Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Werknemershuurders
Externe huurders (meer informatie)
Met web fallback kan een client-app die systeemeigen verificatie gebruikt, gebruikmaken van door de browser gedelegeerde verificatie als terugvalmechanisme om de veerkracht te verbeteren. Dit scenario treedt op wanneer systeemeigen verificatie niet voldoende is om de verificatiestroom te voltooien. Als de autorisatieserver bijvoorbeeld mogelijkheden vereist die de client niet kan bieden.
Alle client-apps die gebruikmaken van systeemeigen verificatie moeten web fallback ondersteunen.
Terugvalstroom voor web
Dit proces laat zien hoe web-terugval kan optreden.
- De client-app verzamelt initiƫle gegevens van de gebruiker en start de verificatiestroom door een aanvraag te doen bij Microsoft Entra.
- Microsoft Entra retourneert een succes- of foutmelding. Een geslaagd antwoord geeft aan dat de client-app kan doorgaan met het indienen van aanvragen van Microsoft Entra. Een foutbericht kan aangeven dat de client de gebruiker kan blijven vragen om meer informatie en aanvragen aan Microsoft Entra kan blijven indienen. De foutreactie kan ook aangeven dat de client verificatie via de browser moet gebruiken.
- Als het foutbericht aangeeft dat de client verificatie via de browser moet gebruiken, gaat de client verder met de verificatiestroom in de browser.
Voorbeeldscenario
Laten we eens kijken naar een voorbeeld wanneer het mogelijk is voor Microsoft Entra om aan te geven dat de client browser-gedelegeerde verificatie moet gebruiken.
- In het Microsoft Entra-beheercentrum configureert een beheerder een app voor het gebruik van e-mail met wachtwoordverificatiemethode.
- Deze configuratie betekent dat Microsoft Entra vereist dat de client-app een e-mailadres (gebruikersnaam) en wachtwoord van de gebruiker kan verzamelen. De client-app communiceert deze mogelijkheid aan Microsoft Entra door het wachtwoord-vraagtype te verzenden. Meer informatie over uitdagingstypen in het artikel over systeemeigen verificatie-uitdagingstypen.
- De client-app moet ook het e-mailbericht valideren door een eenmalige wachtwoordcode in te dienen die de server naar het e-mailadres van de gebruiker verzendt. De client-app communiceert deze bevoegdheid aan Microsoft Entra door oob uitdagingstype te verzenden. Meer te weten komen over de soorten uitdagingen voor native authenticatie in het artikel Soorten uitdagingen voor native authenticatie.
- Als de client-app niet zowel de uitdagingstypes oob als wachtwoord verzendt, interpreteert Microsoft Entra dit als het onvermogen van de client-app om aan de gestelde eis te voldoen. In dit geval retourneert Microsoft Entra een fout die aangeeft dat de client browser-gedelegeerde verificatie moet gebruiken.
Ondersteuning voor webterugval
Als het antwoord van Microsoft Entra aangeeft dat de client-app moet terugvallen op de door de browser gedelegeerde verificatie, raden we u aan een door Microsoft gebouwde en ondersteunde verificatiebibliotheek te gebruiken.
Leer hoe je web fallback ondersteunt in systeemeigen Android-apps en systeemeigen iOS-/macOS-apps.