Compartir a través de


Regiones que requieren habilitar la comprobación de SMS (versión preliminar)

Se aplica a:Círculo blanco con un símbolo X gris. inquilinos de personal Círculo verde con un símbolo de marca de verificación blanca. inquilinos externos (más información)

Para proteger contra el fraude de telefonía, Microsoft no permite el tráfico de determinados códigos de país telefónicos. Esto ayuda a evitar el acceso no autorizado y a proteger a los clientes frente a actividades fraudulentas, como el fraude de uso compartido de ingresos internacionales (IRSF). Con el IRSF, los delincuentes obtienen acceso no autorizado a una red y desvían el tráfico a números de tarifas premium, lo que da lugar a cargos exorbitantes y dificulta a los clientes acceder a sus servicios. Más información.

Cuando se bloquea un código de país, los clientes que intentan configurar la comprobación de SMS para la autenticación multifactor (MFA) para la aplicación pueden encontrar el mensaje "Pruebe otro método de verificación". Para resolver este problema, puede activar el tráfico de telefonía para el código de país específico de la aplicación.

Puede usar la directiva de eventos onPhoneMethodLoadStart de Microsoft Graph API para administrar el tráfico de telefonía para las aplicaciones del inquilino externo. Con esta directiva de eventos, puede activar o desactivar códigos de país para países y regiones específicos.

Importante

Esta funcionalidad actualmente está en su versión preliminar. Consulte los Términos de licencia universal para servicios en línea para conocer los términos legales que se aplican a las funciones y servicios de Azure que se encuentran en fase beta, de vista previa o que no están disponibles de forma general.

Códigos de país que requieren la habilitación

A partir de enero de 2025, los siguientes códigos de país se desactivarán de forma predeterminada para la comprobación de SMS. Si desea permitir el tráfico de regiones desactivadas, debe activarlo mediante la directiva de eventos onPhoneMethodLoadStart.

Tabla 1. Códigos de país de verificación de SMS que requieren habilitación

Código de país Nombre de región
93 Afganistán
213 Argelia
244 Angola
374 Armenia
994 Azerbaiyán
880 Bangladés
375 Belarús
501 Belice
229 Benín
975 Bután
591 Bolivia
387 Bosnia y Herzegovina
359 Bulgaria
226 Burkina Faso
257 Burundi
238 Cabo Verde
855 Camboya
237 Camerún
235 República Centroafricana
269 Comores
243 Congo (República Democrática)
242 Congo (República)
225 Costa de Marfil
385 Croacia
53 Cuba
253 Yibuti
593 Ecuador
20 Egipto
503 El Salvador
291 Eritrea
251 Etiopía
679 Fiyi
689 Polinesia francesa
241 Gabón
220 Gambia
995 Georgia
233 Ghana
590 Guadalupe
502 Guatemala
224 Guinea
245 Guinea-Bisáu
592 Guayana
509 Haití
62 Indonesia
98 Irán
964 Iraq
1876 Jamaica
962 Jordania
254 Kenia
686 Kiribati
383 Kosovo
965 Kuwait
996 Kirguistán
961 Líbano
266 Lesoto
231 Liberia
218 Libia
261 Madagascar
265 Malawi
223 Malí
222 Mauritania
230 Mauricio
262 Mayotte
691 Micronesia
373 Moldova
976 Mongolia
212 Marruecos
258 Mozambique
95 Myanmar
977 Nepal
687 Nueva Caledonia
505 Nicaragua
227 Níger
234 Nigeria
968 Omán
92 Pakistán
970 Autoridad palestina
675 Papúa Nueva Guinea
63 Filipinas
974 Qatar
7 Rusia, Kazajstán
250 Ruanda
290 Santa Elena
508 San Pedro y Miquelón
1,784 San Vicente y las Granadinas
685 Samoa
377 San Marino
966 Arabia Saudí
221 Senegal
232 Sierra Leona
1721 Sint Maarten
386 Eslovenia
252 Somalia
211 Sudán del Sur
94 Sri Lanka
249 Sudán
963 Siria
992 Tayikistán
255 Tanzania
670 Timor-Leste
672 Timor-Leste
228 Togo
690 Tonga
216 Túnez
993 Turkmenistán
256 Uganda
380 Ucrania
971 Emiratos Árabes Unidos
998 Uzbekistán
678 Vanuatu
84 Vietnám
967 Yemen
260 Zambia
263 Zimbabue

Administración de telecomunicaciones para regiones con Microsoft Graph

Use la directiva de eventos OnPhoneMethodLoadStartExternalUsersAuthHandler para activar o desactivar códigos de país.

Tabla 2. Propiedades de OnPhoneMethodLoadStartExternalUsersAuthHandler

Propiedad Descripción
DefaultRegions Cadena de códigos de país separados por comas en los que el servicio de telefonía está habilitado de forma predeterminada. Solo lectura
IncludeAdditionalRegions Cadena de códigos de país separados por comas para habilitar el servicio de telefonía además de los códigos de país predeterminados. Los códigos se validan con los códigos de país actuales de marcado de suscriptor internacional (ISD), donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y en ExcludeRegions.
ExcludeRegions Cadena de códigos de país separados por comas que se deshabilitarán para el servicio de telefonía. Los códigos se validan con los códigos de país actuales ISD, donde la longitud máxima es 4. No se puede especificar el mismo código en IncludeAdditionalRegions y en ExcludeRegions.

Activación de telecomunicaciones para regiones

Para habilitar el tráfico de telefonía desde códigos de país actualmente desactivados, use Microsoft Graph API para establecer la propiedad includeAdditionalRegions en la directiva de eventos onPhoneMethodLoadStart para una o varias aplicaciones. Incluya los códigos de país pertinentes en la propiedad includeAdditionalRegions del cuerpo de la solicitud de API para las regiones que desea activar. Por ejemplo, para enviar solicitudes SMS en Asia Meridional, active los códigos numéricos de país para los países específicos de esa región.

API REST de ejemplo

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
} 

Desactivación de telecomunicaciones para regiones

Si desea deshabilitar las solicitudes fraudulentas procedentes de una región, puede desactivar los códigos de país mediante la propiedad excludeRegions en la directiva onPhoneMethodLoadStart.

Por ejemplo, si una aplicación de id. externo detecta un gran volumen de mensajes SMS de no verificación desde un código de país específico, puede desactivar las telecomunicaciones en esa región. Para ello, coloque el código de país en la lista excludeRegions.

API REST de ejemplo

POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners  
{  
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",  
    "conditions": {  
        "applications": {  
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ]  
        }  
    },  
    "priority": 500,  
    "handler": {  
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler", 
        /* An Admin can state the country codes they would like to opt in or opt out from. */ 
        { 
                "includeAdditionalRegions": [222, 998], 
                 "excludeRegions": [1001, 99, 777] 
      } 
} 

HTTP/1.1 201 Created 
{ 
    "@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity", 
    "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener", 
    "id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8", 
    "conditions": {  
        "applications": { 
            "includeApplications": [  
                "3dfff01b-0afb-4a07-967f-d1ccbd81102a"  
            ] 
        }   
    },   
    "handler": 
    {   
        "@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",  
        { 
            "includeAdditionalRegions": [222, 998], 
            "excludeRegions": [] 
        }, 
    } 
}  

Pasos siguientes