您正在開發一個 Azure App Service REST API,該 API 將由 App Service 網路應用程式呼叫。該 API 需要讀取和更新 Azure AD 中的使用者設定檔資料。您應該使用哪兩個元件來實作此功能?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Microsoft Graph API, Microsoft Authentication Library (MSAL).
為什麼這是答案
Microsoft Graph API 讓應用程式能夠存取 Microsoft 365 服務(包括 Azure AD)中的使用者、群組、檔案和其他資料。因此,它非常適合讀取和更新 Azure AD 中的使用者設定檔資料。Microsoft Authentication Library (MSAL) 是一個程式庫,用於協助應用程式安全地驗證使用者並取得存取權杖,這些權杖是呼叫受保護 API(如 Microsoft Graph API)所必需的。因此,MSAL 將用於處理 API 的身份驗證流程。Azure API Management 用於發佈、保護、轉換、維護和監控 API,但它本身不提供存取 Azure AD 資料的功能。Microsoft Azure Security Center 是一個統一的基礎設施安全管理系統,用於強化資源的安全狀態,而不是用於應用程式內部的身份驗證或資料存取。Microsoft Azure Key Vault SDK 用於安全地儲存和管理加密金鑰、密碼和其他機密,與存取 Azure AD 使用者設定檔無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