您正在為一個面向消費者的應用程式實作 Azure AD B2C。需求如下:整合企業 SAML 身份提供者 (IdP)、在登入期間使用您的 REST API 中的屬性來豐富權杖,並且僅在使用者透過企業 IdP 登入時強制執行 MFA。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 實作 Identity Experience Framework 自訂原則:為企業 IdP 定義 SAML 技術設定檔,為豐富宣告定義 REST API 技術設定檔,並定義一個使用者旅程,為該 IdP 強制執行 MFA。.
為什麼這是答案
正確答案是實作 Identity Experience Framework (IEF) 自訂原則。這是因為 Azure AD B2C 的使用者流程(內建原則)不支援所有這些進階需求。整合企業 SAML IdP、使用 REST API 豐富權杖,以及根據特定 IdP 強制執行 MFA,都需要 IEF 自訂原則的靈活性。透過自訂原則,您可以定義 SAML 技術設定檔來整合企業 IdP,使用 REST API 技術設定檔來呼叫外部服務以豐富權杖,並在使用者旅程中精確控制 MFA 的條件式執行。 其他選項不正確的原因: 建立註冊/登入使用者流程:使用者流程不支援根據特定 IdP 條件式地強制執行 MFA,也無法直接透過 REST API 豐富權杖。 Azure AD Conditional Access:Azure AD B2C 不直接支援 Azure AD Conditional Access 來管理外部 IdP 的 MFA。 Azure AD 企業應用程式和資源擁有者密碼流程:這與 B2C 的需求不符,且資源擁有者密碼流程不適用於此情境下的權杖豐富和 MFA 強制執行。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