Атрибуты strongAuthenticationEmail и strongAuthenticationPhoneNumber в Azure AD B2C - PullRequest
0 голосов
/ 18 февраля 2020

Я хотел бы сохранить оба, адрес электронной почты и номер телефона для MFA в Azure AD B2 C и нашел свойства выше. Тем не менее, при написании одного из атрибутов, другой, кажется, очищается. К сожалению, я нашел очень мало информации об атрибутах MFA в AAD. Любая идея о том, как справиться с этим?

1 Ответ

0 голосов
/ 24 февраля 2020

Эти два атрибута являются защищенным атрибутом и недоступны для Graph API, поэтому отсутствуют публикации c документов. С AAD B2 C вы будете записывать эти атрибуты в пользовательском потоке, когда пользователь регистрируется с именем пользователя (strongAuthenticationEmail) или регистрируется в MFA (strongAuthenticationPhoneNumber). Но они не могут быть прочитаны / записаны Graph API вами.

Если вы используете пользовательские политики, у вас есть полный контроль над тем, где вы храните данные, в случае, когда вам нужно ввести эти атрибуты / предварительное заполнение, или требуется панель администратора для управления этими атрибутами за пределами B2 C Выполнение политики, просто используйте вместо этого атрибут расширения и настройте пользовательскую политику на R / W из атрибута расширения, а не из упомянутых защищенных атрибутов.

...