有人知道Azure Active Directory B2C是否已经支持Multifactor Authentication Security Questions?以及如何配置它?
我偶然发现了2017年的这个旧答案,我想知道微软是否已有更新。我找不到任何东西。相应的Microsoft文档日期为2016年。
https://stackoverflow.com/a/41737326/943746
提前致谢!
答案 0 :(得分:1)
目前,Azure MFA可以向用户支持4 verification options:
拨打电话
发送短信给手机
通过移动应用通知
来自移动应用的验证码
因此,AAD MFA仍然不支持安全问题方法。您可以在this Uservoice Page中发布此想法,AAD小组会对其进行审核。
希望这有帮助!
答案 1 :(得分:1)
应该发表评论但缺乏声誉,所以我在这里发帖。
Azure AD B2C直接与Azure MFA集成,正如@Wayne Yang所指出,目前不支持安全问题。
我只想补充一点,虽然安全问题的使用是一种常见的做法,甚至在OWASP Forgot Password Cheat Sheet中也是如此,但它可能并不那么安全。因此,如果您真正需要,可能需要仔细重新考虑此选项。这篇文章(Security Questions are not secure)证明了这一点。你也可以在网上找到很多关于它的文章。
干杯!