Participación regional para la comprobación de telefonía MFA con inquilinos externos (versión preliminar)

Se aplica a: Círculo verde con un símbolo de marca de verificación blanca que indica que el siguiente contenido se aplica a los inquilinos externos. Inquilinos externos (más información)

Para proteger contra el fraude de telefonía, Microsoft no permite el tráfico de determinados códigos de país de número de teléfono. Esto ayuda a evitar el acceso no autorizado y a proteger a los clientes frente a actividades fraudulentas, como el fraude de uso compartido de ingresos internacionales (IRSF). Con IRSF, los delincuentes obtienen acceso no autorizado a una red y desvían el tráfico a números de velocidad premium. Generan beneficios a través de una técnica denominada bombeo de tráfico. Esta técnica suele tener como destino sistemas de autenticación multifactor, lo que provoca cargos inflados, inestabilidad del servicio y errores del sistema, lo que dificulta a los clientes acceder a los servicios.

Cuando se bloquea un código de país, los clientes que intentan configurar la comprobación de SMS para la autenticación multifactor (MFA) para la aplicación podrían encontrar el mensaje "Probar otro método de verificación". Para resolver este problema, puede habilitar el tráfico de telefonía para códigos de país específicos en la aplicación.

Puede usar la directiva de eventos de Microsoft Graph API onPhoneMethodLoadStart para administrar el tráfico de telefonía para las aplicaciones del inquilino externo. Con esta directiva de eventos, puede habilitar o deshabilitar códigos de país para países y regiones específicos.

Importante

Esta funcionalidad actualmente está en su versión preliminar. Consulte los términos de licencia de Universal para Online Services para conocer los términos legales que se aplican a las características y servicios de Azure que se encuentran en versión beta, versión preliminar o, de lo contrario, no están disponibles con carácter general.

Códigos de país que requieren la habilitación

Los códigos de país siguientes se desactivan de forma predeterminada para la comprobación de SMS. Si desea permitir el tráfico desde regiones desactivadas, debe habilitarlo mediante la onPhoneMethodLoadStart directiva de eventos.

Tabla 1. Códigos de país de verificación de SMS que requieren habilitación

Código de país Nombre de región
93 Afganistán
213 Argelia
244 Angola
374 Armenia
994 Azerbaiyán
880 Bangladés
375 Belarús
501 Belice
229 Benín
975 Bután
591 Bolivia
387 Bosnia y Herzegovina
359 Bulgaria
226 Burkina Faso
257 Burundi
238 Cabo Verde
855 Camboya
237 Camerún
235 República Centroafricana
269 Comores
243 Congo (República Democrática)
242 Congo (República)
225 Costa de Marfil
385 Croacia
53 Cuba
253 Yibuti
593 Ecuador
20 Egipto
503 El Salvador
291 Eritrea
251 Etiopía
679 Fiyi
689 Polinesia francesa
241 Gabón
220 Gambia
995 Georgia
233 Ghana
590 Guadalupe
502 Guatemala
224 Guinea
245 Guinea-Bisáu
592 Guayana
509 Haití
62 Indonesia
98 Irán
964 Irak
1876 Jamaica
962 Jordania
254 Kenia
686 Kiribati
383 Kosovo
965 Kuwait
996 Kirguistán
961 Líbano
266 Lesoto
231 Liberia
218 Libia
261 Madagascar
265 Malaui
223 Malí
222 Mauritania
230 Mauricio
262 Mayotte
691 Micronesia
373 Moldavia
976 Mongolia
212 Marruecos
258 Mozambique
95 Myanmar
977 Nepal
687 Nueva Caledonia
505 Nicaragua
227 Níger
234 Nigeria
968 Omán
92 Pakistán
970 Autoridad palestina
675 Papúa Nueva Guinea
63 Filipinas
974 Qatar
7 Rusia, Kazajstán
250 Ruanda
290 Santa Elena
508 San Pedro y Miquelón
1,784 San Vicente y las Granadinas
685 Samoa
377 San Marino
966 Arabia Saudí
221 Senegal
232 Sierra Leona
1721 San Martín
386 Eslovenia
252 Somalia
211 Sudán del Sur
94 Sri Lanka
249 Sudán
963 Siria
992 Tayikistán
255 Tanzania
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Túnez
993 Turkmenistán
256 Uganda
380 Ucrania
971 Emiratos Árabes Unidos
998 Uzbekistán
678 Vanuatu
84 Vietnám
967 Yemen
260 Zambia
263 Zimbabue

Administración de telefonía para regiones con Microsoft Graph

Use la OnPhoneMethodLoadStartExternalUsersAuthHandler directiva de eventos para habilitar o deshabilitar códigos de país.

Tabla 2. Propiedades de OnPhoneMethodLoadStartExternalUsersAuthHandler

Propiedad Descripción
Regiones Predeterminadas Matriz de códigos de país donde el servicio de telefonía está habilitado de forma predeterminada. Esta propiedad es de solo lectura.
IncluirRegionesAdicionales Matriz de códigos de país para habilitar el servicio de telefonía además de los códigos de país predeterminados. Los códigos se validan con los códigos de país actuales de marcado de suscriptor internacional (ISD), donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y ExcludeRegions.
ExcludeRegions Matriz de códigos de país que se deshabilitarán para el servicio de telefonía. Los códigos se validan con los códigos de país isd actuales, donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y ExcludeRegions.

Habilitación de la telefonía para regiones

Para habilitar el tráfico de telefonía desde códigos de país desactivados actualmente, use Microsoft Graph API para establecer la propiedad includeAdditionalRegions en la directiva de eventos onPhoneMethodLoadStart para una o varias aplicaciones. Incluya los códigos de país pertinentes en la includeAdditionalRegions propiedad del cuerpo de la solicitud de API para las regiones que desea habilitar. Por ejemplo, para enviar solicitudes SMS en Asia Meridional, habilite los códigos numéricos de país para los países específicos de esa región.

API REST de ejemplo

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
        "smsOptions": {
            "includeAdditionalRegions": [222, 998],
            "excludeRegions": []
        },
        "voiceOptions": {
          "includeAdditionalRegions": [],
          "excludeRegions": []
        }
    }
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": {
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
        "smsOptions": {
            "includeAdditionalRegions": [222, 998],
            "excludeRegions": []
        },
        "voiceOptions": {
            "includeAdditionalRegions": [],
            "excludeRegions": []
        }
    }
} 

Cómo deshabilitar la telefonía para regiones

Si desea bloquear solicitudes fraudulentas sospechosas procedentes de una región específica, puede deshabilitar los códigos de país utilizando la excludeRegions propiedad en la onPhoneMethodLoadStart directiva.

Por ejemplo, si una aplicación de ID externo detecta un gran volumen de mensajes SMS de no verificación desde un código de país específico, puede deshabilitar la telefonía en esa región. Para ello, coloque el código de país en la lista excludeRegions.

API REST de ejemplo

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,
    "handler": {
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
        "smsOptions": {
            "includeAdditionalRegions": [222, 998],
            "excludeRegions": [234, 971]
        },
        "voiceOptions": {
            "includeAdditionalRegions": [],
            "excludeRegions": []
        }
    }
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },
    "handler": {
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
        "smsOptions": {
            "includeAdditionalRegions": [222, 998],
            "excludeRegions": [234, 971]
        },
        "voiceOptions": {
            "includeAdditionalRegions": [],
            "excludeRegions": []
        }
    }
}