Konfigurera telefonregistrering och inloggning för användarflöden

Förutom e-post och användarnamn kan du aktivera telefonnummer som ett registreringsalternativ för hela klientorganisationen genom att lägga till telefonregistrering och inloggning till din lokala kontoidentitetsprovider. När du har aktiverat telefonregistrering och inloggning för lokala konton kan du lägga till telefonregistrering i dina användarflöden.

När du konfigurerar registrering och inloggning av telefoner i ett användarflöde ingår följande steg:

Multifaktorautentisering (MFA) inaktiveras som standard när du konfigurerar ett användarflöde med telefonregistrering. Du kan aktivera MFA i användarflöden med telefonregistrering, men eftersom ett telefonnummer används som primär identifierare är e-post engångslösenord det enda alternativet som är tillgängligt för den andra autentiseringsfaktorn.

Konfigurera registrering och inloggning för hela telefon

E-postregistrering är aktiverat som standard i inställningarna för din lokala kontoidentitetsprovider. Du kan ändra de identitetstyper som du stöder i din klientorganisation genom att välja eller avmarkera e-postregistrering, användarnamn eller telefonnummer.

  1. Logga in på Azure-portalen.

  2. Om du har åtkomst till flera klienter väljer du ikonen Inställningar på den översta menyn för att växla till din Azure AD B2C-klient från menyn Kataloger + prenumerationer.

  3. Välj Alla tjänster på menyn högst upp till vänster i Azure-portalen och sök efter och välj Azure AD B2C.

  4. Under Hantera väljer du Identitetsprovidrar.

  5. I listan identitetsprovider väljer du Lokalt konto.

    Identity providers select Local account

  6. På sidan Konfigurera lokal IDP kontrollerar du att Telefon har valts som en av de tillåtna identitetstyper som konsumenter kan använda för att skapa sina lokala konton i din Azure AD B2C-klientorganisation.

    Select the allowed identity types

  7. Välj Spara.

Lägga till telefonregistrering i ett användarflöde

När du har lagt till telefonregistrering som ett identitetsalternativ för lokala konton kan du lägga till det i användarflöden så länge de är de senaste rekommenderade användarflödesversionerna. Följande är ett exempel som visar hur du lägger till telefonregistrering till nya användarflöden. Men du kan också lägga till telefonregistrering till befintliga användarflöden med rekommenderad version (välj Användarflöden>användarflödesnamn>Identitetsprovidrar>Lokalt konto Telefon registrering).

Här är ett exempel som visar hur du lägger till telefonregistrering i ett nytt användarflöde.

  1. Logga in på Azure-portalen.

  2. Om du har åtkomst till flera klienter väljer du ikonen Inställningar på den översta menyn för att växla till din Azure AD B2C-klient från menyn Kataloger + prenumerationer.

  3. I Azure-portalen söker du efter och väljer Azure AD B2C.

  4. Under Principer väljer du Användarflöden och sedan Nytt användarflöde.

    User flows page in portal with New user flow button highlighted

  5. På sidan Skapa ett användarflöde väljer du flödet Registrera dig och logga in användare.

    Select a user flow page with sign-up and sign-in flow highlighted

  6. Under Välj en version väljer du Rekommenderas och sedan Skapa. (Läs mer om användarflödesversioner.)

    Create user flow button

  7. Ange ett namn för användarflödet, till exempel signupsignin1.

  8. I avsnittet Identitetsprovidrar går du till Lokala konton och väljer Telefon registrering.

    User flow Phone signup option selected

  9. Under Sociala identitetsprovidrar väljer du alla andra identitetsprovidrar som du vill tillåta för det här användarflödet.

    Kommentar

    Multifaktorautentisering (MFA) är inaktiverat som standard för registreringsanvändarflöden. Du kan aktivera MFA för ett användarflöde för telefonregistrering, men eftersom ett telefonnummer används som primär identifierare är e-postlösenord och Authenticator-app – TOTP (förhandsversion) de enda tillgängliga alternativen för den andra autentiseringsfaktorn.

  10. I avsnittet Användarattribut och tokenanspråk väljer du de anspråk och attribut som du vill samla in och skicka från användaren under registreringen. Välj till exempel Visa mer och välj sedan attribut och anspråk för land/region, visningsnamn och postnummer. Välj OK.

  11. Välj Skapa för att lägga till användarflödet. Ett prefix för B2C_1 läggs automatiskt till i namnet.

Aktivera e-postprompten för återställning (förhandsversion)

När du aktiverar registrering och inloggning för dina användarflöden är det också en bra idé att aktivera funktionen för e-poståterställning. Med den här funktionen kan en användare ange en e-postadress som kan användas för att återställa sitt konto när de inte har sin telefon. Den här e-postadressen används endast för kontoåterställning. Det kan inte användas för att logga in.

  • När e-postprompten för återställning är uppmanas en användare som registrerar sig för första gången att verifiera ett e-postmeddelande om säkerhetskopiering. En användare som inte har angett ett återställningsmeddelande innan uppmanas att verifiera ett e-postmeddelande om säkerhetskopiering vid nästa inloggning.

  • När återställningsmeddelandet är Av visas inte en användare som registrerar sig eller loggar in återställningsmeddelandet.

Du kan aktivera e-postprompten för återställning i egenskaperna för användarflöde.

Kommentar

Innan du börjar kontrollerar du att du har lagt till telefonregistrering till ditt användarflöde enligt beskrivningen ovan.

Aktivera e-postprompten för återställning

  1. Logga in på Azure-portalen.

  2. Om du har åtkomst till flera klienter väljer du ikonen Inställningar på den översta menyn för att växla till din Azure AD B2C-klient från menyn Kataloger + prenumerationer.

  3. I Azure-portalen söker du efter och väljer Azure AD B2C.

  4. I Azure AD B2C går du till Principer och väljer Användarflöden.

  5. Välj användarflödet i listan.

  6. Under Inställningar väljer du Egenskaper.

  7. Bredvid Aktivera e-postupplysning för återställning för registrering av telefonnummer och inloggning (förhandsversion) väljer du:

    • för att visa e-postprompten för återställning under både registrering och inloggning.
    • Av för att dölja e-postprompten för återställning.

    User flows properties with Enable recovery email enabled

  8. Välj Spara.

Testa e-postprompten för återställning

När du har aktiverat telefonregistrering och inloggning och e-poståterställningsmeddelandet i användarflödet kan du använda Kör användarflöde för att testa användarupplevelsen.

  1. Välj Principer>Användarflöden och välj sedan det användarflöde som du skapade. På översiktssidan för användarflöde väljer du Kör användarflöde.

  2. För Program väljer du det webbprogram som du registrerade i steg 1. Svars-URL :en ska visa https://jwt.ms.

  3. Välj Kör användarflöde och kontrollera följande beteende:

    • En användare som registrerar sig för första gången uppmanas att ange ett e-postmeddelande om återställning.
    • En användare som redan har registrerat sig men inte har angett ett återställningsmeddelande uppmanas att ange ett när du loggar in.
  4. Ange en e-postadress och välj sedan Skicka verifieringskod. Kontrollera att en kod skickas till inkorgen för e-post som du angav. Hämta koden och ange den i rutan Verifieringskod . Välj sedan Verifiera kod.

Vi rekommenderar starkt att du inkluderar medgivandeinformation i ditt registrerings- och inloggningsflöde. Exempeltext tillhandahålls. Se handboken för kort kodövervakning på CTIA-webbplatsen och kontakta dina egna juridiska experter eller efterlevnadsexperter för vägledning om din slutliga text- och funktionskonfiguration för att uppfylla dina egna efterlevnadsbehov:

Genom att ange ditt telefonnummer samtycker du till att få ett engångslösenord som skickas via sms för att hjälpa dig att logga in för att <infoga: ditt programnamn>. Standardmeddelanden och datapriser kan tillämpas.

<insert: en länk till din sekretesspolicy>
<insert: en länk till dina användarvillkor>

Så här aktiverar du medgivandeinformation

  1. Logga in på Azure-portalen.

  2. Om du har åtkomst till flera klienter väljer du ikonen Inställningar på den översta menyn för att växla till din Azure AD B2C-klient från menyn Kataloger + prenumerationer.

  3. I Azure-portalen söker du efter och väljer Azure AD B2C.

  4. I Azure AD B2C går du till Principer och väljer Användarflöden.

  5. Välj användarflödet i listan.

  6. Under Anpassa väljer du Språk.

  7. Om du vill visa medgivandetext väljer du Aktivera språkanpassning.

    Enable language customization

  8. Om du vill anpassa medgivandeinformationen väljer du ett språk i listan.

  9. I språkpanelen väljer du Telefon inloggningssida.

  10. Välj Hämta standardvärden.

    Download default

  11. Öppna den nedladdade JSON-filen. Sök efter följande text och anpassa den:

    • disclaimer_link_1_url: Ändra åsidosättning till "true" och lägg till URL:en för din sekretessinformation.

    • disclaimer_link_2_url: Ändra åsidosättning till "true" och lägg till URL:en för dina användningsvillkor. 

    • disclaimer_msg_intro: Ändra åsidosättning till "true" och ändra värdet till önskade friskrivningssträngar. 

  12. Spara filen. Under Ladda upp nya åsidosättningar bläddrar du efter filen och väljer den. Bekräfta att du ser meddelandet "Har överfört åsidosättningar".

  13. Välj Telefon registreringssida och upprepa sedan steg 10 till och med 12.

Hämta en användares telefonnummer i din katalog

  1. Kör följande begäran i Graph Explorer:

    GET https://graph.microsoft.com/v1.0/users/{object_id}?$select=identities

  2. Hitta egenskapen issuerAssignedId i svaret som returnerades:

        "identities": [
            {
                "signInType": "phoneNumber",
                "issuer": "contoso.onmicrosoft.com",
                "issuerAssignedId": "+11231231234"
            }
        ]
    

Nästa steg