Azure App Service'teki bir ASP.NET Core uygulaması, kullanıcı erişim belirtecinde Microsoft Entra ID'den özel talepler (claim) gerektiriyor. Uygulama kaydı silinirse talepler otomatik olarak kaldırılmalıdır. Erişim belirtecine özel talepleri nasıl dahil etmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulama kayıt manifestindeki appRoles özniteliğine roller ekleyin..
Neden bu cevap
Doğru cevap, uygulama kayıt manifestindeki appRoles özniteliğine roller eklemektir. appRoles özelliği, bir uygulamanın tanımladığı özel rolleri belirtmenize olanak tanır. Bu roller, kullanıcı veya grup atamaları yoluyla uygulamaya erişen kullanıcılara atanabilir. Bir kullanıcıya rol atandığında, bu rol erişim belirtecine bir talep (claim) olarak dahil edilir. Uygulama kaydı silinirse, bu roller ve dolayısıyla bu talepler otomatik olarak kaldırılır. Diğer seçenekler doğru değildir: https://graph.microsoft.com/.default kapsamı, Microsoft Graph API'sine erişim içindir, özel talepler eklemek için değildir. OAuth 2.0 yetkilendirme kodu akışı, kimlik doğrulama akışının kendisidir, özel taleplerin nasıl dahil edileceğini belirtmez. Çalışma zamanında özel bir ara yazılım eklemek, talepleri dinamik olarak alabilir ancak uygulama kaydı silindiğinde otomatik kaldırma gereksinimini karşılamaz ve daha karmaşık bir çözümdür. groupMembershipClaims özniteliği, grupları talep olarak eklemek içindir, ancak bu, özel roller tanımlamak ve bunları talep olarak eklemekten farklıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez