Freigeben über


Regionen, für welche die SMS-Verifizierung aktiviert werden muss (Vorschau)

Gilt für: Weißer Kreis mit grauem X. Mitarbeitermandanten Grüner Kreis mit weißem Häkchen. Externe Mandanten (weitere Informationen)

Zum Schutz vor Telefoniebetrug verbietet Microsoft den Datenverkehr von Telefonnummern mit bestimmten Landesvorwahlen. Auf diese Weise wird ein nicht autorisierter Zugriff verhindert, und Kunden werden vor betrügerischen Aktivitäten wie International Revenue Share Fraud (IRSF) geschützt. Mit IRSF erhalten Kriminelle nicht autorisierten Zugriff auf ein Netzwerk und leiten Datenverkehr an Premium-Telefonnummern um, was zu exorbitanten Gebühren führt und es Ihren Kunden erschwert, auf Ihre Dienste zuzugreifen. Weitere Informationen

Wenn eine Landesvorwahl blockiert ist, erhalten Kunden, die versuchen, die SMS-Verifizierung für die Multi-Faktor-Authentifizierung (MFA) für Ihre Anwendung einzurichten, möglicherweise die Meldung „Versuchen Sie es mit einer anderen Verifizierungsmethode“. Um dieses Problem zu beheben, können Sie den Telefoniedatenverkehr für die jeweilige Landesvorwahl für Ihre Anwendung aktivieren.

Sie können die Ereignisrichtlinie onPhoneMethodLoadStart der Microsoft Graph-API verwenden, um den Telefoniedatenverkehr für Apps in Ihrem externen Mandanten zu verwalten. Mit dieser Ereignisrichtlinie können Sie Landesvorwahlen für bestimmte Länder und Regionen aktivieren oder deaktivieren.

Wichtig

Diese Funktion steht derzeit als Vorschau zur Verfügung. In den Universellen Lizenzbedingungen für Online-Dienste finden Sie rechtliche Bestimmungen, die für Azure-Funktionen und -Dienste gelten, die sich in der Betaphase befinden, eine Vorschau darstellen oder anderweitig nicht allgemein verfügbar sind.

Landesvorwahlen, welche eine Aktivierung erfordern

Ab Januar 2025 werden die folgenden Landesvorwahlen standardmäßig für die SMS-Verifizierung deaktiviert. Wenn Sie den Datenverkehr aus deaktivierten Regionen zulassen möchten, müssen Sie sie mithilfe der Ereignisrichtlinie onPhoneMethodLoadStart aktivieren.

Tabelle 1. Landesvorwahlen für die SMS-Verifizierung, die eine Aktivierung erfordern

Landeskennzahl Name der Region
93 Afghanistan
213 Algerien
244 Angola
374 Armenien
994 Aserbaidschan
880 Bangladesch
375 Weißrussland
501 Belize
229 Benin
975 Bhutan
591 Bolivien
387 Bosnien und Herzegowina
359 Bulgarien
226 Burkina Faso
257 Burundi
855 Kambodscha
237 Kamerun
238 Cabo Verde
235 Zentralafrikanische Republik
269 Komoren
243 Kongo (Demokratische Republik)
242 Kongo (Republik)
225 Côte d’Ivoire
385 Kroatien
53 Kuba
253 Dschibuti
593 Ecuador
20 Ägypten
503 El Salvador
291 Eritrea
251 Äthiopien
679 Fidschi
689 Französisch-Polynesien
241 Gabun
220 Gambia
995 Georgien
233 Ghana
590 Guadeloupe
502 Guatemala
224 Guinea
245 Guinea-Bissau
592 Guayana
509 Haiti
62 Indonesien
98 Iran
964 Irak
1876 Jamaica
962 Jordanien
254 Kenia
686 Kiribati
383 Kosovo
965 Kuwait
996 Kirgisistan
961 Libanon
266 Lesotho
231 Liberia
218 Libyen
261 Madagaskar
265 Malawi
223 Mali
222 Mauretanien
230 Mauritius
262 Mayotte
691 Mikronesien
373 Moldawien
976 Mongolei
212 Marokko
258 Mosambik
95 Myanmar
977 Nepal
687 Neukaledonien
505 Nicaragua
227 Niger
234 Nigeria
968 Oman
92 Pakistan
970 Palästina
675 Papua-Neuguinea
63 Philippinen
974 Katar
7 Russland, Kasachstan
250 Ruanda
290 St. Helena
508 St. Pierre und Miquelon
1,784 St. Vincent und die Grenadinen
685 Samoa
377 San Marino
966 Saudi-Arabien
221 Senegal
232 Sierra Leone
1721 Sint Maarten
386 Slowenien
252 Somalia
211 Südsudan
94 Sri Lanka
249 Sudan
963 Syrien
992 Tadschikistan
255 Tansania
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Tunesien
993 Turkmenistan
256 Uganda
380 Ukraine
971 Vereinigte Arabische Emirate
998 Usbekistan
678 Vanuatu
84 Vietnam
967 Jemen
260 Sambia
263 Simbabwe

