SMS 확인을 위한 옵트인(opt-in)이 필요한 지역(미리 보기)
적용 대상: 인력 테넌트 외부 테넌트(자세한 정보)
전화 통신 사기로부터 보호하기 위해 Microsoft는 특정 전화 번호 국가 코드의 트래픽을 허용하지 않습니다. 이렇게 하면 무단 액세스를 방지하고 IRSF(International Revenue Share Fraud)와 같은 사기 행위로부터 고객을 보호할 수 있습니다. IRSF를 사용하면 범죄자가 네트워크에 무단으로 액세스하고 트래픽을 프리미엄 요금 번호로 전환하여 엄청난 요금이 부과되고 고객이 서비스에 액세스하기가 더 어려워집니다. 자세히 알아보기.
국가 코드가 차단되면 애플리케이션에 대한 MFA(다단계 인증)에 대한 SMS 확인을 설정하려는 고객에게 "다른 확인 방법 시도" 메시지가 표시될 수 있습니다. 이 문제를 해결하려면 애플리케이션의 특정 국가 코드에 대한 전화 통신 트래픽을 활성화할 수 있습니다.
Microsoft Graph API onPhoneMethodLoadStart
이벤트 정책을 사용하여 외부 테넌트에서 앱에 대한 전화 통신 트래픽을 관리할 수 있습니다. 이 이벤트 정책을 사용하면 특정 국가 및 지역에 대한 국가 코드를 활성화하거나 비활성화할 수 있습니다.
Important
이 기능은 현지 미리 보기로 제공됩니다. 베타, 미리 보기 또는 일반 공급되지 않는 Azure 기능 및 서비스에 적용되는 유니버설 사용 조건은 온라인 서비스에 대한 유니버설 사용 조건을 참조하세요.
옵트인이 필요한 국가 코드
2025년 1월부터 SMS 확인을 위해 다음 국가 코드가 기본적으로 비활성화됩니다. 비활성화된 지역의 트래픽을 허용하려면 이벤트 정책을 사용하여 트래픽을 onPhoneMethodLoadStart
활성화해야 합니다.
표 1. 옵트인을 요구하는 SMS 확인 국가 코드
국가 코드 | 지역 이름 |
---|---|
93 | 아프가니스탄 |
213 | 알제리 |
244 | 앙골라 |
374 | 아르메니아 |
994 | 아제르바이잔 |
880 | 방글라데시 |
375 | 벨로루시 |
501 | 벨리즈 |
229 | 베냉 |
975 | 부탄 |
591 | 볼리비아 |
387 | 보스니아 헤르체고비나 |
359 | 불가리아 |
226 | 부르키나파소 |
257 | 부룬디 |
855 | 캄보디아 |
237 | 카메룬 |
238 | 카보베르데 |
235 | 중앙 아프리카 공화국 |
269 | 코모로 |
243 | 콩고 민주 공화국 |
242 | 콩고 공화국 |
225 | 코트디부아르 |
385 | 크로아티아 |
53 | 쿠바 |
253 | 지부티 |
593 | 에콰도르 |
20 | 이집트 |
503 | 엘살바도르 |
291 | 에리트리아 |
251 | 에티오피아 |
679 | 피지 |
689 | 프랑스령 폴리네시아 |
241 | 가봉 |
220 | 감비아 |
995 | 조지아 |
233 | 가나 |
590 | 과들루프 |
502 | 과테말라 |
224 | 기니 |
245 | 기니비사우 |
592 | 가이아나 |
509 | 아이티 |
62 | 인도네시아 |
98 | 이란 |
964 | 이라크 |
1876 | 자메이카 |
962 | 요르단 |
254 | 케냐 |
686 | 키리바시 |
383 | 코소보 |
965 | 쿠웨이트 |
996 | 키르기스스탄 |
961 | 레바논 |
266 | 레소토 |
231 | 라이베리아 |
218 | 리비아 |
261 | 마다가스카르 |
265 | 말라위 |
223 | 말리 |
222 | 모리타니 |
230 | 모리셔스 |
262 | 마요트 |
691 | 미크로네시아 |
373 | 몰도바 |
976 | 몽골 |
212 | 모로코 |
258 | 모잠비크 |
95 | 미얀마 |
977 | 네팔 |
687 | 뉴칼레도니아 |
505 | 니카라과 |
227 | 니제르 |
234 | 나이지리아 |
968 | 오만 |
92 | 파키스탄 |
970 | 팔레스타인 자치 당국 |
675 | 파푸아뉴기니 |
63 | 필리핀 |
974 | 카타르 |
7 | 러시아, 카자흐스탄 |
250 | 르완다 |
290 | 세인트 헬레나 |
508 | 생피에르앤드미클롱 |
1,784 | 세인트빈센트그레나딘 |
685 | 사모아 |
377 | 산마리노 |
966 | 사우디아라비아 |
221 | 세네갈 |
232 | 시에라리온 |
1721 | 신트마르턴 |
386 | 슬로베니아 |
252 | 소말리아 |
211 | 남수단 |
94 | 스리랑카 |
249 | 수단 |
963 | 시리아 |
992 | 타지키스탄 |
255 | 탄자니아 |
670 | 동티모르(Timor-Leste) |
672 | 동티모르(Timor-Leste) |
228 | 토고 |
690 | 통가 |
216 | 튀니지 |
993 | 투르크메니스탄 |
256 | 우간다 |
380 | 우크라이나 |
971 | 아랍에미리트연합국 |
998 | 우즈베키스탄 |
678 | 바누아투 |
84 | 베트남 |
967 | 예멘 |
260 | 잠비아 |
263 | 짐바브웨 |
Microsoft Graph를 사용하여 지역에 대한 통신 관리
OnPhoneMethodLoadStartExternalUsersAuthHandler
이벤트 정책을 사용하여 국가 코드를 활성화하거나 비활성화합니다.
표 2. OnPhoneMethodLoadStartExternalUsersAuthHandler의 속성
속성 | 설명 |
---|---|
DefaultRegions | 전화 통신 서비스가 기본적으로 사용되는 쉼표로 구분된 국가 코드 문자열입니다. 읽기 전용. |
IncludeAdditionalRegions | 기본 국가 코드 외에도 전화 통신 서비스를 사용하도록 설정하는 쉼표로 구분된 국가 코드 문자열입니다. 코드는 최대 길이가 4인 현재 ISD(International Subscriber Dialing) 국가 코드에 대해 유효성을 검사합니다. IncludeAdditionalRegions와 ExcludeRegions 모두에서 동일한 코드를 지정할 수 없습니다. |
ExcludeRegions | 전화 통신 서비스에 대해 사용하지 않도록 설정할 쉼표로 구분된 국가 코드의 문자열입니다. 코드는 최대 길이가 4인 현재 ISD 국가 코드에 대해 유효성을 검사합니다. IncludeAdditionalRegions와 ExcludeRegions 모두에서 동일한 코드를 지정할 수 없습니다. |
지역에 대한 통신을 활성화하는 방법
현재 비활성화된 국가 코드에서 전화 통신 트래픽을 사용하도록 설정하려면 Microsoft Graph API를 사용하여 하나 이상의 애플리케이션에 대한 이벤트 정책에서 includeAdditionalRegions
속성을 설정합니다onPhoneMethodLoadStart
. 활성화하려는 지역의 API 요청 본문 속성에 관련 국가 코드를 includeAdditionalRegions
포함합니다. 예를 들어 남아시아에서 SMS 요청을 보내려면 해당 지역 내의 5개 국가에 대한 숫자 국가 코드를 활성화합니다.
예제 REST API
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}
지역에 대한 통신을 비활성화하는 방법
지역에서 들어오는 사기성 요청을 사용하지 않도록 설정하려면 정책의 속성을 excludeRegions
사용하여 onPhoneMethodLoadStart
국가 코드를 비활성화할 수 있습니다.
예를 들어 외부 ID 애플리케이션이 특정 국가 코드에서 많은 양의 비확산 SMS 메시지를 검색하는 경우 해당 지역에서 통신을 비활성화할 수 있습니다. 이렇게 하려면 국가 코드를 목록에 배치합니다 excludeRegions
.
예제 REST API
POST https://graph.microsoft.com/v1.0/identity/authenticationEventListeners
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"priority": 500,
"handler": {
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler",
/* An Admin can state the country codes they would like to opt in or opt out from. */
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": [1001, 99, 777]
}
}
HTTP/1.1 201 Created
{
"@odata.context": "https://microsoft.graph.microsoft.com/v1.0/$metadata#identity/authenticationEventListeners/$entity",
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartListener",
"id": "2be3336b-e3b4-44f3-9128-b6fd9ad39bb8",
"conditions": {
"applications": {
"includeApplications": [
"3dfff01b-0afb-4a07-967f-d1ccbd81102a"
]
}
},
"handler":
{
"@odata.type": "#microsoft.graph.onPhoneMethodLoadStartExternalUsersAuthHandler ",
{
"includeAdditionalRegions": [222, 998],
"excludeRegions": []
},
}
}