Regionen, für welche die SMS-Verifizierung aktiviert werden muss (Vorschau)
Gilt für: Mitarbeitermandanten Externe Mandanten (weitere Informationen)
Zum Schutz vor Telefoniebetrug verbietet Microsoft den Datenverkehr von Telefonnummern mit bestimmten Landesvorwahlen. Auf diese Weise wird ein nicht autorisierter Zugriff verhindert, und Kunden werden vor betrügerischen Aktivitäten wie International Revenue Share Fraud (IRSF) geschützt. Mit IRSF erhalten Kriminelle nicht autorisierten Zugriff auf ein Netzwerk und leiten Datenverkehr an Premium-Telefonnummern um, was zu exorbitanten Gebühren führt und es Ihren Kunden erschwert, auf Ihre Dienste zuzugreifen. Weitere Informationen
Wenn eine Landesvorwahl blockiert ist, erhalten Kunden, die versuchen, die SMS-Verifizierung für die Multi-Faktor-Authentifizierung (MFA) für Ihre Anwendung einzurichten, möglicherweise die Meldung „Versuchen Sie es mit einer anderen Verifizierungsmethode“. Um dieses Problem zu beheben, können Sie den Telefoniedatenverkehr für die jeweilige Landesvorwahl für Ihre Anwendung aktivieren.
Sie können die Ereignisrichtlinie onPhoneMethodLoadStart
der Microsoft Graph-API verwenden, um den Telefoniedatenverkehr für Apps in Ihrem externen Mandanten zu verwalten. Mit dieser Ereignisrichtlinie können Sie Landesvorwahlen für bestimmte Länder und Regionen aktivieren oder deaktivieren.
Wichtig
Diese Funktion steht derzeit als Vorschau zur Verfügung. In den Universellen Lizenzbedingungen für Online-Dienste finden Sie rechtliche Bestimmungen, die für Azure-Funktionen und -Dienste gelten, die sich in der Betaphase befinden, eine Vorschau darstellen oder anderweitig nicht allgemein verfügbar sind.
Landesvorwahlen, welche eine Aktivierung erfordern
Ab Januar 2025 werden die folgenden Landesvorwahlen standardmäßig für die SMS-Verifizierung deaktiviert. Wenn Sie den Datenverkehr aus deaktivierten Regionen zulassen möchten, müssen Sie sie mithilfe der Ereignisrichtlinie onPhoneMethodLoadStart
aktivieren.
Tabelle 1. Landesvorwahlen für die SMS-Verifizierung, die eine Aktivierung erfordern
Landeskennzahl | Name der Region |
---|---|
93 | Afghanistan |
213 | Algerien |
244 | Angola |
374 | Armenien |
994 | Aserbaidschan |
880 | Bangladesch |
375 | Weißrussland |
501 | Belize |
229 | Benin |
975 | Bhutan |
591 | Bolivien |
387 | Bosnien und Herzegowina |
359 | Bulgarien |
226 | Burkina Faso |
257 | Burundi |
855 | Kambodscha |
237 | Kamerun |
238 | Cabo Verde |
235 | Zentralafrikanische Republik |
269 | Komoren |
243 | Kongo (Demokratische Republik) |
242 | Kongo (Republik) |
225 | Côte d’Ivoire |
385 | Kroatien |
53 | Kuba |
253 | Dschibuti |
593 | Ecuador |
20 | Ägypten |
503 | El Salvador |
291 | Eritrea |
251 | Äthiopien |
679 | Fidschi |
689 | Französisch-Polynesien |
241 | Gabun |
220 | Gambia |
995 | Georgien |
233 | Ghana |
590 | Guadeloupe |
502 | Guatemala |
224 | Guinea |
245 | Guinea-Bissau |
592 | Guayana |
509 | Haiti |
62 | Indonesien |
98 | Iran |
964 | Irak |
1876 | Jamaica |
962 | Jordanien |
254 | Kenia |
686 | Kiribati |
383 | Kosovo |
965 | Kuwait |
996 | Kirgisistan |
961 | Libanon |
266 | Lesotho |
231 | Liberia |
218 | Libyen |
261 | Madagaskar |
265 | Malawi |
223 | Mali |
222 | Mauretanien |
230 | Mauritius |
262 | Mayotte |
691 | Mikronesien |
373 | Moldawien |
976 | Mongolei |
212 | Marokko |
258 | Mosambik |
95 | Myanmar |
977 | Nepal |
687 | Neukaledonien |
