gpt4 book ai didi

用于启用/禁用 MFA 的 Azure AD B2C 自定义策略

转载 作者:行者123 更新时间:2023-12-02 07:03:27 25 4
gpt4 key购买 nike

我的团队希望在我们的 Azure AD B2C 中实现以下案例 - 我们希望为某些用户(不到 1% 的用户)禁用 MFA。据我了解,只有一种方法可以做到这一点,那就是编写自定义策略。

我开始检查如何开发自定义策略,并意识到我希望拥有“用户流”中存在的所有内容,我们用于登录/注册流程(在 Azure AD B2C 用户流中创建)。我想执行以下操作来实现新要求:

  1. 将登录/注册用户流程下载为 XML 文件
  2. 创建一个新的自定义策略,它是上一步中的 XML 副本。需要与我们通过 Azure 用户流生成的步骤相同
  3. 添加新的编排步骤来检查参数(显示 MFA 已启用或禁用)

我不知道这个计划是否可行,但我开始执行步骤 2,我看到了以下问题,Azure 生成的 XML 引用了我在 Azure 中找不到的一些技术配置文件:

<OrchestrationStep Order="2" Type="ClaimsExchange">
<ClaimsExchanges>
<ClaimsExchange Id="COMP" TechnicalProfileReferenceId="OIDC-V1-COMP-8d80cbaa-f07e-40d5-bd88-
50e9264d67a5"/>
</ClaimsExchanges>
</OrchestrationStep>

您能否告诉我如何找到这些技术资料?如果它不起作用,我如何创建一个与 Azure 用户流执行相同操作的自定义策略?也许您知道我如何在没有自定义策略的情况下实现给定的要求 - 我很乐意获得任何建议。

最佳答案

你可以使用“active-directory-b2c-custom-policy-starterpack”,可以找到它here 。克隆它并根据您的需要进行自定义。这是一篇文章,介绍了如何使用此入门包,Get started with custom policies in Azure Active Directory B2C

注意:要为特定用户禁用 MFA,您可以使用 MFA 编排步骤的先决条件。

关于用于启用/禁用 MFA 的 Azure AD B2C 自定义策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59874653/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com