Verwalten der Telekommunikation für Regionen mit Microsoft Graph

Verwenden Sie die Ereignisrichtlinie OnPhoneMethodLoadStartExternalUsersAuthHandler, um Landesvorwahlen zu aktivieren oder zu deaktivieren.

Tabelle 2: Eigenschaften von OnPhoneMethodLoadStartExternalUsersAuthHandler

Eigenschaft Beschreibung
DefaultRegions Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, bei denen der Telefoniedienst standardmäßig aktiviert ist. Schreibgeschützt.
IncludeAdditionalRegions Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, die zusätzlich zu den standardmäßigen Landesvorwahlen für Telefoniedienste aktiviert werden sollen. Die Vorwahlen werden anhand der aktuellen länderspezifischen Landesvorwahlen (International Subscriber Dialing, ISD) überprüft, wobei die maximale Länge 4 beträgt. Es kann nicht dieselbe Vorwahl sowohl in IncludeAdditionalRegions als auch in ExcludeRegions angegeben werden.
ExcludeRegions Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, die für den Telefoniedienst deaktiviert werden sollen. Vorwahlen werden anhand der aktuellen ISD-Landesvorwahlen überprüft, wobei die maximale Länge 4 ist. Es kann nicht dieselbe Vorwahl sowohl in IncludeAdditionalRegions als auch in ExcludeRegions angegeben werden.

Aktivieren der Telekommunikation für Regionen

Zum Aktivieren des Telefoniedatenverkehrs von derzeit deaktivierten Landesvorwahlen verwenden Sie die Microsoft Graph-API, um die Eigenschaft includeAdditionalRegions in der Ereignisrichtlinie onPhoneMethodLoadStart für eine oder mehrere Anwendungen festzulegen. Fügen Sie die relevanten Landesvorwahlen in die Eigenschaft includeAdditionalRegions des API-Anforderungstextes für die Regionen ein, die Sie aktivieren möchten. Um beispielsweise SMS-Anforderungen in Südasien zu senden, aktivieren Sie die numerischen Landesvorwahlen für die fünf Länder in dieser Region.

Beispiel-REST-APIs

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Deaktivieren der Telekommunikation für Regionen

Wenn Sie betrügerische Anforderungen aus einer Region deaktivieren möchten, können Sie die Landesvorwahlen mithilfe der Eigenschaft excludeRegions in der Richtlinie onPhoneMethodLoadStart deaktivieren.

Wenn beispielsweise eine External ID-Anwendung eine hohe Anzahl von SMS-Nachrichten, die nicht für die Verifizierung vorgesehen sind, von einer bestimmten Landesvorwahl erkennt, können Sie die Telekommunikation in dieser Region deaktivieren. Nehmen Sie dazu die Landesvorwahl in die excludeRegions-Liste auf.

Beispiel-REST-APIs

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Nächste Schritte