Azure Active Directory - Flux d'utilisateurs pour l'authentification + MFA sans B2C

Nov 19 2020

J'ai une application Web qui a un groupe d'utilisateurs dans Azure AD et j'aimerais m'authentifier par rapport à cela via un nom d'utilisateur / mot de passe, mais personnaliser la solution avec mon propre écran de connexion stylisé et éventuellement réutiliser la solution MFA que Microsoft propose dans son flux interactif .

Donc, en regardant la liste des flux:

Quels sont les flux possibles que je peux utiliser pour accomplir ce dont j'ai besoin?

  1. L'octroi de "mot de passe" nom d'utilisateur / mot de passe ne fonctionne que si MFA est désactivé, donc un scénario que je peux envisager est possible de le combiner avec mon propre code qui fait MFA (et éventuellement en utilisant MS Authenticator).

  2. Le flux interactif est le flux standard et afficherait la page MS par défaut avec MFA, mais il ne serait pas personnalisable

  3. Un flux personnalisé serait-il possible ou un flux de code d'appareil et serait-il limité à un locataire B2C?

Merci d'avance

Réponses

1 krishg Nov 19 2020 at 21:41

La personnalisation de la page de connexion dans Azure AD (et non B2C) est actuellement limitée à la mise à jour de la marque . Mais cela n'est disponible que dans le niveau Premium.

Vous pouvez voter pour les commentaires ici .

Une autre option est les informations d'identification du mot de passe du propriétaire de la ressource avec votre propre page, mais Microsoft recommande de NE PAS utiliser le flux ROPC. De plus, MFA ne fonctionnerait pas dans ROPC.

Quand vous avez dit "L'octroi du mot de passe" nom d'utilisateur / mot de passe "ne fonctionne que si MFA est activé", je ne sais pas si je pourrais suivre ça! Peux-tu expliquer?

Et le flux d'utilisateurs personnalisé est uniquement limité au B2C.