Partager via


Régions nécessitant un consentement pour la vérification SMS (préversion)

S’applique à :Cercle blanc avec un symbole X gris. Locataires de main-d’œuvre Cercle vert avec un symbole de coche blanche. Locataires externes (en savoir plus)

En guise de mesures de sécurité contre la fraude téléphonique, Microsoft interdit le trafic provenant de certains indicatifs téléphoniques internationaux. Cela permet d’empêcher les accès non autorisés et de protéger les clients contre les activités frauduleuses telles que l’IRSF (International Revenue Share Fraud). Avec l’IRSF, les criminels obtiennent un accès non autorisé à un réseau et détournent le trafic vers des numéros surtaxés, ce qui entraîne des frais exorbitants, et rend plus difficile l’accès de vos clients à vos services. Plus d’informations

Quand un indicatif téléphonique international est bloqué, les clients qui tentent de configurer la vérification SMS pour l’authentification MFA (authentification multifacteur) de votre application peuvent recevoir le message « Essayez une autre méthode de vérification ». Pour résoudre ce problème, vous pouvez activer le trafic téléphonique lié à l’indicatif téléphonique international spécifique de votre application.

Vous pouvez utiliser la stratégie d’événement onPhoneMethodLoadStart de l’API Microsoft Graph pour gérer le trafic téléphonique des applications de votre locataire externe. Avec cette stratégie d’événement, vous pouvez activer ou désactiver les indicatifs téléphoniques internationaux pour des pays et régions spécifiques.

Important

Cette fonctionnalité est disponible actuellement en mode Aperçu. Consultez les Termes du contrat de licence universel pour les services en ligne pour connaître les conditions juridiques qui s’appliquent aux fonctionnalités et services Azure en version bêta, en préversion, ou plus largement non encore en disponibilité générale.

Indicatifs téléphoniques internationaux nécessitant un consentement

À partir de janvier 2025, les indicatifs téléphoniques internationaux suivants seront désactivés par défaut pour la vérification SMS. Si vous souhaitez autoriser le trafic provenant des régions désactivées, vous devez les activer à l’aide de la stratégie d’événement onPhoneMethodLoadStart.

Tableau 1. Indicatifs téléphoniques internationaux pour la vérification SMS nécessitant un consentement

Code pays Nom de la région
93 Afghanistan
213 Algérie
244 Angola
374 Arménie
994 Azerbaïdjan
880 Bangladesh
375 Bélarus
501 Belize
229 Bénin
975 Bhoutan
591 Bolivie
387 Bosnie-Herzégovine
359 Bulgarie
226 Burkina Faso
257 Burundi
855 Cambodge
237 Cameroun
238 Cap-Vert
235 République centrafricaine
269 Comores (Les)
243 Congo (République démocratique du)
242 Congo (République du)
225 Côte d’Ivoire
385 Croatie
53 Cuba
253 Djibouti
593 Équateur
20 Égypte
503 El Salvador
291 Érythrée
251 Éthiopie
679 Fidji (îles)
689 Polynésie française
241 Gabon
220 Gambie
995 Géorgie
233 Ghana
590 Guadeloupe
502 Guatemala
224 Guinée
245 Guinée-Bissau
592 Guyana
509 Haïti
62 Indonésie
98 Iran
964 Irak
1876 Jamaïque
962 Jordanie
254 Kenya
686 Kiribati
383 Kosovo
965 Koweït
996 Kirghizistan
961 Liban
266 Lesotho
231 Libéria
218 Libye
261 Madagascar
265 Malawi
223 Mali
222 Mauritanie
230 Maurice (île)
262 Mayotte
691 Micronésie
373 Moldova
976 Mongolie
212 Maroc
258 Mozambique
95 Myanmar
977 Népal
687 Nouvelle-Calédonie
505 Nicaragua
227 Niger
234 Nigéria
968 Oman
92 Pakistan
970 Autorité palestinienne
675 Papouasie-Nouvelle-Guinée
63 Philippines
974 Qatar
7 Russie, Kazakhstan
250 Rwanda
290 Sainte-Hélène
508 Saint-Pierre-et-Miquelon
1,784 Saint-Vincent-et-les Grenadines
685 Samoa
377 Saint-Marin
966 Arabie saoudite
221 Sénégal
232 Sierra Leone
1721 Saint-Martin (partie néerlandaise)
386 Slovénie
252 Somalie
211 Soudan du Sud
94 Sri Lanka
249 Soudan
963 Syrie
992 Tadjikistan
255 Tanzanie
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Tunisie
993 Turkménistan
256 Ouganda
380 Ukraine
971 Émirats arabes unis
998 Ouzbékistan
678 Vanuatu
84 Vietnam
967 Yémen
260 Zambie
263 Zimbabwe

Gérer les télécommunications des régions avec Microsoft Graph

Utilisez la stratégie d’événement OnPhoneMethodLoadStartExternalUsersAuthHandler pour activer ou désactiver des indicatifs téléphoniques internationaux.

Tableau 2. Propriétés de OnPhoneMethodLoadStartExternalUsersAuthHandler

Propriété Description
DefaultRegions Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules, où le service de téléphonie est activé par défaut. Lecture seule.
IncludeAdditionalRegions Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules à activer pour le service de téléphonie en plus des indicatifs téléphoniques internationaux par défaut. Les indicatifs sont validés par rapport aux indicatifs téléphoniques internationaux ISD actuels, dont la longueur maximale est de 4 chiffres. Le même indicatif ne peut pas être spécifié à la fois dans IncludeAdditionalRegions et dans ExcludeRegions.
ExcludeRegions Chaîne d’indicatifs téléphoniques internationaux séparés par des virgules à désactiver pour le service de téléphonie. Les indicatifs sont validés par rapport aux indicatifs téléphoniques internationaux ISD actuels, dont la longueur maximale est de 4 chiffres. Le même indicatif ne peut pas être spécifié à la fois dans IncludeAdditionalRegions et dans ExcludeRegions.

Comment activer les télécommunications pour les régions

Pour activer le trafic téléphonique à partir d’indicatifs téléphoniques internationaux actuellement désactivés, utilisez l’API Microsoft Graph afin de définir la propriété includeAdditionalRegions dans la stratégie d’événement onPhoneMethodLoadStart d’une ou de plusieurs applications. Incluez les indicatifs téléphoniques internationaux appropriés dans la propriété includeAdditionalRegions du corps de la demande d’API pour les régions à activer. Par exemple, pour envoyer des requêtes SMS en Asie du Sud, activez les indicatifs téléphoniques internationaux numériques des cinq pays de cette région.

Exemples d’API REST

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Comment désactiver les télécommunications pour les régions

Si vous souhaitez désactiver les requêtes frauduleuses provenant d’une région, vous pouvez désactiver les indicatifs téléphoniques internationaux à l’aide de la propriété excludeRegions dans la stratégie onPhoneMethodLoadStart.

Par exemple, si une application ID externe détecte un volume élevé de SMS non vérifiés en provenance d’un indicatif téléphonique international spécifique, vous pouvez désactiver les télécommunications dans cette région. Pour ce faire, placez l’indicatif téléphonique international dans la liste excludeRegions.

Exemples d’API REST

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Étapes suivantes