2016-05-27 22 views
5

Ich hoffe, ich bin mit meiner Frage klar, also hier geht. Beim Anmeldevorgang unserer App fragen wir den Nutzer nach Benutzername, E-Mail und Passwort. Wir verlangen jedoch nicht, dass die E-Mail eines Nutzers bestätigt/validiert wird, um die App weiterhin nutzen zu können. Gemäß unserer IT-Abteilung Azure AD B2C muss die E-Mail-Adresse bei der ersten Anmeldung vom Endbenutzer überprüft werden. Ist das eine absolute Wahrheit? Andere Apps benötigen E-Mails, lassen den Nutzer jedoch Dienste ohne Bestätigung nutzen.Umgehen der E-Mail-Überprüfung in Azure AD B2C während der Anmeldung Anmeldung auf der mobilen App

Wir verstehen das Risiko und setzen auf den Benutzer, wenn sie sich entscheiden, eine E-Mail zu verwenden, die sie nicht besitzen. Details dieses Szenarios werden in der rechtlichen Offenbarung detailliert beschrieben. Das Zurücksetzen von Passwörtern, Benachrichtigungen usw. funktioniert für diesen Benutzer nicht.

+0

Nach den Feedback-Seiten für B2C ist diese Funktion jetzt in der Vorschau. https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/10284399-aadb2c-skip-email-verification – LtCrunch

Antwort

1

Es wäre schön, wenn wir die E-Mail-Überprüfung deaktivieren könnten. Ich denke, es gibt viele Dinge, die in den Richtlinien konfiguriert werden könnten, aber derzeit können wir das nicht.

Jetzt müssen Sie Ihren eigenen Anmeldefluss mit benutzerdefinierten HTML/JavaScript- und Back-End-API/-Diensten erstellen und Ihr Back-End dann das Konto mithilfe der B2C-Grafik-API erstellen.

1

Dies ist jetzt möglich. Vom Azure AD B2C Documentation

  • Klicken Sie Sign-up Richtlinien oder Registrieren Sie sich auf oder Anmelderichtlinien je nachdem, was Sie für Sign-Up konfiguriert.
  • Klicken Sie auf Ihre Richtlinie (z. B. "B2C_1_SiUp"), um sie zu öffnen. Klicken Sie oben im Blade auf Bearbeiten.
  • Klicken Sie auf Seiten-UI-Anpassung.
  • Klicken Sie auf die Anmeldeseite für den lokalen Account.
  • Klicken Sie auf E-Mail-Adresse in der Spalte Name unter dem Abschnitt Sign-up-Attribute.
  • Aktivieren Sie die Option Verify verification auf Nein.
  • Klicken Sie unten auf OK, bis Sie zum Bearbeitungsrichtlinienblatt gelangen.
  • Klicken Sie oben im Blade auf Speichern. Sie sind fertig!
0

NB: oben ist global für den B2C Mieter Es scheint, dass die „Erfordern Überprüfung“ in der Antwort erwähnt Einstellung, auch wenn es die Einstellung sieht aus wie für eine bestimmte Richtlinie festgelegt ist (basierend auf, dass Sie wählen eine Politik zuerst). Dies ist in der Benutzeroberfläche verwirrend. Es scheint auch, dass E-Mail-Adressen in einer Richtlinie "Profil bearbeiten" nicht bearbeitet werden können.