Azure Active Directory-인증을위한 사용자 흐름 + B2C없는 MFA
Azure AD에 사용자 그룹이있는 웹앱이 있고 사용자 이름 / 암호를 통해 이에 대해 인증하지만 고유 한 스타일의 로그인 화면으로 솔루션을 사용자 지정하고 Microsoft가 대화 형 흐름에서 제공하는 MFA 솔루션을 재사용하고 싶습니다. .
따라서 흐름 목록을 살펴 보겠습니다.

필요한 작업을 수행하는 데 사용할 수있는 가능한 흐름은 무엇입니까?
사용자 이름 / 암호 "암호"부여는 MFA가 비활성화 된 경우에만 작동하므로이를 MFA를 수행하는 내 코드와 결합 할 수있는 시나리오 중 하나가 가능합니다 (MS Authenticator 사용 가능).
대화 형 흐름은 표준 흐름이며 MFA와 함께 기본 MS 페이지를 표시하지만 사용자 지정할 수 없습니다.
사용자 지정 흐름이 가능합니까, 아니면 장치 코드 흐름이 가능합니까? 이것이 B2C 테넌트로 제한됩니까?
미리 감사드립니다
답변
Azure AD (B2C 아님)에서 로그인 페이지를 사용자 지정하는 것은 현재 브랜딩 업데이트로 제한됩니다 . 그러나 이는 프리미엄 계층에서만 사용할 수 있습니다.
여기 에서 피드백을 찬성 할 수 있습니다 .
또 다른 옵션은 자체 페이지 가있는 리소스 소유자 암호 자격 증명 이지만 Microsoft는 ROPC 흐름을 사용 하지 않는 것이 좋습니다 . 또한 MFA는 ROPC에서 작동하지 않습니다.
"사용자 이름 / 비밀번호"비밀번호 "부여는 MFA가 활성화 된 경우에만 작동합니다"라고 말했을 때, 내가 따를 수 있는지 확실하지 않습니다! 설명 할 수 있습니까?
그리고 사용자 지정 사용자 흐름은 B2C로만 제한됩니다.