Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Gibt die Attribute an, die sich auf angewendete Richtlinien für bedingten Zugriff beziehen, die durch eine Anmeldeaktivität ausgelöst werden. Dieses Objekt wird in der appliedConditionalAccessPolicies-Eigenschaft von signIn konfiguriert.
Die Daten in diesem Objekt werden nur für Aufrufer mit Berechtigungen zum Lesen von Daten für bedingten Zugriff zurückgegeben. Weitere Informationen finden Sie unter Berechtigungen zum Anzeigen von angewendeten Richtlinien für bedingten Zugriff (Conditional Access, CA) in Anmeldungen.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| authenticationStrength | authenticationStrength | Die in einer Richtlinie für bedingten Zugriff erzwungene benutzerdefinierte Authentifizierungsstärke. |
| conditionsNotSatisfied | conditionalAccessConditions | Bezieht sich auf die Bedingungen der Richtlinie für bedingten Zugriff, die nicht erfüllt werden. Die möglichen Werte sind: none, application, users, devicePlatform,servicePrincipalRiskipAddressSeenByResourceProviderunknownFutureValueipAddressSeenByAzureADservicePrincipalsauthenticationFlowsclientTypeuserRiskinsiderRisksignInRisktimedeviceStateclientlocation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser evolvierbaren Aufzählung zu erhalten: servicePrincipals,servicePrincipalRisk, authenticationFlows, insiderRisk.
"conditionalAccessConditions" ist eine mehrwertige Enumeration, und die Eigenschaft kann mehrere Werte in einer durch Trennzeichen getrennten Liste enthalten. |
| conditionsSatisfied | conditionalAccessConditions | Bezieht sich auf die Bedingungen der Richtlinie für bedingten Zugriff, die erfüllt sind. Die möglichen Werte sind: none, application, users, devicePlatform,servicePrincipalRiskipAddressSeenByResourceProviderunknownFutureValueipAddressSeenByAzureADservicePrincipalsauthenticationFlowsclientTypeuserRiskinsiderRisksignInRisktimedeviceStateclientlocation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser evolvierbaren Aufzählung zu erhalten: servicePrincipals,servicePrincipalRisk, authenticationFlows, insiderRisk.
"conditionalAccessConditions" ist eine mehrwertige Enumeration, und die Eigenschaft kann mehrere Werte in einer durch Trennzeichen getrennten Liste enthalten. |
| displayName | Zeichenfolge | Name der Richtlinie für den bedingten Zugriff. |
| enforcedGrantControls | String collection | Bezieht sich auf die Gewährungssteuerelemente, die von der Richtlinie für bedingten Zugriff erzwungen werden (Beispiel: "Mehrstufige Authentifizierung erforderlich"). |
| enforcedSessionControls | String collection | Bezieht sich auf die Sitzungssteuerung, die von der Richtlinie für bedingten Zugriff erzwungen wird (Beispiel: "Von der App erzwungene Steuerelemente erforderlich"). |
| excludeRulesSatisfied | conditionalAccessRuleSatisfied collection | Liste der Schlüssel-Wert-Paare, die jede übereinstimmende Ausschlussbedingung in der Richtlinie für bedingten Zugriff enthalten. Beispiel: [{"devicePlatform" : "DevicePlatform"}] bedeutet, dass die Richtlinie nicht angewendet wurde, da die DevicePlatform-Bedingung eine Übereinstimmung war. |
| id | Zeichenfolge | Bezeichner der Richtlinie für bedingten Zugriff. |
| includeRulesSatisfied | conditionalAccessRuleSatisfied collection | Liste der Schlüssel-Wert-Paare, die jede übereinstimmende Include-Bedingung in der Richtlinie für bedingten Zugriff enthalten. Beispiel: [{ "application" : "AllApps"}, {"users": "Group"}], was bedeutet, dass die Anwendungsbedingung eine Übereinstimmung war, weil AllApps enthalten sind , und die Benutzerbedingung eine Übereinstimmung war, weil der Benutzer Teil der enthaltenen Gruppenregel war. |
| result | appliedConditionalAccessPolicyResult | Gibt das Ergebnis der CA-Richtlinie an, die ausgelöst wurde. Die möglichen Werte sind: success, failure, notApplied (Richtlinie wird nicht angewendet, weil die Richtlinienbedingungen nicht erfüllt wurden), notEnabled (dies liegt daran, dass sich die Richtlinie im Status "deaktiviert" befindet), unknown, unknownFutureValue, reportOnlySuccessreportOnlyFailure, reportOnlyNotApplied, . reportOnlyInterrupted Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser entwicklungsfähigen Aufzählung zu erhalten: reportOnlySuccess, reportOnlyFailure, reportOnlyNotApplied, reportOnlyInterrupted. |
| sessionControlsNotSatisfied | String collection | Bezieht sich auf die Sitzungssteuerelemente, die eine Anmeldeaktivität nicht erfüllt hat. (Beispiel: Application enforced Restrictions). |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.appliedConditionalAccessPolicy",
"id": "String (identifier)",
"authenticationStrength": {"@odata.type": "microsoft.graph.authenticationStrength"},
"displayName": "String",
"enforcedGrantControls": [
"String"
],
"enforcedSessionControls": [
"String"
],
"conditionsSatisfied": "String",
"conditionsNotSatisfied": "String",
"includeRulesSatisfied": [
{
"@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
}
],
"excludeRulesSatisfied": [
{
"@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
}
],
"result": "String"
}