这是一个与 Windows Credential Provider Implementation 有关的问题
我想跟进这个问题。我们有一个自定义 MFA 解决方案,它会在 Windows 完成身份验证后提示输入短信/密码,然后再让用户进入。不幸的是,在 Windows 2016 和 Windows 10 上,如果没有活动,winLogon.exe 不会等待自定义 mfa 解决方案提示关闭,它只是碰巧让用户登录,违背了拥有 mfa 提示的目的。
我已经使用 Windows 凭据提供程序框架部署了一个自定义凭据提供程序。我知道 Windows 在完成身份验证后调用 ReportResult 函数(https://msdn.microsoft.com/en-us/library/windows/desktop/bb776030(v=vs.85).aspx)以报告状态,但在在这个时刻,我希望 WinLogon.exe 等待(此时我的自定义 mfa 提示挑战)此函数返回,而不是似乎只等待约 2 分钟并将用户登录。
谁能帮我控制这种行为。