Régions nécessitant un consentement pour la vérification SMS (préversion)
S’applique à : Locataires de main-d’œuvre Locataires externes (en savoir plus)
En guise de mesures de sécurité contre la fraude téléphonique, Microsoft interdit le trafic provenant de certains indicatifs téléphoniques internationaux. Cela permet d’empêcher les accès non autorisés et de protéger les clients contre les activités frauduleuses telles que l’IRSF (International Revenue Share Fraud). Avec l’IRSF, les criminels obtiennent un accès non autorisé à un réseau et détournent le trafic vers des numéros surtaxés, ce qui entraîne des frais exorbitants, et rend plus difficile l’accès de vos clients à vos services. Plus d’informations
Quand un indicatif téléphonique international est bloqué, les clients qui tentent de configurer la vérification SMS pour l’authentification MFA (authentification multifacteur) de votre application peuvent recevoir le message « Essayez une autre méthode de vérification ». Pour résoudre ce problème, vous pouvez activer le trafic téléphonique lié à l’indicatif téléphonique international spécifique de votre application.
Vous pouvez utiliser la stratégie d’événement onPhoneMethodLoadStart
de l’API Microsoft Graph pour gérer le trafic téléphonique des applications de votre locataire externe. Avec cette stratégie d’événement, vous pouvez activer ou désactiver les indicatifs téléphoniques internationaux pour des pays et régions spécifiques.
Important
Cette fonctionnalité est disponible actuellement en mode Aperçu. Consultez les Termes du contrat de licence universel pour les services en ligne pour connaître les conditions juridiques qui s’appliquent aux fonctionnalités et services Azure en version bêta, en préversion, ou plus largement non encore en disponibilité générale.
Indicatifs téléphoniques internationaux nécessitant un consentement
À partir de janvier 2025, les indicatifs téléphoniques internationaux suivants seront désactivés par défaut pour la vérification SMS. Si vous souhaitez autoriser le trafic provenant des régions désactivées, vous devez les activer à l’aide de la stratégie d’événement onPhoneMethodLoadStart
.
Tableau 1. Indicatifs téléphoniques internationaux pour la vérification SMS nécessitant un consentement
Code pays | Nom de la région |
---|---|
93 | Afghanistan |
213 | Algérie |
244 | Angola |
374 | Arménie |
994 | Azerbaïdjan |
880 | Bangladesh |
375 | Bélarus |
501 | Belize |
229 | Bénin |
975 | Bhoutan |
591 | Bolivie |
387 | Bosnie-Herzégovine |
359 | Bulgarie |
226 | Burkina Faso |
257 | Burundi |
855 | Cambodge |
237 | Cameroun |
238 | Cap-Vert |
235 | République centrafricaine |
269 | Comores (Les) |
243 | Congo (République démocratique du) |
242 | Congo (République du) |
225 | Côte d’Ivoire |
385 | Croatie |
53 | Cuba |
253 | Djibouti |
593 | Équateur |
20 | Égypte |
503 | El Salvador |
291 | Érythrée |
251 | Éthiopie |
679 | Fidji (îles) |
689 | Polynésie française |
241 | Gabon |
220 | Gambie |
995 | Géorgie |
233 | Ghana |
590 | Guadeloupe |
502 | Guatemala |
224 | Guinée |
245 | Guinée-Bissau |
592 | Guyana |
509 | Haïti |
62 | Indonésie |
98 | Iran |
964 | Irak |
1876 | Jamaïque |
962 | Jordanie |
254 | Kenya |
686 | Kiribati |
383 | Kosovo |
965 | Koweït |
996 | Kirghizistan |
961 | Liban |
266 | Lesotho |
231 | Libéria |
218 | Libye |
261 | Madagascar |
265 | Malawi |
223 | Mali |
222 | Mauritanie |
230 | Maurice (île) |
262 | Mayotte |
691 | Micronésie |
373 | Moldova |
976 | Mongolie |
212 | Maroc |
258 | Mozambique |
95 | Myanmar |
977 | Népal |
