oraz wywoływanie REST API w celu walidacji i wzbogacania tokenów o niestandardowe oświadczenia. Azure AD B2B jest przeznaczone do współpracy z partnerami, a nie do scenariuszy B2C. Microsoft Graph służy do zarządzania użytkownikami i grupami, a nie do modyfikowania oświadczeń tokenów w czasie rzeczywistym podczas uwierzytelniania. API Management nie jest mechanizmem do modyfikowania tokenów tożsamości wydawanych przez Azure AD B2C.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana