【发布时间】:2020-01-28 03:29:57
【问题描述】:
在研究如何为特定应用要求多因素身份验证时,我遇到了这个挑战:
- 可以在 Azure AD B2C 中创建需要或不需要 MFA 的用户流(策略)
- 可以在任何应用程序中使用任何用户流。在提供的示例中选择用户流是在客户端完成的,因此只需使用合适的用户流就可以相对容易地绕过 MFA 要求。这可以在其他应用中猜到或找到。
有没有办法要求应用使用特定用户流或限制用户流与特定应用一起使用?
更多信息:
在应用程序中使用特定的用户流: https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-tutorials-spa
代码示例: https://github.com/Azure-Samples/active-directory-b2c-javascript-msal-singlepageapp
Azure B2C 中的用户流: https://docs.microsoft.com/en-ca/azure/active-directory-b2c/active-directory-b2c-reference-policies
【问题讨论】:
标签: azure single-page-application azure-ad-b2c flow