687 | Nouvelle-Calédonie |
505 | Nicaragua |
227 | Niger |
234 | Nigéria |
968 | Oman |
92 | Pakistan |
970 | Autorité palestinienne |
675 | Papouasie-Nouvelle-Guinée |
63 | Philippines |
974 | Qatar |
7 | Russie, Kazakhstan |
250 | Rwanda |
290 | Sainte-Hélène |
508 | Saint-Pierre-et-Miquelon |
1,784 | Saint-Vincent-et-les Grenadines |
685 | Samoa |
377 | Saint-Marin |
966 | Arabie saoudite |
221 | Sénégal |
232 | Sierra Leone |
1721 | Saint-Martin (partie néerlandaise) |
386 | Slovénie |
252 | Somalie |
211 | Soudan du Sud |
94 | Sri Lanka |
249 | Soudan |
963 | Syrie |
992 | Tadjikistan |
255 | Tanzanie |
670 | Timor-Leste |
672 | Timor-Leste |
228 | Togo |
690 | Tonga |
216 | Tunisie |
993 | Turkménistan |
256 | Ouganda |
380 | Ukraine |
971 | Émirats arabes unis |
998 | Ouzbékistan |
678 | Vanuatu |
84 | Vietnam |
967 | Yémen |
260 | Zambie |
263 | Zimbabwe |
Gérer les télécommunications des régions avec Microsoft Graph
Utilisez la stratégie d’événement OnPhoneMethodLoadStartExternalUsersAuthHandler
pour activer ou désactiver des indicatifs téléphoniques internationaux.
Tableau 2. Propriétés de OnPhoneMethodLoadStartExternalUsersAuthHandler
Propriété | Description |
---|---|
DefaultRegions | Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules, où le service de téléphonie est activé par défaut. Lecture seule. |
IncludeAdditionalRegions | Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules à activer pour le service de téléphonie en plus des indicatifs téléphoniques internationaux par défaut. Les indicatifs sont validés par rapport aux indicatifs téléphoniques internationaux ISD actuels, dont la longueur maximale est de 4 chiffres. Le même indicatif ne peut pas être spécifié à la fois dans IncludeAdditionalRegions et dans ExcludeRegions. |
ExcludeRegions | Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules à désactiver pour le service de téléphonie. Les indicatifs sont validés par rapport aux indicatifs téléphoniques internationaux ISD actuels, dont la longueur maximale est de 4 chiffres. Le même indicatif ne peut pas être spécifié à la fois dans IncludeAdditionalRegions et dans ExcludeRegions. |
Comment activer les télécommunications pour les régions
Pour activer le trafic téléphonique à partir d’indicatifs téléphoniques internationaux actuellement désactivés, utilisez l’API Microsoft Graph afin de définir la propriété includeAdditionalRegions
dans la stratégie d’événement onPhoneMethodLoadStart
d’une ou de plusieurs applications. Incluez les indicatifs téléphoniques internationaux appropriés dans la propriété includeAdditionalRegions
du corps de la demande d’API pour les régions à activer. Par exemple, pour envoyer des requêtes SMS en Asie du Sud, activez les indicatifs téléphoniques internationaux numériques des cinq pays de cette région.
Exemples d’API REST
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
Comment désactiver les télécommunications pour les régions
Si vous souhaitez désactiver les requêtes frauduleuses provenant d’une région, vous pouvez désactiver les indicatifs téléphoniques internationaux à l’aide de la propriété excludeRegions
dans la stratégie onPhoneMethodLoadStart
.
Par exemple, si une application ID externe détecte un volume élevé de SMS non vérifiés en provenance d’un indicatif téléphonique international spécifique, vous pouvez désactiver les télécommunications dans cette région. Pour ce faire, placez l’indicatif téléphonique international dans la liste excludeRegions
.
Exemples d’API REST
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}