azure - 如何使用 MS graph API 获取 azure ad b2c 用户的身份验证方法或 MFA 电话号码

标签 azure azure-active-directory azure-ad-b2c azure-ad-graph-api

我们正在研究 Azure AD B2C 领域的一个用例,其中我们需要访问通过注册用户流程或策略注册时输入的用户 MFA 电话号码(如下图所示)。

enter image description here

我们尝试探索图形端点 https://learn.microsoft.com/en-us/graph/api/phoneauthenticationmethod-get?view=graph-rest-1.0&tabs=http#http-request然而,阅读此信息后,发现它效果不佳,并且文档还确认它不应用于 azure ad b2c。

我们尝试向 Microsoft 提出支持案例,但被告知这是设计使然,目前支持团队在这方面无能为力。

我们还发现了一些几年前的类似帖子,例如 Azure AD B2C, get MFA verified phone number programmatically令人惊讶的是,即使过了很多年,这个问题仍然存在并且仍未解决。

出于好奇,我们发现甚至 Azure ad b2c 门户也使用旧版 graph.windows.net API 来获取此信息并在用户界面上显示!

如果有人知道此问题的潜在解决方法,我们将不胜感激? 非常感谢!

最佳答案

在尝试多种方法并联系 Microsoft Azure 支持后,我们不得不停止,因为当前 MS graph api 无法访问使用默认用户流或使用 azure ad b2c 中的自定义策略存储的用户的 MFA 电话号码。

尽管这是一个已知问题,有望出现在产品组的路线图上,但是目前还无法确定修复的时间表。

关于azure - 如何使用 MS graph API 获取 azure ad b2c 用户的身份验证方法或 MFA 电话号码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75296176/

相关文章:

Azure GPU密集型任务最佳解决方案

azure - UWP 应用程序是否支持 azure IOT Hub 直接方法和设备孪生?

azure-active-directory - 我可以使用 Microsoft Graph API 在 MS Teams 上所属的所有团队/组中搜索文件吗

c# - 我在使用托管服务身份对受 AAD 保护的 Azure 应用服务进行身份验证时遇到问题

Azure AD B2C 24 小时后将用户注销

azure - MS 应用程序 - 支持多个租户,无需使用/公共(public)端点

powershell - Azure Powershell 将 azure 存储帐户复制到另一个 azure 存储帐户

Azure 逻辑应用程序 - 从队列消息的原始输入中删除双引号

Azure 存储帐户容器公共(public)访问级别已禁用

azure - 使用自定义设置配置 Azure b2C 身份验证