B2B邀请兑换页面的密码复杂性问题

时间:2019-04-09 12:11:14

标签: azure-active-directory

我正在寻找有关AAD B2B兑换页面问题的一些指导。 以下情况总结了问题,如果您需要更多详细信息,请询问。

  1. 应用程序管理员将一个新用户添加到该应用程序,例如xyz@abc.com(外部用户,而不是混合用户或来自其他租户)
  2. 用户收到邀请。
  3. 用户单击邀请并设置密码(如下所示的示例屏幕)。 enter image description here
  4. 用户收到上述电子邮件帐户的邀请代码
  5. 用户输入代码,然后单击下一步并收到错误,如下所示。

enter image description here

当我们在Azure支持团队的帮助下进行追溯时,我们知道密码不是很强(例如:包含用户ID的一部分),但是页面上的错误信息或密码说明(8 -最小字符数)没有明确提及。以下是我们传递给客户的标准,这些标准是我们与支持团队进行对话时收集的,但是我们正在寻找产品发布期间的约500名用户,这存在很高的风险,因为我们将无法通过对所有用户或强制

必须使用强密码。强大的密码包括: •最少8个字符,最多16个字符。 •要求以下四个条件中的三个: o小写字符。 (a – z) o大写字符。 (A – Z) o数字(0-9)。 o符号(请参阅前面的密码限制)。 •不要在密码中使用部分用户ID。

1 个答案:

答案 0 :(得分:0)

考虑到云用户的安全性,Microsoft强制使用强密码。密码策略与您说的相同。有关更多详细信息,您可以阅读here

  

但页面上的错误信息或密码说明   (最少8个字符)没有明确提及

对于此问题,您可以在Azure AD feedback forum中获得支持。