Regioner som kräver anmälning för SMS-verifiering (förhandsversion)
Gäller för:Personalklientorganisationer
Externa klienter (läs mer)
För att skydda mot telefonibedrägerier tillåter Microsoft inte trafik från vissa landskoder för telefonnummer. Detta hjälper till att förhindra obehörig åtkomst och skydda kunder från bedrägliga aktiviteter, till exempel IRSF (International Revenue Share Fraud). Med IRSF får brottslingar obehörig åtkomst till ett nätverk och omdirigerar trafik till premiumnummer, vilket resulterar i orimliga avgifter och gör det svårare för dina kunder att komma åt dina tjänster. Läs mer.
När en landskod blockeras kan kunder som försöker konfigurera SMS-verifiering för multifaktorautentisering (MFA) för ditt program stöta på meddelandet "Prova en annan verifieringsmetod". För att lösa det här problemet kan du aktivera telefonitrafik för den specifika landskoden för ditt program.
Du kan använda händelseprincipen för Microsoft Graph API onPhoneMethodLoadStart
för att hantera telefonitrafik för appar i din externa klientorganisation. Med den här händelsepolicyn kan du aktivera eller inaktivera landskoder för specifika länder och regioner.
Viktigt!
Den här funktionen finns i förhandsgranskning. Se allmänna licensvillkor för onlinetjänster för juridiska villkor som gäller för Azure-funktioner och -tjänster som är i betaversion, förhandsversion eller på annat sätt inte är allmänt tillgängliga.
Landskoder som kräver anmälning
Från och med januari 2025 inaktiveras följande landskoder som standard för SMS-verifiering. Om du vill tillåta trafik från inaktiverade regioner måste du aktivera dem med hjälp av händelseprincipen onPhoneMethodLoadStart
.
Tabell 1. Landskoder för SMS-verifiering som kräver anmälning
Landskod | Regionsnamn |
---|---|
93 | Afghanistan |
213 | Algeriet |
244 | Angola |
374 | Armenien |
994 | Azerbajdzjan |
880 | Bangladesh |
375 | Vitryssland |
501 | Belize |
229 | Benin |
975 | Bhutan |
591 | Bolivia |
387 | Bosnien och Hercegovina |
359 | Bulgarien |
226 | Burkina Faso |
257 | Burundi |
238 | Cabo Verde |
855 | Kambodja |
237 | Kamerun |
235 | Centralafrikanska Republiken |
269 | Komorerna |
243 | Kongo (Demokratiska republiken) |
242 | Kongo (Republiken) |
225 | Côte d'Ivoire |
385 | Kroatien |
53 | Kuba |
253 | Djibouti |
593 | Ecuador |
20 | Egypten |
503 | El Salvador |
291 | Eritrea |
251 | Etiopien |
679 | Fiji |
689 | Franska Polynesien |
241 | Gabon |
220 | Gambia |
995 | Georgia |
233 | Ghana |
590 | Guadeloupe |
502 | Guatemala |
224 | Guinea |
245 | Guinea-Bissau |
592 | Guyana |
509 | Haiti |
62 | Indonesien |
98 | Iran |
964 | Irak |
1876 | Jamaica |
962 | Jordanien |
254 | Kenya |
686 | Kiribati |
383 | Kosovo |
965 | Kuwait |
996 | Kirgizistan |
961 | Libanon |
266 | Lesotho |
231 | Liberia |
218 | Libyen |
261 | Madagaskar |
265 | Malawi |
223 | Mali |
222 | Mauretanien |
230 | Mauritius |
262 | Mayotte |
691 | Mikronesien |
373 | Moldavien |
976 | Mongoliet |
212 | Marocko |
258 | Moçambique |
95 | Myanmar |
977 | Nepal |
687 | Nya Kaledonien |
505 | Nicaragua |
227 | Niger |
234 | Nigeria |
968 | Oman |
92 | Pakistan |
970 | Palestinska myndigheten |
675 | Papua Nya Guinea |
63 | Filippinerna |
974 | Qatar |
7 | Ryssland, Kazakstan |
250 | Rwanda |
290 | Sankta Helena, Ascension, Tristan da Cunha |
508 | Saint-Pierre och Miquelon |
1784 | Saint Vincent och Grenadinerna |
685 | Samoa |
377 | San Marino |
966 | Saudiarabien |
221 | Senegal |
232 | Sierra Leone |
1721 | Sint Maarten |
386 | Slovenien |
252 | Somalia |
211 | Sydsudan |
94 | Sri Lanka |
249 | Sudan |
963 | Syrien |
992 | Tadzjikistan |
255 | Tanzania |
670 | Timor-Leste |
672 | Timor-Leste |
228 | Togo |
690 | Tonga |
216 | Tunisien |
993 | Turkmenistan |
256 | Uganda |
380 | Ukraina |
971 | Förenade Arabemiraten |
998 | Uzbekistan |
678 | Vanuatu |
84 | Vietnam |
967 | Jemen |
260 | Zambia |
263 | Zimbabwe |
Hantera telekom för regioner med Microsoft Graph
Använd händelseprincipen OnPhoneMethodLoadStartExternalUsersAuthHandler
för att aktivera eller inaktivera landskoder.
Tabell 2. Egenskaper för OnPhoneMethodLoadStartExternalUsersAuthHandler
Property | beskrivning |
---|---|
DefaultRegions | En sträng med kommaavgränsade landskoder där telefonitjänsten är aktiverad som standard. Skrivskyddat. |
IncludeAdditionalRegions | En sträng med kommaavgränsade landskoder för att aktivera för telefonitjänst utöver standard landskoder. Koder verifieras mot aktuella ISD-landskoder (International Subscriber Dialing), där maxlängden är 4. Samma kod kan inte anges i både IncludeAdditionalRegions och ExcludeRegions. |
ExcludeRegions | En sträng med kommaavgränsade landskoder som ska inaktiveras för telefonitjänsten. Koder verifieras mot aktuella ISD-landskoder, där maxlängden är 4. Samma kod kan inte anges i både IncludeAdditionalRegions och ExcludeRegions. |
Så här aktiverar du telekom för regioner
Om du vill aktivera telefonitrafik från för närvarande inaktiverade landskoder använder du Microsoft Graph API för att ange includeAdditionalRegions
egenskapen i händelseprincipen onPhoneMethodLoadStart
för ett eller flera program. Inkludera relevanta landskoder i includeAdditionalRegions
egenskapen för API-begärandetexten för de regioner som du vill aktivera. Om du till exempel vill skicka SMS-begäranden i Sydasien aktiverar du de numeriska landskoderna för de specifika länderna i den regionen.
Exempel på REST-API:er
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
Inaktivera telekommunikation för regioner
Om du vill inaktivera bedrägliga begäranden som kommer från en region kan du inaktivera landskoderna med hjälp av excludeRegions
egenskapen i onPhoneMethodLoadStart
principen.
Om ett externt ID-program till exempel identifierar en stor mängd icke-verifierande SMS från en specifik landskod kan du inaktivera telekom i den regionen. Det gör du genom att placera landskoden i excludeRegions
listan.
Exempel på REST-API:er
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}