如何在ReactJS应用中基于Azure AD实现双因素认证?
为已集成Azure AD认证的应用添加双因素认证的正确步骤
你之前配置没生效大概率是没找对核心入口——Azure AD的双因素认证(MFA)是通过条件访问策略全局管控的,不是在应用注册里单独设置。按下面的步骤来:
- 登录Azure门户,进入Azure Active Directory
- 在左侧菜单的「安全」分类下找到「条件访问」
- 创建新策略:
- 给策略起个明确的名字,比如「[你的应用名] 强制MFA」
- 「分配」→「用户和组」:选择需要强制MFA的用户/组,按需选全部用户或特定群体
- 「分配」→「云应用或操作」:精准选中你已经集成Azure AD认证的那个应用
- 「访问控制」→「授予」:勾选「授予访问权限」,然后选择「需要多重身份验证」,点击「选择」确认
- 最后把策略状态设为「启用」,点击保存
排查配置不生效的常见问题
- 检查策略是否真的关联到了你的目标应用,别选错了其他应用
- 确保测试用户还没完成MFA注册(第一次触发时会引导用户绑定手机/微软验证器)
- 不要去改应用注册里的「身份验证」设置,那里的选项和MFA强制无关
- 测试用隐私窗口打开应用,避免浏览器缓存跳过验证流程
内容的提问来源于stack exchange,提问作者Jorge Meyrelles Jr.
相关产品推荐
相关产品推荐

