Существуют ли сторонние поставщики, поддерживающие Azure AD B2C с собственным мобильным интерфейсом, который не зависит от ROPC и не требует приложения для проверки подлинности?

#authentication #azure-ad-b2c #biometrics #password-less

Вопрос:

У меня есть Xamarin.Приложение форм, использующее Azure AD B2C для аутентификации. B2C не предлагает встроенного входа в систему или прямой поддержки биометрических входов в систему. Такие поставщики, как Nevis и Keyless, похоже, требуют, чтобы для поддержки биометрических входов в систему использовалось их собственное приложение. Существуют ли поставщики, которые предлагают API или SDK для биометрической и прямой обработки паролей, не полагаясь на поток ROPC?

Ответ №1:

В этом сценарии вы обычно используете ROPC в качестве начальной аутентификации, а затем защищаете последующий доступ с помощью биометрии, обертывая SDK для биометрических устройств вокруг вызовов аутентификации MSAL.

 If (device biometric challenge satisfied)  
{  
acquireTokenSilent()  
}