【问题标题】:Azure AD B2C - MFA on a function rather than a user / per userAzure AD B2C - 函数而不是用户/每个用户的 MFA
【发布时间】:2018-11-04 21:38:00
【问题描述】:

您可以在 B2C 策略上设置 MFA。

文档暗示您可以在函数上设置 MFA,例如在我的 B2C 应用程序中,您通常不需要 MFA,但如果您单击管理员。选项卡,您需要 MFA 才能继续。

我找不到任何有关如何执行此操作的示例?

另外,您能否为特定的本地用户设置 MFA,即只有一些本地用户应用了 MFA,而其他用户没有?

B2C 用户屏幕右上角有一个 MFA 按钮,但我怀疑它是针对通过门户添加的用户,即 不是 本地用户,因为它搞砸了本地用户密码,他们可以不再登录?

【问题讨论】:

  • The documentation alludes to the fact that you can set MFA on a function e.g. in my B2C application you don't generally need MFA but if you click the admin. tab, you need MFA to continue,你能给我看看这个文档吗?
  • 您通常不需要多重身份验证来访问应用程序,但您确实需要它来访问其中的敏感部分。例如,消费者可以使用社交或本地帐户登录银行应用程序并检查帐户余额,但在尝试电汇之前必须验证电话号码。
  • 我很清楚。这个用例是否可行?
  • 是的,您只能将 MFA 设置为管理员。

标签: azure-ad-b2c


【解决方案1】:

您能否为特定的本地用户设置 MFA,即只有一些本地用户 申请了 MFA 而其他人没有

当您为该策略启用 MFA 时,它将适用于使用此策略的所有用户,不能对特定本地用户设置 MFA。有关为策略启用 MFA 的详细信息,您可以阅读here

B2C 用户屏幕右上角有一个 MFA 按钮,但我怀疑 它适用于通过门户添加的用户

对于此 MFA 按钮,您可以使用它为用户列表中显示的特定用户设置 MFA,而不仅仅是通过门户添加的用户。 对于下图只有用户名的本地账号,您可以在重置密码页面找到其登录账号。

本地帐号的登录帐号如下:

【讨论】:

  • 你试过了吗?当我尝试它时,我可以设置 MFA 没问题,但是当我尝试以用户身份登录时,没有 MFA 流程,并且当我尝试登录时不断收到密码错误。
  • @nzpcmad,我在政策和用户页面中试过了,效果很好。
  • 谢谢 - 对“仅在管理页面上的 MFA”问题感到高​​兴吗?
  • @nzpcmad,我所说的“用户页面”是指您在AAD中点击user时的用户列表页面,与管理员无关,抱歉让您犯了这个错误。
猜你喜欢
  • 2022-08-05
  • 1970-01-01
  • 2021-05-17
  • 1970-01-01
  • 2021-03-03
  • 1970-01-01
  • 1970-01-01
  • 2019-03-11
  • 1970-01-01
相关资源
最近更新 更多