gpt4 book ai didi

Azure 多重身份验证如何在登录页面上进行密码验证

转载 作者:行者123 更新时间:2023-12-03 04:36:47 25 4
gpt4 key购买 nike

我想将多重身份验证集成到我的自定义构建的 Azure 托管网站中。

我希望用户通过短信获取OTP(一次性密码),然后在登录页面上输入该 OTP。

我该如何验证用户在登录页面输入的 OTP?我在 SDK 和在线文档中找不到与此相关的任何内容。

MSDN 上的

SDK 文档 http://msdn.microsoft.com/en-us/library/dn422962.aspx告诉我们:

“短信。Windows Azure 多重身份验证可以向任何手机发送包含一次性密码的短信。要完成登录过程,系统会提示用户回复密码或密码和 PIN,或者在应用程序登录屏幕上输入密码。”

但遗憾的是,它没有说明如何通过 SDK 本身或其他方式验证发送的密码。

最佳答案

这确实令人困惑,因为人们会认为收到的 token 需要输入到计算机上,但显然需要将短信回复给短信发送者。网上的所有文档显示都不同,它们都显示一些用于输入 token 的第二个登录屏幕:

http://www2.warwick.ac.uk/services/its/servicessupport/networkservices/vpn/itsvpn/

但是不,这与 Azure 的工作方式不完全一样。

出于某种原因,短信对我不起作用。我确实收到了短信,但即使在我回复发件人号码后,它仍然无法对我进行身份验证。而且,这会进一步增加成本,所以我只是坚持使用自动电话。

现在我用它来验证我们的 Cisco ASA 防火墙上的 VPN 用户。身份验证过程如下:

  1. 用户在 VPN 客户端中点击“连接”
  2. 用户输入用户名+密码,然后点击登录,现在客户端正在等待响应
  3. 凭据将发送到 ASA,ASA 会询问多重身份验证服务器是否正常
  4. MFAS 验证其正常,因此通知 Azure 调用用户的电话号码
  5. 用户接到调用,按 # 键(这是“标准”方法,还有 PIN 方法),然后 Azure 挂断调用并告诉 MFAS 可以继续
  6. MFAS 告知 ASA 用户已通过身份验证
  7. 客户端退出等待状态并登录

关于Azure 多重身份验证如何在登录页面上进行密码验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21429969/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com