Вы разрабатываете Azure AD B2C для мобильного приложения, которое должно поддерживать локальные учетные записи, Google и SAML IdP партнера. Во время регистрации/входа в систему вы должны вызвать REST API для проверки номера клиента и включить возвращенный уровень в качестве настраиваемого утверждения в токен доступа. Какой подход вы порекомендуете?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать настраиваемые политики (Identity Experience Framework) для настройки Google (OIDC) и SAML IdP, добавить технический профиль REST API для проверки и выдавать настраиваемое утверждение в токенах..
Почему это правильный ответ
Правильный ответ — использование настраиваемых политик (Identity Experience Framework). Это позволяет интегрировать несколько поставщиков удостоверений (Google OIDC и SAML IdP), что невозможно с помощью встроенных пользовательских потоков для SAML IdP. Настраиваемые политики также необходимы для вызова внешнего REST API во время регистрации/входа и включения возвращенных данных в токен доступа в виде настраиваемого утверждения. Встроенные пользовательские потоки не поддерживают вызовы REST API на этом этапе. Azure AD B2B предназначен для совместной работы с внешними пользователями, а не для потребительских приложений. Microsoft Graph используется для управления пользователями, а не для изменения процесса аутентификации. API Management не предназначен для модификации токенов аутентификации, выдаваемых Azure AD B2C.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется