如何在Azure AD B2C登录期间禁用MFA

如何在Azure AD B2C登录期间禁用MFA,azure,azure-ad-b2c,Azure,Azure Ad B2c,我在Azure AD B2C的身份框架中使用自定义策略。我有SignUpOrSignin.xml和TrustFrameworkBase.xml来定制策略。我在注册期间激活了MFA,但在登录时也激活了MFA。如何在登录期间关闭它 您可以在注册时执行MFA步骤,但在登录时不执行该步骤,方法是将newUser声明添加为claimsexister先决条件: 新用户 SkipThisOrchestrationStep 不活跃 SkipThisOrchestrationStep newUser声明是在注

我在Azure AD B2C的身份框架中使用自定义策略。我有SignUpOrSignin.xml和TrustFrameworkBase.xml来定制策略。我在注册期间激活了MFA,但在登录时也激活了MFA。如何在登录期间关闭它

您可以在注册时执行MFA步骤,但在登录时不执行该步骤,方法是将
newUser
声明添加为
claimsexister
先决条件:


新用户
SkipThisOrchestrationStep
不活跃
SkipThisOrchestrationStep

newUser
声明是在注册过程中由以下技术配置文件之一创建的:LocalAccountSignUpWithLogonEmail自断言社交AAD UserWriteUsingAlternativeSecurityId。它在登录期间将不存在。

您使用的是哪一种?注册登录政策这正是我想要的。它工作得很好。谢谢你,克里斯!