2016-05-27 1 views
5

J'espère que ma question sera claire. Sur le flux d'inscription de notre application, nous demandons à l'utilisateur pour le nom d'utilisateur, email et mot de passe. Cependant, nous ne demandons pas que l'adresse e-mail d'un utilisateur soit confirmée/validée pour continuer à utiliser l'application. Selon notre service informatique - Azure AD B2C exige que l'adresse e-mail soit vérifiée lors de la première inscription par l'utilisateur final. Est-ce une vérité absolue? D'autres applications nécessitent un e-mail, mais permettent toujours à l'utilisateur d'utiliser les services sans confirmation.Contournement de la vérification des e-mails dans Azure AD B2C lors de l'inscription Signin on Mobile app

Nous comprenons le risque et mettons la responsabilité à l'utilisateur s'ils décident d'utiliser un email qu'ils ne possèdent pas. Les détails de ce scénario seront détaillés dans la divulgation légale. La réinitialisation des mots de passe, des notifications, etc. ne fonctionnera donc pas pour cet utilisateur.

+0

https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/10284399-aadb2c-skip-email-verification – LtCrunch

Répondre

1

Ce serait bien si nous pouvions désactiver la validation des emails. Je pense qu'il y a beaucoup de choses qu'il serait bon de configurer dans les politiques, mais nous ne pouvons pas le faire pour le moment. Pour l'instant, vous devrez écrire votre propre flux d'inscription avec des API/services HTML/JavaScript et backend personnalisés, puis demander à votre backend de créer le compte en utilisant l'API B2C Graph.

1

Ceci est maintenant possible. De l'Azure AD B2C Documentation

  • Cliquez sur les politiques Inscrivez-vous ou Inscrivez-vous ou inscrivez-vous dans les politiques en fonction de ce que vous avez configuré pour inscription.
  • Cliquez sur votre stratégie (par exemple, "B2C_1_SiUp") pour l'ouvrir. Cliquez sur Modifier en haut de la lame.
  • Cliquez sur Page Personnalisation de l'interface utilisateur.
  • Cliquez sur la page d'inscription du compte local.
  • Cliquez sur Adresse e-mail dans la colonne Nom, sous la section Attributs d'inscription.
  • Activez l'option Demander la vérification à Non.
  • Cliquez sur OK en bas jusqu'à atteindre la barre de stratégie d'édition.
  • Cliquez sur Enregistrer en haut de la lame. Vous avez terminé!
0

NB: Il semble que la « Exiger » paramètre mentionné dans la réponse ci-dessus est globale pour le locataire B2C, même si il semble que le paramètre est défini pour une politique spécifique (en fonction de ce que vous sélectionnez une politique d'abord). C'est confus dans l'interface utilisateur. En outre, il semble que les adresses e-mail ne peuvent pas être modifiées dans une politique "modifier le profil". Selon les pages de commentaires pour B2C, cette fonctionnalité est en aperçu maintenant.