gpt4 book ai didi

azure - 在多个应用程序的同一浏览器 session 中绕过 MFA

转载 作者:行者123 更新时间:2023-12-03 03:55:54 25 4
gpt4 key购买 nike

我有两个针对我的 B2C AD 注册的应用,其中包含登录流程的自定义策略。我的期望 -

  • 我访问 App1 并登录
  • 我在同一浏览器 session 中访问 App2

B2C 应根据 cookie 识别事件 session 并允许我访问 App2

我所看到的 -

  • B2C 绕过输入凭据页面,但请求 MFA。

我想知道此配置是否是自定义策略/技术配置文件的一部分,或者是应用程序注册中的安全配置。

最佳答案

B2C 认为 AAD session 与 MFA session 不同。有两种技术简介。因此,当第二个应用程序请求身份验证时,B2C 会从 cookie 中获取 AAD session ,但不会获取 MFA session 的信息。要将 MFA session 包含在 AAD session 中,请使用

<IncludeTechnicalProfile ReferenceId="SM-MFA" />

在您的 AAD 技术简介中。

在这里找到了一个解决方案线程 - https://learn.microsoft.com/en-us/answers/questions/69770/mfa-session-doesn39t-work-in-azure-b2c-custom-poli.html

关于azure - 在多个应用程序的同一浏览器 session 中绕过 MFA,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64593131/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com