如何在JMeter中处理Microsoft Azure移动端OTP及禁用问题?
处理Azure TOTP应用录制时的OTP问题及禁用TOTP方法
一、无法处理OTP的解决办法
- 确认录制工具的TOTP支持能力:若使用自动化测试工具(如Selenium、Cypress),需手动配置TOTP生成逻辑。可借助
pyotp库直接用Azure TOTP密钥生成有效OTP,示例代码:
import pyotp # 替换为你的Azure TOTP初始密钥 totp = pyotp.TOTP("JBSWY3DPEHPK3PXP") current_otp = totp.now()
- 对齐手动操作流程:录制时严格遵循手动输入OTP的时间窗口(TOTP每30秒更新),确保输入动作在OTP有效期内完成,避免因超时导致验证失败。
- 验证TOTP配置有效性:登录Azure AD门户,检查目标用户的TOTP密钥是否未被篡改,先用Microsoft Authenticator生成的OTP手动验证,排除应用自身的验证逻辑问题。
二、无法禁用TOTP的解决办法
- 调整Azure AD条件访问策略:进入Azure AD门户 > 安全 > 条件访问,找到强制启用TOTP的策略,针对目标用户或应用禁用该策略,或修改策略规则取消TOTP强制要求。
- 修改用户身份验证方法:进入Azure AD门户 > 用户 > 所有用户,找到目标用户的「身份验证方法」页面,尝试直接删除TOTP方法。若按钮置灰,需联系全局管理员调整全局MFA强制策略。
- 检查应用本地配置:部分应用会在自身后台设置强制TOTP,而非依赖Azure AD,需进入应用管理后台的安全设置板块,查找TOTP/MFA选项并尝试禁用。
内容的提问来源于stack exchange,提问作者Subash chandra bose
相关产品推荐
相关产品推荐

