Azure Active Directory - Benutzerfluss für Authentifizierung + MFA ohne B2C

Nov 19 2020

Ich habe eine Web-App mit einer Gruppe von Benutzern in Azure AD und möchte mich darüber über Benutzername / Kennwort authentifizieren, aber die Lösung mit meinem eigenen Anmeldebildschirm anpassen und möglicherweise die MFA-Lösung, die Microsoft in ihrem interaktiven Ablauf anbietet, wiederverwenden .

Schauen Sie sich also die Liste der Flows an:

Welche möglichen Abläufe kann ich verwenden, um das zu erreichen, was ich brauche?

  1. Die Gewährung des Benutzernamens / Passworts "Passwort" funktioniert nur, wenn MFA deaktiviert ist. Daher kann ich mir vorstellen, dass dies mit meinem eigenen Code kombiniert werden kann, der MFA ausführt (und möglicherweise MS Authenticator verwendet).

  2. Der interaktive Ablauf ist der Standardablauf und zeigt die Standard-MS-Seite zusammen mit MFA an, kann jedoch nicht angepasst werden

  3. Wäre ein benutzerdefinierter Flow oder ein Gerätecode-Flow möglich und wäre dies nur auf einen B2C-Mandanten beschränkt?

Danke im Voraus

Antworten

1 krishg Nov 19 2020 at 21:41

Das Anpassen der Anmeldeseite in Azure AD (nicht B2C) ist derzeit auf das Branding-Update beschränkt . Dies ist jedoch nur in der Premium-Stufe verfügbar.

Sie können das Feedback hier positiv bewerten .

Eine weitere Option sind die Anmeldeinformationen für das Kennwort des Ressourcenbesitzers mit Ihrer eigenen Seite. Microsoft empfiehlt jedoch , den ROPC-Flow NICHT zu verwenden. Auch MFA würde in ROPC nicht funktionieren.

Wenn Sie sagten "Der Benutzername / das Passwort" Passwort "Grant funktioniert nur, wenn MFA aktiviert ist", nicht sicher, ob ich dem folgen könnte! Können Sie erklären?

Der benutzerdefinierte Benutzerfluss ist nur auf B2C beschränkt.