现在可用于B2C的Azure智能锁定功能

时间:2018-10-05 19:30:58

标签: azure azure-active-directory azure-ad-b2c

我正在尝试确定从今天起B2C是否现在可以使用Azure智能锁定功能?我已经找到了讨论它的较旧的文档,但是现在找不到任何官方用语。在B2C租户的AD下,将显示身份验证方法,您可以将其打开。但是,它说它在“预览”中,所有内容均变灰。这是否意味着它将很快可以在B2C中使用以控制锁定参数? Azure Smart Lockout documentation指出,智能锁定将需要最少的AD Basic或高级帐户才能正常运行。有谁知道B2C租户是否需要自己的许可证,或者基本订阅中的许可证会覆盖它?

Thx

3 个答案:

答案 0 :(得分:1)

如果您指的是Azure AD B2C租户中的本地帐户可以使用Azure AD智能锁定,则当前不可用。

还请注意,Azure AD Basic和Premium许可证不适用于Azure AD B2C租户(实际上,应禁用“许可证”菜单)。

答案 1 :(得分:0)

与“智能锁定”类似的功能在B2C租户中可用,但(尚未)可定制。

下面的测试屏幕快照在错误输入密码10次(默认设置)后被锁定。

Azure AD B2C Account is locked message

根据Microsoft文档(https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-reference-threat-management

  

Azure AD B2C使用复杂的策略来锁定帐户。根据请求的IP和输入的密码锁定帐户。锁定的持续时间也会因攻击的可能性而增加。密码尝试失败10次失败后,将发生一分钟的锁定。

[切]

  

当前,您不能:

     
      
  • 触发少于10次失败登录的锁定
  •   
  • 检索锁定帐户列表
  •   
  • 配置锁定策略
  •   

答案 2 :(得分:0)

Azure Smart Lockout功能可用于B2C。有关详情,请参见this文章。 我无法从Azure门户为我的一些B2C租户保存这些值,但是我可以使用this帖子中的说明使用Graph API来更改锁定阈值和锁定持续时间。