Можно ли заставить все Azure AD B2C MFA быть телефонными звонками, а не SMS? - PullRequest
0 голосов
/ 26 марта 2019

Если это можно сделать с помощью конфигурации, отлично.

Я бы также согласился настроить пользовательский интерфейс, чтобы скрыть кнопки, которые относятся к SMS, если это возможно.

1 Ответ

0 голосов
/ 27 марта 2019

Это возможно во встроенных политиках (пользовательских потоках), используя пользовательский интерфейс страницы, который скрывает кнопку SMS.

Это возможно в пользовательских политиках с использованием метаданных следующим образом.

Поставщик телефонного фактора поддерживает следующие метаданные:

  • setting.authenticationMode : Возможные значения: mixed, phone или sms. Значение mixed указывает, что представлены оба варианта: «вызов» и «текст». Значение phone указывает, что представлена ​​только опция «вызов». Значение sms указывает, что представлен только параметр «текст».
  • setting.autodial : Возможные значения: true или false. Если для setting.authenticationMode установлено значение call или sms, для которого установлено значение true, то номер телефона набирается или отправляется автоматически без какого-либо вмешательства пользователя.
* 1 028 * Пример:
<ClaimsProvider>
  <DisplayName>PhoneFactor</DisplayName>
  <TechnicalProfiles>
    <TechnicalProfile Id="PhoneFactor-InputOrVerify">
      <DisplayName>PhoneFactor</DisplayName>
      <Protocol Name="Proprietary" Handler="Web.TPEngine.Providers.PhoneFactorProtocolProvider, Web.TPEngine, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" />
      <Metadata>
        <Item Key="setting.authenticationMode">phone</Item>
        <Item Key="setting.autodial">true</Item>
      </Metadata>
      ...
    </TechnicalProfile>
  </TechnicalProfiles>
</ClaimsProvider>
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...