Приложению ASP.NET Core в Azure App Service требуются настраиваемые утверждения из Microsoft Entra ID в токене доступа пользователя. Утверждения должны автоматически удаляться при удалении регистрации приложения. Как следует включить настраиваемые утверждения в токен доступа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить роли в атрибут appRoles в манифесте регистрации приложения..
Почему это правильный ответ
Правильный ответ — «Добавить роли в атрибут appRoles в манифесте регистрации приложения». Добавление ролей приложения (appRoles) в манифест регистрации приложения Microsoft Entra ID позволяет определить пользовательские роли, которые затем могут быть назначены пользователям или группам. Когда пользователь проходит аутентификацию, эти назначенные роли автоматически включаются в токен доступа в виде утверждений, обеспечивая их удаление при удалении регистрации приложения. Неправильные варианты: Запрос области действия https://graph.microsoft.com/.default используется для получения разрешений на доступ к Microsoft Graph API, а не для добавления пользовательских утверждений в токен доступа вашего приложения. Настройка приложения на использование потока кода авторизации OAuth 2.0 — это стандартный механизм аутентификации, но он сам по себе не добавляет пользовательские утверждения. Добавление пользовательского ПО промежуточного слоя для получения информации о ролях из Azure AD во время выполнения потребует дополнительной логики и не обеспечит автоматическое включение утверждений в токен доступа. Добавление групп в атрибут groupMembershipClaims включает членство в группах в токен, но не позволяет определить пользовательские утверждения, которые автоматически удаляются с регистрацией приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется