Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:
Inquilinos externos (más información)
Para proteger contra el fraude de telefonía, Microsoft no permite el tráfico de determinados códigos de país de número de teléfono. Esto ayuda a evitar el acceso no autorizado y a proteger a los clientes frente a actividades fraudulentas, como el fraude de uso compartido de ingresos internacionales (IRSF). Con IRSF, los delincuentes obtienen acceso no autorizado a una red y desvían el tráfico a números de velocidad premium. Generan beneficios a través de una técnica denominada bombeo de tráfico. Esta técnica suele tener como destino sistemas de autenticación multifactor, lo que provoca cargos inflados, inestabilidad del servicio y errores del sistema, lo que dificulta a los clientes acceder a los servicios.
Cuando se bloquea un código de país, los clientes que intentan configurar la comprobación de SMS para la autenticación multifactor (MFA) para la aplicación podrían encontrar el mensaje "Probar otro método de verificación". Para resolver este problema, puede habilitar el tráfico de telefonía para códigos de país específicos en la aplicación.
Puede usar la directiva de eventos de Microsoft Graph API onPhoneMethodLoadStart para administrar el tráfico de telefonía para las aplicaciones del inquilino externo. Con esta directiva de eventos, puede habilitar o deshabilitar códigos de país para países y regiones específicos.
Importante
Esta funcionalidad actualmente está en su versión preliminar. Consulte los términos de licencia de Universal para Online Services para conocer los términos legales que se aplican a las características y servicios de Azure que se encuentran en versión beta, versión preliminar o, de lo contrario, no están disponibles con carácter general.
Códigos de país que requieren la habilitación
Los códigos de país siguientes se desactivan de forma predeterminada para la comprobación de SMS. Si desea permitir el tráfico desde regiones desactivadas, debe habilitarlo mediante la onPhoneMethodLoadStart directiva de eventos.
Tabla 1. Códigos de país de verificación de SMS que requieren habilitación
| Código de país | Nombre de región |
|---|---|
| 93 | Afganistán |
| 213 | Argelia |
| 244 | Angola |
| 374 | Armenia |
| 994 | Azerbaiyán |
| 880 | Bangladés |
| 375 | Belarús |
| 501 | Belice |
| 229 | Benín |
| 975 | Bután |
| 591 | Bolivia |
| 387 | Bosnia y Herzegovina |
| 359 | Bulgaria |
| 226 | Burkina Faso |
| 257 | Burundi |
| 238 | Cabo Verde |
| 855 | Camboya |
| 237 | Camerún |
| 235 | República Centroafricana |
| 269 | Comores |
| 243 | Congo (República Democrática) |
| 242 | Congo (República) |
| 225 | Costa de Marfil |
| 385 | Croacia |
| 53 | Cuba |
| 253 | Yibuti |
| 593 | Ecuador |
| 20 | Egipto |
| 503 | El Salvador |
| 291 | Eritrea |
| 251 | Etiopía |
| 679 | Fiyi |
| 689 | Polinesia francesa |
| 241 | Gabón |
| 220 | Gambia |
| 995 | Georgia |
| 233 | Ghana |
| 590 | Guadalupe |
| 502 | Guatemala |
| 224 | Guinea |
| 245 | Guinea-Bisáu |
| 592 | Guayana |
| 509 | Haití |
| 62 | Indonesia |
| 98 | Irán |
| 964 | Irak |
| 1876 | Jamaica |
| 962 | Jordania |
| 254 | Kenia |
| 686 | Kiribati |
| 383 | Kosovo |
| 965 | Kuwait |
| 996 | Kirguistán |
| 961 | Líbano |
| 266 | Lesoto |
| 231 | Liberia |
| 218 | Libia |
| 261 | Madagascar |
| 265 | Malaui |
| 223 | Malí |
| 222 | Mauritania |
| 230 | Mauricio |
| 262 | Mayotte |
| 691 | Micronesia |
| 373 | Moldavia |
| 976 | Mongolia |
| 212 | Marruecos |
| 258 | Mozambique |
| 95 | Myanmar |
| 977 | Nepal |
| 687 | Nueva Caledonia |
| 505 | Nicaragua |
| 227 | Níger |
| 234 | Nigeria |
| 968 | Omán |
| 92 | Pakistán |
| 970 | Autoridad palestina |
| 675 | Papúa Nueva Guinea |
| 63 | Filipinas |
| 974 | Qatar |
| 7 | Rusia, Kazajstán |
| 250 | Ruanda |
| 290 | Santa Elena |
| 508 | San Pedro y Miquelón |
| 1,784 | San Vicente y las Granadinas |
| 685 | Samoa |
| 377 | San Marino |
| 966 | Arabia Saudí |
| 221 | Senegal |
| 232 | Sierra Leona |
| 1721 | San Martín |
| 386 | Eslovenia |
| 252 | Somalia |
| 211 | Sudán del Sur |
| 94 | Sri Lanka |
| 249 | Sudán |
| 963 | Siria |
| 992 | Tayikistán |
| 255 | Tanzania |
| 670 | Timor-Leste |
| 672 | Timor-Leste |
| 228 | Togo |
| 690 | Tonga |
| 216 | Túnez |
| 993 | Turkmenistán |
| 256 | Uganda |
| 380 | Ucrania |
| 971 | Emiratos Árabes Unidos |
| 998 | Uzbekistán |
| 678 | Vanuatu |
| 84 | Vietnám |
| 967 | Yemen |
| 260 | Zambia |
| 263 | Zimbabue |
Administración de telefonía para regiones con Microsoft Graph
Use la OnPhoneMethodLoadStartExternalUsersAuthHandler directiva de eventos para habilitar o deshabilitar códigos de país.
Tabla 2. Propiedades de OnPhoneMethodLoadStartExternalUsersAuthHandler
| Propiedad | Descripción |
|---|---|
| Regiones Predeterminadas | Matriz de códigos de país donde el servicio de telefonía está habilitado de forma predeterminada. Esta propiedad es de solo lectura. |
| IncluirRegionesAdicionales | Matriz de códigos de país para habilitar el servicio de telefonía además de los códigos de país predeterminados. Los códigos se validan con los códigos de país actuales de marcado de suscriptor internacional (ISD), donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y ExcludeRegions. |
| ExcludeRegions | Matriz de códigos de país que se deshabilitarán para el servicio de telefonía. Los códigos se validan con los códigos de país isd actuales, donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y ExcludeRegions. |
Habilitación de la telefonía para regiones
Para habilitar el tráfico de telefonía desde códigos de país desactivados actualmente, use Microsoft Graph API para establecer la propiedad includeAdditionalRegions en la directiva de eventos onPhoneMethodLoadStart para una o varias aplicaciones. Incluya los códigos de país pertinentes en la includeAdditionalRegions propiedad del cuerpo de la solicitud de API para las regiones que desea habilitar. Por ejemplo, para enviar solicitudes SMS en Asia Meridional, habilite los códigos numéricos de país para los países específicos de esa región.
API REST de ejemplo
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
"smsOptions": {
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
"voiceOptions": {
"includeAdditionalRegions": [],
"excludeRegions": []
}
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
"smsOptions": {
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
"voiceOptions": {
"includeAdditionalRegions": [],
"excludeRegions": []
}
}
}
Cómo deshabilitar la telefonía para regiones
Si desea bloquear solicitudes fraudulentas sospechosas procedentes de una región específica, puede deshabilitar los códigos de país utilizando la excludeRegions propiedad en la onPhoneMethodLoadStart directiva.
Por ejemplo, si una aplicación de ID externo detecta un gran volumen de mensajes SMS de no verificación desde un código de país específico, puede deshabilitar la telefonía en esa región. Para ello, coloque el código de país en la lista excludeRegions.
API REST de ejemplo
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
"smsOptions": {
"includeAdditionalRegions": [222, 998],
"excludeRegions": [234, 971]
},
"voiceOptions": {
"includeAdditionalRegions": [],
"excludeRegions": []
}
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
"smsOptions": {
"includeAdditionalRegions": [222, 998],
"excludeRegions": [234, 971]
},
"voiceOptions": {
"includeAdditionalRegions": [],
"excludeRegions": []
}
}
}