505 | Nicaragua |
227 | Niger |
234 | Nigeria |
968 | Oman |
92 | Pakistan |
970 | Palästina |
675 | Papua-Neuguinea |
63 | Philippinen |
974 | Katar |
7 | Russland, Kasachstan |
250 | Ruanda |
290 | St. Helena |
508 | St. Pierre und Miquelon |
1,784 | St. Vincent und die Grenadinen |
685 | Samoa |
377 | San Marino |
966 | Saudi-Arabien |
221 | Senegal |
232 | Sierra Leone |
1721 | Sint Maarten |
386 | Slowenien |
252 | Somalia |
211 | Südsudan |
94 | Sri Lanka |
249 | Sudan |
963 | Syrien |
992 | Tadschikistan |
255 | Tansania |
670 | Timor-Leste |
672 | Timor-Leste |
228 | Togo |
690 | Tonga |
216 | Tunesien |
993 | Turkmenistan |
256 | Uganda |
380 | Ukraine |
971 | Vereinigte Arabische Emirate |
998 | Usbekistan |
678 | Vanuatu |
84 | Vietnam |
967 | Jemen |
260 | Sambia |
263 | Simbabwe |
Verwalten der Telekommunikation für Regionen mit Microsoft Graph
Verwenden Sie die Ereignisrichtlinie OnPhoneMethodLoadStartExternalUsersAuthHandler
, um Landesvorwahlen zu aktivieren oder zu deaktivieren.
Tabelle 2: Eigenschaften von OnPhoneMethodLoadStartExternalUsersAuthHandler
Eigenschaft | Beschreibung |
---|---|
DefaultRegions | Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, bei denen der Telefoniedienst standardmäßig aktiviert ist. Schreibgeschützt. |
IncludeAdditionalRegions | Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, die zusätzlich zu den standardmäßigen Landesvorwahlen für Telefoniedienste aktiviert werden sollen. Die Vorwahlen werden anhand der aktuellen länderspezifischen Landesvorwahlen (International Subscriber Dialing, ISD) überprüft, wobei die maximale Länge 4 beträgt. Es kann nicht dieselbe Vorwahl sowohl in IncludeAdditionalRegions als auch in ExcludeRegions angegeben werden. |
ExcludeRegions | Eine Zeichenfolge mit durch Komma getrennten Landesvorwahlen, die für den Telefoniedienst deaktiviert werden sollen. Vorwahlen werden anhand der aktuellen ISD-Landesvorwahlen überprüft, wobei die maximale Länge 4 ist. Es kann nicht dieselbe Vorwahl sowohl in IncludeAdditionalRegions als auch in ExcludeRegions angegeben werden. |
Aktivieren der Telekommunikation für Regionen
Zum Aktivieren des Telefoniedatenverkehrs von derzeit deaktivierten Landesvorwahlen verwenden Sie die Microsoft Graph-API, um die Eigenschaft includeAdditionalRegions
in der Ereignisrichtlinie onPhoneMethodLoadStart
für eine oder mehrere Anwendungen festzulegen. Fügen Sie die relevanten Landesvorwahlen in die Eigenschaft includeAdditionalRegions
des API-Anforderungstextes für die Regionen ein, die Sie aktivieren möchten. Um beispielsweise SMS-Anforderungen in Südasien zu senden, aktivieren Sie die numerischen Landesvorwahlen für die fünf Länder in dieser Region.
Beispiel-REST-APIs
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
Deaktivieren der Telekommunikation für Regionen
Wenn Sie betrügerische Anforderungen aus einer Region deaktivieren möchten, können Sie die Landesvorwahlen mithilfe der Eigenschaft excludeRegions
in der Richtlinie onPhoneMethodLoadStart
deaktivieren.
Wenn beispielsweise eine External ID-Anwendung eine hohe Anzahl von SMS-Nachrichten, die nicht für die Verifizierung vorgesehen sind, von einer bestimmten Landesvorwahl erkennt, können Sie die Telekommunikation in dieser Region deaktivieren. Nehmen Sie dazu die Landesvorwahl in die excludeRegions
-Liste auf.
Beispiel-REST-APIs
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}