Oblasti vyžadující výslovný souhlas s ověřením SMS (Preview)
Platí pro: Tenanti pracovních sil – externí tenanti
(další informace)
Microsoft za účelem zajištění před telefonními podvody zakáže provoz z určitých kódů zemí telefonního čísla. Tím zabráníte neoprávněnému přístupu a ochráníte zákazníky před podvodnými aktivitami, jako je například mezinárodní podvod se sdílením výnosů (IRSF). S IRSF získávají zločinci neoprávněný přístup k síti a přesměrovávat provoz na čísla prémiových sazeb, což vede k exorbitantným poplatkům a znesnadňuje zákazníkům přístup k vašim službám. Další informace.
Když je kód země zablokovaný, můžou se zákazníkům, kteří se snaží nastavit ověření sms pro vícefaktorové ověřování (MFA) pro vaši aplikaci, narazit na zprávu Zkuste jinou metodu ověření. Pokud chcete tento problém vyřešit, můžete aktivovat telefonní provoz pro konkrétní kód země pro vaši aplikaci.
Zásady událostí rozhraní Microsoft Graph API onPhoneMethodLoadStart
můžete použít ke správě telefonního provozu pro aplikace ve vašem externím tenantovi. Pomocí této zásady událostí můžete aktivovat nebo deaktivovat kódy zemí pro konkrétní země a oblasti.
Důležité
Tato funkce je aktuálně dostupná jako ukázková verze. Informace o právních podmínkách, které se vztahují na funkce a služby Azure, které jsou v beta verzi, preview nebo jinak nejsou obecně dostupné, najdete v licenčních podmínkách pro online služby .
Kódy zemí vyžadující výslovný souhlas
Od ledna 2025 se pro ověření sms ve výchozím nastavení deaktivují následující kódy zemí. Pokud chcete povolit provoz z deaktivovaných oblastí, musíte je aktivovat pomocí onPhoneMethodLoadStart
zásad událostí.
Tabulka 1. Kódy zemí ověření SMS vyžadující výslovný souhlas
Kód země | Název oblasti |
---|---|
93 | Afghánistán |
213 | Alžírsko |
244 | Angola |
374 | Arménie |
994 | Ázerbájdžán |
880 | Bangladéš |
375 | Bělorusko |
501 | Belize |
229 | Benin |
975 | Bhútán |
591 | Bolívie |
387 | Bosna a Hercegovina |
359 | Bulharsko |
226 | Burkina Faso |
257 | Burundi |
238 | Cabo Verde |
855 | Kambodža |
237 | Kamerun |
235 | Středoafrická republika |
269 | Komory |
243 | Kongo (Demokratická republika) |
242 | Kongo (Konžská republika) |
225 | Côte d’Ivoire (Pobřeží slonoviny) |
385 | Chorvatsko |
53 | Kuba |
253 | Džibutsko |
593 | Ekvádor |
20 | Egypt |
503 | Salvador |
291 | Eritrea |
251 | Etiopie |
679 | Fidži |
689 | Francouzská Polynésie |
241 | Gabon |
220 | Gambie |
995 | Gruzie |
233 | Ghana |
590 | Guadeloupe |
502 | Guatemala |
224 | Guinea |
245 | Guinea-Bissau |
592 | Guyana |
509 | Haiti |
62 | Indonésie |
98 | Írán |
964 | Irák |
1876 | Jamajka |
962 | Jordánsko |
254 | Keňa |
686 | Kiribati |
383 | Kosovo |
965 | Kuvajt |
996 | Kyrgyzstán |
961 | Libanon |
266 | Lesotho |
231 | Libérie |
218 | Libye |
261 | Madagaskar |
265 | Malawi |
223 | Mali |
222 | Mauritánie |
230 | Mauricius |
262 | Mayotte |
691 | Mikronésie |
373 | Moldavsko |
976 | Mongolsko |
212 | Maroko |
258 | Mosambik |
95 | Myanmar |
977 | Nepál |
687 | Nová Kaledonie |
505 | Nikaragua |
227 | Niger |
234 | Nigérie |
968 | Omán |
92 | Pákistán |
970 | Palestinská autorita |
675 | Papua-Nová Guinea |
63 | Filipíny |
974 | Katar |
7 | Rusko, Kazachstán |
250 | Rwanda |
290 | Svatá Helena |
508 | Saint Pierre a Miquelon |
1784 | Svatý Vincenc a Grenadiny |
685 | Samoa |
377 | San Marino |
966 | Saúdská Arábie |
221 | Senegal |
232 | Sierra Leone |
1721 | Svatý Martin (Nizozemsko) |
386 | Slovinsko |
252 | Somálsko |
211 | Jižní Súdán |
94 | Srí Lanka |
249 | Súdán |
963 | Sýrie |
992 | Tádžikistán |
255 | Tanzanie |
670 | Timor Leste |
672 | Timor Leste |
228 | Togo |
690 | Tonga |
216 | Tunisko |
993 | Turkmenistán |
256 | Uganda |
380 | Ukrajina |
971 | Spojené arabské emiráty |
998 | Uzbekistán |
678 | Vanuatu |
84 | Vietnam |
967 | Jemen |
260 | Zambie |
263 | Zimbabwe |
Správa telecomu pro oblasti pomocí Microsoft Graphu
OnPhoneMethodLoadStartExternalUsersAuthHandler
Pomocí zásad událostí můžete aktivovat nebo deaktivovat kódy zemí.
Tabulka 2. Vlastnosti OnPhoneMethodLoadStartExternalUsersAuthHandler
Vlastnost | Popis |
---|---|
Výchozí oblasti | Řetězec kódů zemí oddělených čárkami, kde je ve výchozím nastavení povolená telefonní služba. Jen pro čtení. |
IncludeAdditionalRegions | Řetězec kódů zemí oddělených čárkami, který umožňuje telefonní službu kromě výchozích kódů zemí. Kódy se ověřují vůči aktuálním kódům zemí isD (International Subscriber Dialing), kde maximální délka je 4. Stejný kód nelze zadat v includeAdditionalRegions i v ExcludeRegions. |
ExcludeRegions | Řetězec kódů zemí oddělených čárkami, který zakáže telefonní službu. Kódy jsou ověřeny vůči aktuálním kódům zemí ISD, kde maximální délka je 4. Stejný kód nelze zadat v includeAdditionalRegions i v ExcludeRegions. |
Aktivace telekomunikačních technologií pro oblasti
Pokud chcete povolit telefonní provoz z aktuálně deaktivovaných kódů zemí, použijte rozhraní Microsoft Graph API k nastavení includeAdditionalRegions
vlastnosti v onPhoneMethodLoadStart
zásadách událostí pro jednu nebo více aplikací. Do vlastnosti textu požadavku rozhraní API pro oblasti, které chcete aktivovat, uveďte příslušné kódy includeAdditionalRegions
zemí. Pokud chcete například posílat žádosti SMS v Jižní Asii, aktivujte číselné kódy zemí pro konkrétní země v dané oblasti.
Ukázková rozhraní REST API
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
Deaktivace telekomunikačních technologií pro oblasti
Pokud chcete zakázat podvodné žádosti přicházející z oblasti, můžete kódy zemí deaktivovat pomocí excludeRegions
vlastnosti v zásadách onPhoneMethodLoadStart
.
Pokud například aplikace externího ID detekuje velký objem neverifikačních SMS zpráv z konkrétního kódu země, můžete v této oblasti deaktivovat telecom. Uděláte to tak, že do seznamu umístíte kód excludeRegions
země.
Ukázková rozhraní REST API
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}