MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·TW
·更新於 11 Aug 2026
您正在為一個行動應用程式設計 Azure AD B2C,該應用程式必須支援本機帳戶、Google 和合作夥伴的 SAML IdP。在註冊/登入期間,您必須呼叫 REST API 來驗證客戶編號,並將傳回的層級作為自訂宣告包含在存取權杖中。您會建議哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用自訂原則 (Identity Experience Framework) 來設定 Google (OIDC) 和 SAML IdP,新增用於驗證的 REST API 技術設定檔,並在權杖中發出自訂宣告.
為什麼這是答案
正確答案是使用自訂原則 (Identity Experience Framework)。Azure AD B2C 的內建使用者流程不支援 SAML 識別提供者,也不允許在註冊/登入流程中直接呼叫外部 REST API 來驗證資料並將結果作為自訂宣告包含在權杖中。自訂原則提供高度彈性,能夠整合多個識別提供者(包括 Google OIDC 和 SAML IdP)、在使用者旅程中插入 REST API 呼叫以進行驗證,並在發出的權杖中包含自訂宣告。其他選項,例如 Azure AD B2B 或 Microsoft Graph,不適用於 B2C 身份驗證流程中複雜的自訂邏輯和多重 IdP 整合。API Management 可以在閘道處修改權杖,但不能在 B2C 身份驗證流程中執行驗證邏輯並從 REST API 獲取宣告。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