【问题标题】:Azure AD B2C associate user flow with an app one-to-oneAzure AD B2C 将用户流与应用一对一关联
【发布时间】:2020-01-28 03:29:57
【问题描述】:

在研究如何为特定应用要求多因素身份验证时,我遇到了这个挑战:

  • 可以在 Azure AD B2C 中创建需要或不需要 MFA 的用户流(策略)
  • 可以在任何应用程序中使用任何用户流。在提供的示例中选择用户流是在客户端完成的,因此只需使用合适的用户流就可以相对容易地绕过 MFA 要求。这可以在其他应用中猜到或找到。

有没有办法要求应用使用特定用户流或限制用户流与特定应用一起使用?

更多信息:

【问题讨论】:

    标签: azure single-page-application azure-ad-b2c flow


    【解决方案1】:

    如果今天有人需要此功能,可以使用 custom policies 通过覆盖 JwtIssuer 技术配置文件并为 "IssuanceClaimPattern" 添加元数据项来实现。

    【讨论】:

      【解决方案2】:

      在 Azure AD B2C 中,您无法将应用程序限制为流,反之亦然,但是给定的应用程序可以通过验证发给它的 the tfp claim in the ID token 来确保执行特定流。

      tfp 声明设置为为获取 ID 令牌而执行的策略的名称(例如 b2c_1_signupsignin1)。

      【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-03-03
      • 2022-10-02
      • 1970-01-01
      • 1970-01-01
      • 2017-01-09
      • 2017-10-01
      • 2018-01-12
      相关资源
      最近更新 更多