【发布时间】:2022-09-25 03:47:54
【问题描述】:
我在我的移动应用程序中使用 Azure AD B2C 登录和注册用户流。这些页面为普通用户提供 MFA。我的问题是,我可以创建一个测试用户,它可以跳过 MFA(通过 SMS 的 OTP)过程而不使用自定义策略。
标签: azure authentication azure-active-directory azure-ad-b2c-custom-policy
我在我的移动应用程序中使用 Azure AD B2C 登录和注册用户流。这些页面为普通用户提供 MFA。我的问题是,我可以创建一个测试用户,它可以跳过 MFA(通过 SMS 的 OTP)过程而不使用自定义策略。
标签: azure authentication azure-active-directory azure-ad-b2c-custom-policy
我想说的是,这样做是可能的。请参考以下文章:
https://learn.microsoft.com/en-us/azure/active-directory/governance/conditional-access-exclusion
干杯!
【讨论】: