Udostępnij za pośrednictwem


Regiony wymagające zgody na weryfikację wiadomości SMS (wersja zapoznawcza)

Dotyczy:Biały okrąg z szarym symbolem X.Dzierżawcy siły roboczej — dzierżawcy zewnętrzni Zielony okrąg z białym symbolem znacznika wyboru. (dowiedz się więcej)

Aby chronić przed oszustwami telefonicznymi, firma Microsoft nie zezwala na ruch z określonych kodów kraju numeru telefonu. Pomaga to zapobiec nieautoryzowanemu dostępowi i chronić klientów przed fałszywymi działaniami, takimi jak International Revenue Share Fraud (IRSF). Dzięki IRSF przestępcy uzyskują nieautoryzowany dostęp do sieci i przekierowywają ruch do numerów stawek premium, co powoduje wygórowane opłaty i utrudnia klientom dostęp do usług. Dowiedz się więcej.

Gdy kod kraju jest zablokowany, klienci próbujący skonfigurować weryfikację wiadomości SMS na potrzeby uwierzytelniania wieloskładnikowego (MFA) dla aplikacji mogą napotkać komunikat "Wypróbuj inną metodę weryfikacji". Aby rozwiązać ten problem, możesz aktywować ruch telefoniczny dla określonego kodu kraju dla aplikacji.

Zasady zdarzeń interfejsu API onPhoneMethodLoadStart programu Microsoft Graph umożliwiają zarządzanie ruchem telefonicznym dla aplikacji w dzierżawie zewnętrznej. Dzięki tym zasadom zdarzeń można aktywować lub dezaktywować kody krajów dla określonych krajów i regionów.

Ważne

Ta funkcja jest aktualnie dostępna jako funkcja podglądu. Zapoznaj się z uniwersalnymi postanowieniami licencyjnymi dotyczącymi usług online, aby uzyskać postanowienia prawne dotyczące funkcji i usług platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie są ogólnie dostępne.

Kody krajów wymagające zgody

Od stycznia 2025 r. następujące kody kraju będą domyślnie dezaktywowane na potrzeby weryfikacji wiadomości SMS. Jeśli chcesz zezwolić na ruch z zdezaktywowanych regionów, musisz je aktywować przy użyciu zasad zdarzeń onPhoneMethodLoadStart.

Tabela 1. Kody kraju weryfikacji sms wymagające zgody

Numer kierunkowy kraju Nazwa regionu
93 Afganistan
213 Algieria
244 Angola
374 Armenia
994 Azerbejdżan
880 Bangladesz
375 Białoruś
501 Belize
229 Benin
975 Bhutan
591 Boliwia
387 Bośnia i Hercegowina
359 Bułgaria
226 Burkina Faso
257 Burundi
238 Cabo Verde
855 Kambodża
237 Kamerun
235 Republika Środkowoafrykańska
269 Komory
243 Kongo (Demokratyczna Republika Republiki)
242 Kongo (Republika)
225 Côte d'Ivoire
385 Chorwacja
53 Kuba
253 Dżibuti
593 Ekwador
20 Egipt
503 Salwador
291 Erytrea
251 Etiopia
679 Fidżi
689 Polinezja Francuska
241 Gabon
220 Gambia
995 Gruzja
233 Ghana
590 Gwadelupa
502 Gwatemala
224 Gwinea
245 Gwinea Bissau
592 Gujana
509 Haiti
62 Indonezja
98 Iran
964 Irak
1876 Jamajka
962 Jordania
254 Kenia
686 Kiribati
383 Kosowo
965 Kuwejt
996 Kirgistan
961 Liban
266 Lesotho
231 Liberia
218 Libia
261 Madagaskar
265 Malawi
223 Mali
222 Mauretania
230 Mauritius
262 Wyspa Majotta
691 Mikronezja
373 Mołdawia
976 Mongolia
212 Maroko
258 Mozambik
95 Myanmar
977 Nepal
687 Nowa Kaledonia
505 Nikaragua
227 Niger
234 Nigeria
968 Oman
92 Pakistan
970 Władze Palestyńskie
675 Papua Nowa Gwinea
63 Filipiny
974 Katar
7 Rosja, Kazachstan
250 Rwanda
290 Wyspa Świętej Heleny
508 Saint Pierre i Miquelon
1784 Saint Vincent i Grenadyny
685 Samoa
377 San Marino
966 Arabia Saudyjska
221 Senegal
232 Sierra Leone
1721 Sint Maarten
386 Słowenia
252 Somalia
211 Sudan Południowy
94 Sri Lanka
249 Sudan
963 Syria
992 Tadżykistan
255 Tanzania
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Tunezja
993 Turkmenistan
256 Uganda
380 Ukraina
971 Zjednoczone Emiraty Arabskie
998 Uzbekistan
678 Vanuatu
84 Wietnam
967 Jemen
260 Zambia
263 Zimbabwe

Zarządzanie usługą telekomunikacyjną dla regionów za pomocą programu Microsoft Graph

Użyj zasad zdarzeń OnPhoneMethodLoadStartExternalUsersAuthHandler , aby aktywować lub dezaktywować kody kraju.

Tabela 2. Właściwości elementu OnPhoneMethodLoadStartExternalUsersAuthHandler

Właściwości opis
DomyślneRegiony Ciąg kodów kraju rozdzielanych przecinkami, w których usługa telefonii jest domyślnie włączona. Tylko do odczytu.
IncludeAdditionalRegions Ciąg kodów kraju rozdzielanych przecinkami, aby umożliwić korzystanie z usługi telefonii oprócz domyślnych kodów kraju. Kody są weryfikowane względem bieżących kodów kraju numerów międzynarodowych subskrybentów (ISD), gdzie maksymalna długość wynosi 4. Nie można określić tego samego kodu w regionach IncludeAdditionalRegions i ExcludeRegions.
ExcludeRegions Ciąg kodów kraju rozdzielanych przecinkami do wyłączenia dla usługi telefonii. Kody są weryfikowane względem bieżących kodów kraju ISD, gdzie maksymalna długość wynosi 4. Nie można określić tego samego kodu w regionach IncludeAdditionalRegions i ExcludeRegions.

Jak aktywować telekomunikację dla regionów

Aby włączyć ruch telefoniczny z obecnie zdezaktywowanych kodów kraju, użyj interfejsu API programu Microsoft Graph, aby ustawić includeAdditionalRegions właściwość w onPhoneMethodLoadStart zasadach zdarzeń dla co najmniej jednej aplikacji. Uwzględnij odpowiednie kody kraju we includeAdditionalRegions właściwości treści żądania interfejsu API dla regionów, które chcesz aktywować. Na przykład aby wysyłać żądania SMS w Azji Południowej, aktywuj kody krajów liczbowych dla określonych krajów w tym regionie.

Przykładowe interfejsy API REST

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Jak dezaktywować telekomunikacyjne dla regionów

Jeśli chcesz wyłączyć fałszywe żądania pochodzące z regionu, możesz dezaktywować kody kraju przy użyciu excludeRegions właściwości w onPhoneMethodLoadStart zasadach.

Jeśli na przykład aplikacja identyfikatora zewnętrznego wykryje dużą liczbę niezweryfikowanych wiadomości SMS z określonego kodu kraju, możesz dezaktywować telekomunikację w tym regionie. W tym celu umieść kod kraju na excludeRegions liście.

Przykładowe interfejsy API REST

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Następne kroki