2017-06-08 8 views
0

Ich habe eine Webanwendung, die sich mit meinem B2C-Mandanten authentifiziert, wobei MFA auf der Ebene der Anmeldungsrichtlinie aktiviert ist [zu diesem Zeitpunkt ist MFA auf Benutzerebene inaktiviert] Die Richtlinie ist so konfiguriert, dass sie sich mit "username" anmeldet. Die Anwendung funktioniert einwandfrei und der Benutzer kann sich anmelden ... Was ich erreichen möchte, ist MFA auf Benutzerebene zu haben, was bedeutet, dass nur bestimmte Benutzer MFA verwenden können, während andere sich ohne MFA anmelden können.Azure B2C MFA auf Benutzerebene und Anmeldungsrichtlinienebene

Das Problem, das ich bin vor ist, wenn ich auf MFA auf Benutzerebene drehen und MFA bei Sign-In deaktivieren Politik Ebene

mfa at user level

nach dem ersten Passwort-Authentifizierung Bildschirm, um die Umleitung zu Multi-Faktor Der Authentifizierungsbildschirm, in dem der Benutzer aufgefordert wird, den Code zu senden, schlägt fehl. Stattdessen kehrt es zum ersten Passwort-Authentifizierungsbildschirm zurück und scheint sich in einer Schleife zu befinden. Wenn beide MFAs ausgeschaltet sind, funktioniert die Kennwortauthentifizierung einwandfrei und der Benutzer kann sich bei der Anwendung anmelden. Wenn beide aktiviert sind, ist es dasselbe Verhalten, bei dem es in einer Schleife zum ersten Kennwortbildschirm zurückkehrt. Fehle ich hier etwas oder ist es sogar möglich, dies zu tun?

Antwort

0

Azure AD B2C verfügt nicht über eine standardmäßige Unterstützung für MFA auf Benutzerebene.

Die Benutzeroberfläche, auf die Sie verwiesen haben, stammt vom Enterprise Azure AD, und obwohl sie auch für Azure AD B2C angezeigt wird, funktioniert das nicht.

Die beste Annäherung an das, wonach Sie suchen, hat zwei Richtlinien, eine mit MFA und eine ohne MFA. Sie müssten Ihre eigene Zuordnungstabelle und für Benutzer über die entsprechende Richtlinie implementieren.

Verwandte Themen