Проблема сложности пароля на странице погашения приглашений B2B - PullRequest
0 голосов
/ 09 апреля 2019

Я ищу руководство по проблеме со страницей погашения AAD B2B. Приведенный ниже сценарий подводит итог проблемы, если вам нужна дополнительная информация, пожалуйста, спросите.

  1. Администратор приложения добавляет в приложение нового пользователя, скажем, xyz@abc.com (внешние пользователи, не гибридные или от другого арендатора)
  2. Пользователь получает приглашение.
  3. Пользователь нажимает на приглашение и устанавливает пароль (пример экрана показан ниже). enter image description here
  4. Пользователь получает код приглашения на указанный выше адрес электронной почты
  5. Пользователь вводит код и нажимает кнопку «Далее» и получает сообщение об ошибке, как показано ниже.

enter image description here

Когда мы отследили его с помощью службы поддержки Azure, мы узнали, что пароль не был надежным (например, содержит часть идентификатора пользователя), но информация об ошибке на странице или инструкции по паролю (8 -характер минимум) четко не упоминает об этом. Ниже приведены критерии, которые мы передали клиенту, которые мы собрали в ходе наших бесед со службой поддержки, но мы рассчитываем подключить ~ 500 пользователей во время запуска продукта, и это под большим риском, так как мы не сможем пройти это для всех пользователей или обеспечить

Необходимо использовать надежный пароль. Надежный пароль включает в себя: • Не менее 8 символов и не более 16 символов. • Требуются три из четырех следующих: o Строчные буквы. (а - я) o Прописные символы. (А - Я) o Числа (0-9). o Символы (см. предыдущие ограничения пароля). • Не используйте часть своего идентификатора пользователя в пароле.

1 Ответ

0 голосов
/ 10 апреля 2019

Microsoft применяет надежный пароль с учетом безопасности для пользователя облака. Политика паролей такая же, как вы сказали. Для более подробной информации, вы можете прочитать здесь .

но информация об ошибке на странице или пароль инструкции (Минимум 8 символов) явно не упоминает, что

Для этой проблемы вы можете получить поддержку на форуме отзывов Azure AD .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...