【问题标题】:Prompt for Second Factor Notification Only仅提示第二因素通知
【发布时间】:2019-01-31 17:09:22
【问题描述】:

我正在创建一个由 Azure AD 支持且需要 MFA 的应用程序(通过条件访问策略)。在用户登录(使用 msal 库)应用程序后,有没有办法在用户执行某些操作时触发关于我的第二个因素(身份验证器应用程序或 SMS)的通知。假设我想在允许他们转账之前重新确认用户,但我不希望他们必须重新登录,只需在他们的身份验证器应用上提示即可。

我看着做类似的事情

authResult = await app.AcquireTokenAsync(scopes, accounts.FirstOrDefault(), UIBehavior.Never, "amr=ngcmfa");

但这不会触发第二个因素,只是刷新访问令牌。

今天使用 msal 可以吗?

【问题讨论】:

    标签: azure-active-directory adal msal


    【解决方案1】:

    正确的做法不是在您的应用程序中以编程方式,而是通过 Azure 门户。您(或租户管理员)需要在 Azure AD 中为应用程序添加条件访问策略,要求用户具有 MFA。请看https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/overview

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-03
      • 1970-01-01
      • 2018-12-29
      • 2013-04-15
      • 2013-09-19
      • 2011-11-10
      相关资源
      最近更新 更多