Azure B2C 自定义策略:如果用户无法访问身份验证器应用程序,您如何重置 TOTP 设置?

Azure B2C Custom Policy: How do you reset the TOTP settings in the event that a user lost access to there authenticator app?

在我的自定义策略中,我使用了此处的示例:https://github.com/azure-ad-b2c/samples/tree/master/policies/totp

我有 TOTP 工作,但我想确保如果用户不再有权访问他们的身份验证器应用程序,我将能够重置它。

注意:这不是使用 Azure B2C 的内置流程,您可以在设置中启用 TOTP。

这似乎是管理员控制的操作。在这种情况下

  1. 列出用户 softwareOathMethodshere
  2. 删除用户softwareOathMethodhere

然后,B2C 政策将要求用户在下一个 sign-in 上 re-enrol 验证器设备。