2017-02-02 1 views
1

Wenn für ein B2C-Konto anmelden, sendet der Dienst einen Bestätigungscode auf das Konto E-Mail im Anmeldeformular verwendet.Azure AD B2C: E-Mail-Verifikationscode Ablauf?

Ich habe Informationen nicht Website auf Microsoft auf folgende Fragen spezifische konnte finden:

  1. Wie lange ist, dass Verifizierungscode gültig?
  2. Können wir diese Dauer ändern?
  3. Welche Versicherungen sind anstelle roher Gewalt zu verhindern, der Bestätigungscode erraten?

Vielen Dank im Voraus für jede Hilfe!

Antwort

0

Wie lange ist, dass Verifizierungscode gültig? 45 Minuten

Können wir diese Dauer ändern? Nein

Welche Sicherheiten sind vorhanden, um das Erraten des Verifizierungscodes durch Brute-Force zu verhindern? Drosselung, Vom self-service password reset docs (das, was AD B2C verwendet für den Bestätigungscode Azure ist:

enter image description here

+0

Sind die 45 Minuten immer noch die aktuelle Timeout Ich habe gerade einen Timeout innerhalb von 20 Minuten und immer Berichten über näher an 5 Minuten. – greldahr