Condividi tramite


Aree che richiedono il consenso esplicito per la verifica SMS (anteprima)

Si applica a: Cerchio bianco con un simbolo X grigio. Tenant della forza lavoro Cerchio verde con segno di spunta bianco. Tenant esterni (altre informazioni)

Per evitare frodi di telefonia, Microsoft non consente il traffico proveniente da determinati codici paese di numeri di telefono. In questo modo è possibile impedire l'accesso non autorizzato e proteggere i clienti da attività fraudolente, ad esempio l'IRSF (International Revenue Share Fraud). Con IRSF, i criminali ottengono accesso non autorizzato a una rete e deviare il traffico ai numeri di tariffa premium, causando addebiti esorbitanti e rendendo più difficile per i clienti accedere ai servizi. Altre informazioni.

Quando un codice paese viene bloccato, i clienti che tentano di configurare la verifica SMS per l'autenticazione a più fattori (MFA) per l'applicazione potrebbero riscontrare il messaggio "Prova un altro metodo di verifica". Per risolvere questo problema, è possibile attivare il traffico di telefonia per il codice paese specifico per l'applicazione.

È possibile usare i criteri di evento dell'API onPhoneMethodLoadStart Microsoft Graph per gestire il traffico di telefonia per le app nel tenant esterno. Con questo criterio di evento, è possibile attivare o disattivare i codici paese per paesi e aree geografiche specifici.

Importante

Questa funzionalità è attualmente disponibile solo in anteprima. Vedere le Condizioni di licenza universali per i servizi online per conoscere i termini legali applicabili alle funzionalità e ai servizi di Azure in versione beta, in anteprima o altrimenti non disponibili a livello generale.

Codici paese che richiedono il consenso esplicito

A partire da gennaio 2025, i codici paese seguenti verranno disattivati per impostazione predefinita per la verifica DEGLI SMS. Se si vuole consentire il traffico dalle aree disattivate, è necessario attivarli usando i onPhoneMethodLoadStartcriteri eventi.

Tabella 1. Codici paese di verifica SMS che richiedono il consenso esplicito

Codice paese Nome area
93 Afghanistan
213 Algeria
244 Angola
374 Armenia
994 Azerbaigian
880 Bangladesh
375 Bielorussia
501 Belize
229 Benin
975 Bhutan
591 Bolivia
387 Bosnia ed Erzegovina
359 Bulgaria
226 Burkina Faso
257 Burundi
855 Cambogia
237 Camerun
238 Cabo Verde
235 Repubblica Centrafricana
269 Comore
243 Congo (Repubblica democratica del
242 Congo (Repubblica del)
225 Costa d'Avorio
385 Croazia
53 Cuba
253 Gibuti
593 Ecuador
20 Egitto
503 El Salvador
291 Eritrea
251 Etiopia
679 Figi
689 Polinesia Francese
241 Gabon
220 Gambia
995 Georgia
233 Ghana
590 Guadalupa
502 Guatemala
224 Guinea
245 Guinea-Bissau
592 Guyana
509 Haiti
62 Indonesia
98 Iran
964 Iraq
1876 Giamaica
962 Giordania
254 Kenya
686 Kiribati
383 Kosovo
965 Kuwait
996 Kirghizistan
961 Libano
266 Lesotho
231 Liberia
218 Libia
261 Madagascar
265 Malawi
223 Mali
222 Mauritania
230 Mauritius
262 Mayotte
691 Micronesia
373 Moldova
976 Mongolia
212 Marocco
258 Mozambico
95 Myanmar
977 Nepal
687 Nuova Caledonia
505 Nicaragua
227 Niger
234 Nigeria
968 Oman
92 Pakistan
970 Palestina
675 Papua Nuova Guinea
63 Filippine
974 Qatar
7 Russia, Kazakistan
250 Ruanda
290 Sant'Elena, Ascensione e Tristan de Cunha
508 Saint Pierre e Miquelon
1784 Saint Vincent e Grenadine
685 Samoa
377 San Marino
966 Arabia Saudita
221 Senegal
232 Sierra Leone
1721 Sint Maarten
386 Slovenia
252 Somalia
211 Sud Sudan
94 Sri Lanka
249 Sudan
963 Siria
992 Tagikistan
255 Tanzania
670 Timor Leste
672 Timor Leste
228 Togo
690 Tonga
216 Tunisia
993 Turkmenistan
256 Uganda
380 Ucraina
971 Emirati Arabi Uniti (EAU)
998 Uzbekistan
678 Vanuatu
84 Vietnam
967 Yemen
260 Zambia
263 Zimbabwe

Gestire le telecomunicazioni per le aree con Microsoft Graph

Usare i OnPhoneMethodLoadStartExternalUsersAuthHandler criteri eventi per attivare o disattivare i codici paese.

Tabella 2. Proprietà di OnPhoneMethodLoadStartExternalUsersAuthHandler

Proprietà Descrizione
DefaultRegions Stringa di codici paese delimitati da virgole in cui il servizio di telefonia è abilitato per impostazione predefinita. Sola lettura.
IncludeAdditionalRegions Stringa di codici paese delimitati da virgole da abilitare per il servizio di telefonia oltre ai codici paese predefiniti. I codici vengono convalidati rispetto ai codici paese ISD (International Subscriber Dialing) correnti, dove la lunghezza massima è 4. Non è possibile specificare lo stesso codice sia in IncludeAdditionalRegions che in ExcludeRegions.
ExcludeRegions Stringa di codici paese delimitati da virgole da disabilitare per il servizio di telefonia. I codici vengono convalidati rispetto ai codici paese ISD correnti, dove la lunghezza massima è 4. Non è possibile specificare lo stesso codice sia in IncludeAdditionalRegions che in ExcludeRegions.

Come attivare telecomunicazioni per le aree geografiche

Per abilitare il traffico di telefonia dai codici paese attualmente disattivati, usare l'API Microsoft Graph per impostare la includeAdditionalRegions proprietà nei onPhoneMethodLoadStart criteri eventi per una o più applicazioni. Includere i codici paese pertinenti nella includeAdditionalRegions proprietà del corpo della richiesta API per le aree da attivare. Ad esempio, per inviare richieste SMS in Asia meridionale, attivare i codici paese numerici per i cinque paesi all'interno di tale area.

API REST di esempio

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Come disattivare le telecomunicazioni per le aree geografiche

Se si desidera disabilitare le richieste fraudolente provenienti da un'area geografica, è possibile disattivare i codici paese usando la excludeRegions proprietà nei onPhoneMethodLoadStart criteri.

Ad esempio, se un'applicazione EXTERNAL ID rileva un volume elevato di messaggi SMS non di verifica da un codice paese specifico, è possibile disattivare le telecomunicazioni in tale area. A tale scopo, inserire il codice paese nell'elenco excludeRegions .

API REST di esempio

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Passaggi successivi