Aree che richiedono il consenso esplicito per la verifica SMS (anteprima)
Si applica a: Tenant della forza lavoro Tenant esterni (altre informazioni)
Per evitare frodi di telefonia, Microsoft non consente il traffico proveniente da determinati codici paese di numeri di telefono. In questo modo è possibile impedire l'accesso non autorizzato e proteggere i clienti da attività fraudolente, ad esempio l'IRSF (International Revenue Share Fraud). Con IRSF, i criminali ottengono accesso non autorizzato a una rete e deviare il traffico ai numeri di tariffa premium, causando addebiti esorbitanti e rendendo più difficile per i clienti accedere ai servizi. Altre informazioni.
Quando un codice paese viene bloccato, i clienti che tentano di configurare la verifica SMS per l'autenticazione a più fattori (MFA) per l'applicazione potrebbero riscontrare il messaggio "Prova un altro metodo di verifica". Per risolvere questo problema, è possibile attivare il traffico di telefonia per il codice paese specifico per l'applicazione.
È possibile usare i criteri di evento dell'API onPhoneMethodLoadStart
Microsoft Graph per gestire il traffico di telefonia per le app nel tenant esterno. Con questo criterio di evento, è possibile attivare o disattivare i codici paese per paesi e aree geografiche specifici.
Importante
Questa funzionalità è attualmente disponibile solo in anteprima. Vedere le Condizioni di licenza universali per i servizi online per conoscere i termini legali applicabili alle funzionalità e ai servizi di Azure in versione beta, in anteprima o altrimenti non disponibili a livello generale.
Codici paese che richiedono il consenso esplicito
A partire da gennaio 2025, i codici paese seguenti verranno disattivati per impostazione predefinita per la verifica DEGLI SMS. Se si vuole consentire il traffico dalle aree disattivate, è necessario attivarli usando i onPhoneMethodLoadStart
criteri eventi.
Tabella 1. Codici paese di verifica SMS che richiedono il consenso esplicito
Codice paese | Nome area |
---|---|
93 | Afghanistan |
213 | Algeria |
244 | Angola |
374 | Armenia |
994 | Azerbaigian |
880 | Bangladesh |
375 | Bielorussia |
501 | Belize |
229 | Benin |
975 | Bhutan |
591 | Bolivia |
387 | Bosnia ed Erzegovina |
359 | Bulgaria |
226 | Burkina Faso |
257 | Burundi |
855 | Cambogia |
237 | Camerun |
238 | Cabo Verde |
235 | Repubblica Centrafricana |
269 | Comore |
243 | Congo (Repubblica democratica del |
242 | Congo (Repubblica del) |
225 | Costa d'Avorio |
385 | Croazia |
53 | Cuba |
253 | Gibuti |
593 | Ecuador |
20 | Egitto |
503 | El Salvador |
291 | Eritrea |
251 | Etiopia |
679 | Figi |
689 | Polinesia Francese |
241 | Gabon |
220 | Gambia |
995 | Georgia |
233 | Ghana |
590 | Guadalupa |
502 | Guatemala |
224 | Guinea |
245 | Guinea-Bissau |
592 | Guyana |
509 | Haiti |
62 | Indonesia |
98 | Iran |
964 | Iraq |
1876 | Giamaica |
962 | Giordania |
254 | Kenya |
686 | Kiribati |
383 | Kosovo |
965 | Kuwait |
996 | Kirghizistan |
961 | Libano |
266 | Lesotho |
231 | Liberia |
218 | Libia |
261 | Madagascar |
265 | Malawi |
223 | Mali |
222 | Mauritania |
230 | Mauritius |
262 | Mayotte |
691 | Micronesia |
373 | Moldova |
976 | Mongolia |
212 | Marocco |
258 | Mozambico |
95 | Myanmar |
977 | Nepal |
687 | Nuova Caledonia |
505 | Nicaragua |
227 | Niger |
234 | Nigeria |
968 | Oman |
92 | Pakistan |
970 | Palestina |
675 | Papua Nuova Guinea |
63 | Filippine |
974 | Qatar |
7 | Russia, Kazakistan |
250 | Ruanda |
290 | Sant'Elena, Ascensione e Tristan de Cunha |
508 | Saint Pierre e Miquelon |
1784 | Saint Vincent e Grenadine |
685 | Samoa |
377 | San Marino |
966 | Arabia Saudita |
221 | Senegal |
232 | Sierra Leone |
1721 | Sint Maarten |
386 | Slovenia |
252 | Somalia |
211 | Sud Sudan |
94 | Sri Lanka |
249 | Sudan |
963 | Siria |
992 | Tagikistan |
255 | Tanzania |
670 | Timor Leste |
672 | Timor Leste |
228 | Togo |
690 | Tonga |
216 | Tunisia |
993 | Turkmenistan |
256 | Uganda |
380 | Ucraina |
971 | Emirati Arabi Uniti (EAU) |
998 | Uzbekistan |
678 | Vanuatu |
84 | Vietnam |
967 | Yemen |
260 | Zambia |
263 | Zimbabwe |
Gestire le telecomunicazioni per le aree con Microsoft Graph
Usare i OnPhoneMethodLoadStartExternalUsersAuthHandler
criteri eventi per attivare o disattivare i codici paese.
Tabella 2. Proprietà di OnPhoneMethodLoadStartExternalUsersAuthHandler
Proprietà | Descrizione |
---|---|
DefaultRegions | Stringa di codici paese delimitati da virgole in cui il servizio di telefonia è abilitato per impostazione predefinita. Sola lettura. |
IncludeAdditionalRegions | Stringa di codici paese delimitati da virgole da abilitare per il servizio di telefonia oltre ai codici paese predefiniti. I codici vengono convalidati rispetto ai codici paese ISD (International Subscriber Dialing) correnti, dove la lunghezza massima è 4. Non è possibile specificare lo stesso codice sia in IncludeAdditionalRegions che in ExcludeRegions. |
ExcludeRegions | Stringa di codici paese delimitati da virgole da disabilitare per il servizio di telefonia. I codici vengono convalidati rispetto ai codici paese ISD correnti, dove la lunghezza massima è 4. Non è possibile specificare lo stesso codice sia in IncludeAdditionalRegions che in ExcludeRegions. |
Come attivare telecomunicazioni per le aree geografiche
Per abilitare il traffico di telefonia dai codici paese attualmente disattivati, usare l'API Microsoft Graph per impostare la includeAdditionalRegions
proprietà nei onPhoneMethodLoadStart
criteri eventi per una o più applicazioni. Includere i codici paese pertinenti nella includeAdditionalRegions
proprietà del corpo della richiesta API per le aree da attivare. Ad esempio, per inviare richieste SMS in Asia meridionale, attivare i codici paese numerici per i cinque paesi all'interno di tale area.
API REST di esempio
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
Come disattivare le telecomunicazioni per le aree geografiche
Se si desidera disabilitare le richieste fraudolente provenienti da un'area geografica, è possibile disattivare i codici paese usando la excludeRegions
proprietà nei onPhoneMethodLoadStart
criteri.
Ad esempio, se un'applicazione EXTERNAL ID rileva un volume elevato di messaggi SMS non di verifica da un codice paese specifico, è possibile disattivare le telecomunicazioni in tale area. A tale scopo, inserire il codice paese nell'elenco excludeRegions
.
API REST di esempio
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}