You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过ROPC结合MFA实现Azure AD B2C身份认证?

Azure AD B2C ROPC流程能否实现MFA?

微软官方文档明确说明:

ROPC在需要用户交互的认证流程被中断时无法使用。例如,当密码过期或需要更改、需要多因素认证(MFA),或登录期间需要收集更多信息(如用户同意)时。

但我之前已经通过Graph API实现了ROPC不支持密码重置的变通方案——当前我们通过调用CreatePublicClientApplication().AcquireTokenByUsernamePassword()处理认证,通过向Graph API发送PATCH请求并设置passwordProfile字段来完成密码重置。所以想确认:有没有办法让Azure AD B2C认可我们自行完成的MFA验证,从而在ROPC流程中实现MFA?

我自己设想了一套流程:

  • 用户访问登录页面
  • 用户输入用户名和密码
  • 系统通过Graph API(或其他方式)触发MFA请求,向用户发送短信,同时存储该MFA请求的标识握手信息
  • 临时保存该信息后,向用户显示提示:“输入您手机收到的验证码”
  • 用户在有效时间内输入验证码
  • 系统将验证码发送至Graph API进行验证
  • 最后将用户名、密码及步骤3保存的握手信息传入,完成用户登录

内容的提问来源于stack exchange,提问作者Kiran Ramaswamy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 14:42:08