apiApplication-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Gibt Einstellungen für eine Anwendung an, die eine Web-API implementiert.

Eigenschaften

Eigenschaft Typ Beschreibung
acceptMappedClaims Boolean Bei ermöglicht trueeine Anwendung die Verwendung der Anspruchszuordnung ohne Angabe eines benutzerdefinierten Signaturschlüssels.
knownClientApplications GUID-Sammlung Wird zum Bündeln der Zustimmung verwendet, wenn Sie über eine Lösung verfügen, die zwei Teile umfasst: eine Client-App und eine benutzerdefinierte Web-API-App. Wenn Sie die appID der Client-App auf diesen Wert festlegen, stimmt der Benutzer der Client-App nur einmal zu. Microsoft Entra ID weiß, dass die Zustimmung zum Client eine implizite Zustimmung zur Web-API bedeutet, und stellt automatisch Dienstprinzipale für beide APIs gleichzeitig bereit. Sowohl der Client als auch die Web-API-App müssen im selben Mandanten registriert sein.
oauth2PermissionScopes permissionScope-Sammlung Die Definition der delegierten Berechtigungen, die von der Web-API verfügbar gemacht werden, die durch diese Anwendungsregistrierung repräsentiert wird. Diese delegierten Berechtigungen können von einer Clientanwendung angefordert und von Benutzern oder Administratoren während der Zustimmung erteilt werden. Delegierte Berechtigungen werden manchmal als OAuth 2.0-Bereiche bezeichnet.
preAuthorizedApplications preAuthorizedApplication collection Listet die Clientanwendungen auf, die mit den angegebenen delegierten Berechtigungen für den Zugriff auf die APIs dieser Anwendung vorautorisiert sind. Benutzer müssen keiner vorautorisierten Anwendung (für die angegebenen Berechtigungen) zustimmen. Alle anderen Berechtigungen, die nicht in preAuthorizedApplications aufgeführt sind (z. B. durch inkrementelle Zustimmung angefordert), erfordern jedoch die Zustimmung des Benutzers.
requestedAccessTokenVersion Int32 Gibt die von dieser Ressource erwartete Version des Zugriffstokens an. Dadurch werden die Version und das Format des JWT geändert, das unabhängig vom Endpunkt oder Client erstellt wird, der zum Anfordern des Zugriffstokens verwendet wird.

Der verwendete Endpunkt, v1.0 oder v2.0, wird vom Client ausgewählt und wirkt sich nur auf die Version id_tokens aus. Ressourcen müssen requestedAccessTokenVersion explizit konfigurieren, um das unterstützte Zugriffstokenformat anzugeben.

Mögliche Werte für requestedAccessTokenVersion sind 1, 2, oder null. Wenn der Wert ist null, ist dies standardmäßig , 1was dem v1.0-Endpunkt entspricht.

Wenn signInAudience für die Anwendung als AzureADandPersonalMicrosoftAccount oder PersonalMicrosoftAccountkonfiguriert ist, muss der Wert für diese Eigenschaft sein 2.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "acceptMappedClaims": true,
  "knownClientApplications": ["Guid"],
  "oauth2PermissionScopes": [{"@odata.type": "microsoft.graph.permissionScope"}],
  "preAuthorizedApplications": [{"@odata.type": "microsoft.graph.preAuthorizedApplication"}],
  "requestedAccessTokenVersion": 2
}