AzureAD自定义多因素身份验证

时间:2019-10-25 10:29:13

标签: azure-active-directory two-factor-authentication multi-factor multi-factor-authentication

我有一个单页应用程序,该应用程序当前使用Azure AD B2C身份验证来允许用户登录,然后使用auth cookie直接与内部服务进行通信。现在需要在现有的AD身份验证的基础上使用两个因素的身份验证。我们已经推出了自己的“第二因素”身份验证,并且我们需要能够与之集成(我宁愿使用Azure提供的内置MFA,但是对于这个问题,假设这不是一个选择)

我们的问题是,在用户成功通过AD进行身份验证之前,我们不希望调用我们的MFA服务-但是,当然,一旦他们通过了身份验证,就已经来不及了。

当Azure AD通过回拨回给我们(我们正在使用CookieAuthenticationEvents)时,是否有任何方法可以将访问令牌推迟到我们自己的第二个因素身份验证步骤成功完成之前?

1 个答案:

答案 0 :(得分:1)

就像juunas所建议的那样,请尝试使用主要用于解决复杂情况的自定义策略。

参考:

Custom policies in Azure Active Directory B2C