Azure Active Directory B2C是否已支持多因素身份验证安全问题?

时间:2018-03-21 16:03:18

标签: azure security azure-active-directory azure-ad-b2c multi-factor-authentication

有人知道Azure Active Directory B2C是否已经支持Multifactor Authentication Security Questions?以及如何配置它?

我偶然发现了2017年的这个旧答案,我想知道微软是否已有更新。我找不到任何东西。相应的Microsoft文档日期为2016年。

https://stackoverflow.com/a/41737326/943746

提前致谢!

2 个答案:

答案 0 :(得分:1)

目前,Azure MFA可以向用户支持4 verification options

  

拨打电话

     

发送短信给手机

     

通过移动应用通知

     

来自移动应用的验证码

enter image description here

因此,AAD MFA仍然不支持安全问题方法。您可以在this Uservoice Page中发布此想法,AAD小组会对其进行审核。

希望这有帮助!

答案 1 :(得分:1)

应该发表评论但缺乏声誉,所以我在这里发帖。

Azure AD B2C直接与Azure MFA集成,正如@Wayne Yang所指出,目前不支持安全问题。

我只想补充一点,虽然安全问题的使用是一种常见的做法,甚至在OWASP Forgot Password Cheat Sheet中也是如此,但它可能并不那么安全。因此,如果您真正需要,可能需要仔细重新考虑此选项。这篇文章(Security Questions are not secure)证明了这一点。你也可以在网上找到很多关于它的文章。

干杯!