Bagikan melalui


Opsi regional untuk verifikasi telepon MFA dengan tenant eksternal (pratinjau)

Berlaku untuk: Lingkaran putih dengan simbol X abu-abu. Penyewa Tenaga Kerja Lingkaran hijau dengan simbol tanda centang putih. eksternal (pelajari lebih lanjut)

Untuk melindungi dari penipuan telepon, Microsoft melarang lalu lintas dari kode negara nomor telepon tertentu. Melakukannya membantu mencegah akses yang tidak sah dan melindungi pelanggan dari aktivitas penipuan seperti Penipuan Berbagi Pendapatan Internasional (IRSF). Dengan IRSF, penjahat mendapatkan akses tidak sah ke jaringan dan mengalihkan lalu lintas ke nomor tarif premium, mengakibatkan biaya selangit dan membuatnya lebih sulit bagi pelanggan Anda untuk mengakses layanan Anda. Pelajari selengkapnya.

Ketika kode negara diblokir, pelanggan yang mencoba menyiapkan verifikasi SMS untuk autentikasi multifaktor (MFA) untuk aplikasi Anda mungkin menemukan pesan "Coba metode verifikasi lain." Untuk mengatasi masalah ini, Anda dapat mengaktifkan lalu lintas telepon untuk kode negara tertentu untuk aplikasi Anda.

Anda dapat menggunakan kebijakan peristiwa Microsoft Graph API onPhoneMethodLoadStart untuk mengelola lalu lintas telepon untuk aplikasi di penyewa eksternal Anda. Dengan kebijakan peristiwa ini, Anda dapat mengaktifkan atau menonaktifkan kode negara untuk negara dan wilayah tertentu.

Penting

Fitur ini masih dalam mode pratinjau. Lihat Ketentuan Lisensi Universal untuk Layanan Online untuk persyaratan hukum yang berlaku untuk fitur dan layanan Azure yang dalam versi beta, pratinjau, atau tidak tersedia secara umum.

Kode negara yang memerlukan keikutsertaan

Mulai Januari 2025, kode negara berikut akan dinonaktifkan secara default untuk verifikasi SMS. Jika Anda ingin mengizinkan trafik dari wilayah yang dinonaktifkan, Anda perlu mengaktifkannya menggunakan onPhoneMethodLoadStartkebijakan acara.

Tabel 1. Kode negara verifikasi SMS yang memerlukan keikutsertaan

Kode negara Nama Wilayah
93 Afganistan
213 Aljazair
244 Angola
374 Armenia
994 Azerbaijan
880 Bangladesh
375 Belarus
501 Belize
229 Benin
975 Bhutan
591 Bolivia
387 Bosnia dan Herzegovina
359 Bulgaria
226 Burkina Faso
257 Burundi
238 Cabo Verde
855 Kamboja
237 Kamerun
235 Republik Afrika Tengah
269 Komoro
243 Kongo (Republik Demokratik)
242 Kongo (Republik)
225 Pantai Gading
385 Kroasia
53 Kuba
253 Jibuti
593 Ekuador
20 Mesir
503 El Salvador
291 Eritrea
251 Etiopia
679 Fiji
689 Polinesia Prancis
241 Gabon
220 Gambia
995 Georgia
233 Ghana
590 Guadeloupe
502 Guatemala
224 Guinea
245 Guinea-Bissau
592 Guyana
509 Haiti
62 Indonesia
98 Iran
964 Irak
1876 Jamaika
962 Yordania
254 Kenya
686 Kiribati
383 Kosovo
965 Kuwait
996 Kirgistan
961 Libanon
266 Lesotho
231 Liberia
218 Libya
261 Madagaskar
265 Malawi
223 Mali
222 Mauritania
230 Mauritius
262 Mayotte
691 Mikronesia
373 Moldova
976 Mongolia
212 Maroko
258 Mozambik
95 Myanmar
977 Nepal
687 Kaledonia Baru
505 Nikaragua
227 Niger
234 Nigeria
968 Oman
92 Pakistan
970 Otoritas Palestina
675 Papua Nugini
63 Filipina
974 Qatar
7 Rusia, Kazakhstan
250 Rwanda
290 Saint Helena
508 Saint Pierre dan Miquelon
1784 Saint Vincent dan Grenadines
685 Samoa
377 San Marino
966 Arab Saudi
221 Senegal
232 Sierra Leone
1721 Sint Maarten
386 Slovenia
252 Somalia
211 Sudan Selatan
94 Sri Lanka
249 Sudan
963 Suriah
992 Tajikistan
255 Tanzania
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Tunisia
993 Turkmenistan
256 Uganda
380 Ukraina
971 Uni Emirat Arab
998 Uzbekistan
678 Vanuatu
84 Vietnam
967 Yaman
260 Zambia
263 Zimbabwe

Mengelola telekomunikasi untuk wilayah dengan Microsoft Graph

OnPhoneMethodLoadStartExternalUsersAuthHandler Gunakan kebijakan peristiwa untuk mengaktifkan atau menonaktifkan kode negara.

Tabel 2. Properti OnPhoneMethodLoadStartExternalUsersAuthHandler

Properti Deskripsi
WilayahBawaan String kode negara yang dipisahkan koma tempat layanan telepon diaktifkan secara default. Baca-saja.
Sertakan Wilayah Tambahan Serangkaian kode negara yang dipisahkan koma untuk diaktifkan untuk layanan telepon selain kode negara default. Kode divalidasi terhadap kode negara International Subscriber Dialing (ISD) saat ini, dengan panjang maksimum adalah 4. Kode yang sama tidak dapat ditentukan di IncludeAdditionalRegions dan di ExcludeRegions.
KecualikanWilayah Daftar kode negara yang dipisahkan dengan koma untuk dinonaktifkan pada layanan telepon. Kode divalidasi terhadap kode negara ISD saat ini, di mana panjang maksimum adalah 4. Kode yang sama tidak dapat ditentukan di IncludeAdditionalRegions dan di ExcludeRegions.

Cara mengaktifkan telekomunikasi untuk wilayah

Untuk mengaktifkan lalu lintas telepon dari kode negara yang dinonaktifkan saat ini, gunakan Microsoft Graph API untuk mengonfigurasi properti includeAdditionalRegions dalam kebijakan acara onPhoneMethodLoadStart untuk satu atau beberapa aplikasi. Sertakan kode negara yang relevan di includeAdditionalRegions properti isi permintaan API untuk wilayah yang ingin Anda aktifkan. Misalnya, untuk mengirim permintaan SMS di Asia Selatan, aktifkan kode negara numerik untuk negara tertentu dalam wilayah tersebut.

Contoh REST API

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Cara menonaktifkan telekomunikasi untuk wilayah

Jika Anda ingin menonaktifkan permintaan penipuan yang berasal dari sebuah wilayah, Anda dapat menonaktifkan kode negara menggunakan fitur excludeRegions dalam kebijakan onPhoneMethodLoadStart.

Misalnya, jika aplikasi ID Eksternal mendeteksi volume tinggi pesan SMS nonverifikasi dari kode negara tertentu, Anda dapat menonaktifkan telekomunikasi di wilayah tersebut. Untuk melakukannya, tempatkan kode negara dalam excludeRegions daftar.

Contoh REST API

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Langkah berikutnya