appliedConditionalAccessPolicy-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Gibt die Attribute an, die sich auf angewendete Richtlinien für bedingten Zugriff beziehen, die durch eine Anmeldeaktivität ausgelöst werden. Dieses Objekt wird in der appliedConditionalAccessPolicies-Eigenschaft von signIn konfiguriert.

Die Daten in diesem Objekt werden nur für Aufrufer mit Berechtigungen zum Lesen von Daten für bedingten Zugriff zurückgegeben. Weitere Informationen finden Sie unter Berechtigungen zum Anzeigen von angewendeten Richtlinien für bedingten Zugriff (Conditional Access, CA) in Anmeldungen.

Eigenschaften

Eigenschaft Typ Beschreibung
authenticationStrength authenticationStrength Die in einer Richtlinie für bedingten Zugriff erzwungene benutzerdefinierte Authentifizierungsstärke.
conditionsNotSatisfied conditionalAccessConditions Bezieht sich auf die Bedingungen der Richtlinie für bedingten Zugriff, die nicht erfüllt werden. Die möglichen Werte sind: none, application, users, devicePlatform,servicePrincipalRiskipAddressSeenByResourceProviderunknownFutureValueipAddressSeenByAzureADservicePrincipalsauthenticationFlowsclientTypeuserRiskinsiderRisksignInRisktimedeviceStateclientlocation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser evolvierbaren Aufzählung zu erhalten: servicePrincipals,servicePrincipalRisk, authenticationFlows, insiderRisk. "conditionalAccessConditions" ist eine mehrwertige Enumeration, und die Eigenschaft kann mehrere Werte in einer durch Trennzeichen getrennten Liste enthalten.
conditionsSatisfied conditionalAccessConditions Bezieht sich auf die Bedingungen der Richtlinie für bedingten Zugriff, die erfüllt sind. Die möglichen Werte sind: none, application, users, devicePlatform,servicePrincipalRiskipAddressSeenByResourceProviderunknownFutureValueipAddressSeenByAzureADservicePrincipalsauthenticationFlowsclientTypeuserRiskinsiderRisksignInRisktimedeviceStateclientlocation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser evolvierbaren Aufzählung zu erhalten: servicePrincipals,servicePrincipalRisk, authenticationFlows, insiderRisk. "conditionalAccessConditions" ist eine mehrwertige Enumeration, und die Eigenschaft kann mehrere Werte in einer durch Trennzeichen getrennten Liste enthalten.
displayName Zeichenfolge Name der Richtlinie für den bedingten Zugriff.
enforcedGrantControls String collection Bezieht sich auf die Gewährungssteuerelemente, die von der Richtlinie für bedingten Zugriff erzwungen werden (Beispiel: "Mehrstufige Authentifizierung erforderlich").
enforcedSessionControls String collection Bezieht sich auf die Sitzungssteuerung, die von der Richtlinie für bedingten Zugriff erzwungen wird (Beispiel: "Von der App erzwungene Steuerelemente erforderlich").
excludeRulesSatisfied conditionalAccessRuleSatisfied collection Liste der Schlüssel-Wert-Paare, die jede übereinstimmende Ausschlussbedingung in der Richtlinie für bedingten Zugriff enthalten. Beispiel: [{"devicePlatform" : "DevicePlatform"}] bedeutet, dass die Richtlinie nicht angewendet wurde, da die DevicePlatform-Bedingung eine Übereinstimmung war.
id Zeichenfolge Bezeichner der Richtlinie für bedingten Zugriff.
includeRulesSatisfied conditionalAccessRuleSatisfied collection Liste der Schlüssel-Wert-Paare, die jede übereinstimmende Include-Bedingung in der Richtlinie für bedingten Zugriff enthalten. Beispiel: [{ "application" : "AllApps"}, {"users": "Group"}], was bedeutet, dass die Anwendungsbedingung eine Übereinstimmung war, weil AllApps enthalten sind , und die Benutzerbedingung eine Übereinstimmung war, weil der Benutzer Teil der enthaltenen Gruppenregel war.
result appliedConditionalAccessPolicyResult Gibt das Ergebnis der CA-Richtlinie an, die ausgelöst wurde. Die möglichen Werte sind: success, failure, notApplied (Richtlinie wird nicht angewendet, weil die Richtlinienbedingungen nicht erfüllt wurden), notEnabled (dies liegt daran, dass sich die Richtlinie im Status "deaktiviert" befindet), unknown, unknownFutureValue, reportOnlySuccessreportOnlyFailure, reportOnlyNotApplied, . reportOnlyInterrupted Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte in dieser entwicklungsfähigen Aufzählung zu erhalten: reportOnlySuccess, reportOnlyFailure, reportOnlyNotApplied, reportOnlyInterrupted.
sessionControlsNotSatisfied String collection Bezieht sich auf die Sitzungssteuerelemente, die eine Anmeldeaktivität nicht erfüllt hat. (Beispiel: Application enforced Restrictions).

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.appliedConditionalAccessPolicy",
  "id": "String (identifier)",
  "authenticationStrength": {"@odata.type": "microsoft.graph.authenticationStrength"},
  "displayName": "String",
  "enforcedGrantControls": [
    "String"
  ],
  "enforcedSessionControls": [
    "String"
  ],
  "conditionsSatisfied": "String",
  "conditionsNotSatisfied": "String",
  "includeRulesSatisfied": [
    {
      "@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
    }
  ],
  "excludeRulesSatisfied": [
    {
      "@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
    }
  ],
  "result": "String"
}