You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Azure AD B2C与现有ASP.NET自定义身份系统集成实现MFA的咨询

关于Azure AD B2C与现有ASP.NET自定义身份系统集成实现MFA的咨询

各位大佬好,先提前说声抱歉,安全这块我完全是门外汉,最近才刚接触Azure AD,可能有些术语会说错,还请多多包涵。

我们有一个比较老的ASP.NET应用,里面的身份管理是自定义的,不是我写的。我知道它用了OWIN认证,而且很确定之前的开发是拿微软ASP.NET Identity的底层代码改的,适配了一些特定的业务场景。

现在我接到任务要给这个应用加MFA功能,目前考虑的方案之一是Azure AD B2C。但我有点担心,是不是必须废掉现有的自定义身份管理?毕竟用Azure AD的话,认证逻辑肯定是它来处理,还会替换掉原来的OWIN Cookie之类的东西。我看的那些Demo好像都暗示是这样,但真的只能这么做吗?

我想问问有没有可能:用Azure AD B2C来处理MFA和认证环节,然后把它返回的令牌里的Claims拿过来,接着用我们现有的登录策略完成用户登录?

其他厂商的产品好像更贴合这种模式,比如Duo,它允许你先走完自己原有的登录流程,然后只返回二次验证的结果就行。

希望各位能给点建议或者替代方案,非常感谢!

备注:内容来源于stack exchange,提问作者cbonelli

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 12:54:34