Azure Active Directory - przepływ użytkowników na potrzeby uwierzytelniania + MFA bez B2C

Nov 19 2020

Mam aplikację internetową, która ma grupę użytkowników w usłudze Azure AD i chcę uwierzytelnić się za pomocą nazwy użytkownika / hasła, ale dostosuję rozwiązanie za pomocą własnego ekranu logowania ze stylem i prawdopodobnie ponownie wykorzystam rozwiązanie MFA oferowane przez firmę Microsoft w ich interaktywnym przepływie .

Patrząc na listę przepływów:

Jakie są możliwe przepływy, których mogę użyć, aby osiągnąć to, czego potrzebuję?

  1. Przyznanie nazwy użytkownika / hasła „hasło” działa tylko wtedy, gdy usługa MFA jest wyłączona, więc jeden scenariusz, który mogę sobie wyobrazić, jest możliwy, łącząc to z moim własnym kodem obsługującym MFA (i prawdopodobnie używając MS Authenticator).

  2. Przepływ interaktywny jest przepływem standardowym i wyświetlałby domyślną stronę MS wraz z usługą MFA, ale nie można go dostosować

  3. Czy możliwy byłby przepływ niestandardowy lub przepływ kodu urządzenia i czy byłby on ograniczony tylko do dzierżawy B2C?

Z góry dziękuję

Odpowiedzi

1 krishg Nov 19 2020 at 21:41

Dostosowywanie strony logowania w usłudze Azure AD (nie B2C) jest obecnie ograniczone do aktualizacji marki . Ale to jest dostępne tylko w warstwie Premium.

Można upvote zwrotne tutaj .

Inną opcją są poświadczenia hasła właściciela zasobu z własną stroną, ale firma Microsoft zaleca, aby NIE używać przepływu ROPC. Również MSZ nie działałoby w ROPC.

Kiedy powiedziałeś „Hasło dla nazwy użytkownika / hasła” działa tylko wtedy, gdy włączony jest MFA ”, nie jestem pewien, czy mogę to śledzić! Możesz wytłumaczyć?

Niestandardowy przepływ użytkowników jest ograniczony tylko do B2C.