用户级别和登录策略级别的 Azure B2C MFA
Azure B2C MFA at User level and Sign-In Policy level
我有一个 Web 应用程序在登录策略级别启用了 MFA [此时 MFA 在用户级别被禁用] 并且该策略配置为使用 "username"登录。该应用程序运行良好,用户能够登录...我想要完成的是在用户级别拥有 MFA,这意味着只有某些用户能够使用 MFA,而其他用户则能够在没有 MFA 的情况下登录。
我面临的问题是,当我在用户级别打开 MFA 并在登录策略级别关闭 MFA
mfa at user level
在第一个密码身份验证屏幕之后,重定向到要求用户将代码发送到的多因素身份验证屏幕失败。相反,它会返回到第一个密码验证屏幕,并且似乎处于循环状态。当两个 MFA 都关闭时,密码身份验证可以正常工作,用户可以登录到应用程序。当两者都打开时,循环返回到第一个密码屏幕的行为是相同的。我是不是遗漏了什么,或者甚至可以这样做
Azure AD B2C 没有对用户级 MFA 的现成支持。
您引用的 UI 来自企业 Azure AD,虽然它也出现在 Azure AD B2C 中,但如您所见,它不起作用。
最接近您正在寻找的是有两种策略,一种具有 MFA,一种不具有 MFA。您必须实施自己的映射 table 并通过适当的策略为用户实现。
我有一个 Web 应用程序在登录策略级别启用了 MFA [此时 MFA 在用户级别被禁用] 并且该策略配置为使用 "username"登录。该应用程序运行良好,用户能够登录...我想要完成的是在用户级别拥有 MFA,这意味着只有某些用户能够使用 MFA,而其他用户则能够在没有 MFA 的情况下登录。
我面临的问题是,当我在用户级别打开 MFA 并在登录策略级别关闭 MFA
mfa at user level
在第一个密码身份验证屏幕之后,重定向到要求用户将代码发送到的多因素身份验证屏幕失败。相反,它会返回到第一个密码验证屏幕,并且似乎处于循环状态。当两个 MFA 都关闭时,密码身份验证可以正常工作,用户可以登录到应用程序。当两者都打开时,循环返回到第一个密码屏幕的行为是相同的。我是不是遗漏了什么,或者甚至可以这样做
Azure AD B2C 没有对用户级 MFA 的现成支持。
您引用的 UI 来自企业 Azure AD,虽然它也出现在 Azure AD B2C 中,但如您所见,它不起作用。
最接近您正在寻找的是有两种策略,一种具有 MFA,一种不具有 MFA。您必须实施自己的映射 table 并通过适当的策略为用户实现。