结合使用Azure ad b2c和Azure MFA

时间:2019-03-29 05:05:42

标签: azure azure-ad-b2c

是否可以将Azure ad b2c和Azure MFA结合使用,以便用户可以在MS Authenticator应用程序中使用推送通知和TOTP代码?如果可以,怎么办?

3 个答案:

答案 0 :(得分:0)

我没有尝试AD B2C,但从技术上讲,似乎可以参考链接。 -https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-mfa-howitworks -https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-authentication-methods#microsoft-authenticator-app

如果正确设置了Azure AD B2C,则可以在Microsoft Authenticator App>“添加帐户”>(您的AD URL和代码)中添加新帐户。

我在公司中将AD与MS Authenticator App一起使用,效果很好。因此,Azure AD B2C也可以提供它。

答案 1 :(得分:0)

Azure AD B2C使用语音呼叫和SMS开箱即用地支持MFA。

Authenticator或TOTP当前不受支持,但积压中。

答案 2 :(得分:0)

除了启用{@ 3}使用SMS和语音呼叫且无需任何其他开发的MFA之外,您还可以将基于TOTP的多重身份验证与Azure AD B2C集成

这涉及其他开发:

  1. 自定义策略以支持TOTP流程。
  2. 简单的网络客户端(用于显示带有QR码的页面并读取用户输入的信息)。
  3. 两个自定义REST API端点(用于生成密钥,QR码和验证TOTP码)。

使用TOTP MFA的登录流程: supported

有关更多详细信息,请参阅Microsoft AD B2C TOTP MFA flow示例实施Github项目。