Вы внедряете Azure AD B2C для клиентского приложения. Требования: интегрировать корпоративный поставщик удостоверений SAML (IdP), обогащать токены атрибутами из вашего REST API во время входа и применять MFA только тогда, когда пользователи входят через корпоративный IdP. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реализовать пользовательские политики Identity Experience Framework: определить технический профиль SAML для корпоративного IdP, технический профиль REST API для обогащения утверждений и пользовательский путь, который применяет MFA для этого IdP..
Почему это правильный ответ
Правильный ответ — это реализация пользовательских политик Identity Experience Framework (IEF). IEF позволяет интегрировать корпоративный поставщик удостоверений SAML, определяя технический профиль SAML. Обогащение токенов атрибутами из REST API во время входа также достигается с помощью технического профиля REST API в IEF. Условное применение MFA для пользователей, входящих через корпоративный IdP, возможно благодаря настройке пользовательского пути в IEF, который активирует MFA только при выполнении определенных условий. Другие варианты не подходят, потому что: Пользовательские потоки регистрации/входа в Azure AD B2C не поддерживают условное применение MFA на основе поставщика удостоверений и не позволяют напрямую обогащать токены данными из внешнего REST API во время входа. Условный доступ Azure AD не применяется к клиентам B2C для внешних поставщиков удостоверений таким образом, чтобы удовлетворить все требования. Настройка корпоративного приложения Azure AD и использование потока учетных данных владельца ресурса не соответствуют требованиям к интеграции SAML IdP и обогащению токенов из REST API.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется