能否通过Azure AD B2C自定义策略删除用户配置文件中的TOTP信息?
Azure AD B2C自定义策略能否删除用户TOTP信息?
无法通过Azure AD B2C自定义策略直接清除用户的TOTP相关配置信息,只能通过Microsoft Graph API实现:
- 自定义策略中的
DeleteClaims功能仅针对自定义策略可管理的普通声明(如用户姓名、邮箱这类自行定义或收集的声明),而TOTP属于Azure AD B2C内置的强认证体系属性,不在自定义策略的声明操作权限覆盖范围内。 - 清除TOTP信息的唯一可行方案是调用Graph API:
- 先通过
GET /users/{user-id}/authentication/phoneMethods接口获取用户的TOTP方法ID(方法类型为oneTimePassword) - 调用
DELETE /users/{user-id}/authentication/phoneMethods/{id}接口删除对应TOTP配置 - 也可以通过
PATCH /users/{user-id}接口,修改strongAuthenticationMethods数组,移除其中类型为oneTimePassword的条目
- 先通过
内容的提问来源于stack exchange,提问作者Rajendra Thorat
相关产品推荐
相关产品推荐

