Authentifizierung Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Macht Authentifizierungsmethodenstatus für Benutzer und Beziehungen verfügbar, die die von Microsoft Entra ID unterstützten Authentifizierungsmethoden darstellen. Die folgenden Authentifizierungsmethodenstatus werden unterstützt:

  • Anmeldevoreinstellungen eines Benutzers (systemseitig bevorzugte MFA)
  • MFA-Status eines Benutzers (MFA pro Benutzer)

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
Get Authentifizierung Rufen Sie die Authentifizierungsstatus für einen Benutzer ab, z. B. die Anmeldeeinstellungen und den MFA-Status.
Update Authentifizierung Aktualisieren Sie die Authentifizierungsstatus für einen Benutzer, z. B. die Anmeldeeinstellungen und den MFA-Status.

Eigenschaften

Eigenschaft Typ Beschreibung
id Zeichenfolge Eindeutiger Bezeichner. Schreibgeschützt.
requirements strongAuthenticationRequirements Die Einstellungen und Voreinstellungen für die benutzerspezifische Microsoft Entra Multi-Faktor-Authentifizierung.
signInPreferences signInPreferences Die Einstellungen und Voreinstellungen für die Anmeldeerfahrung eines Benutzers. Verwenden Sie diese Eigenschaft, um die Standardmethode für die mehrstufige Authentifizierung (MFA) des Benutzers zu konfigurieren.

Beziehungen

Beziehung Typ Beschreibung
email-Methoden emailAuthenticationMethod collection Stellt die E-Mail-Adressen dar, die für die Authentifizierung beim Benutzer registriert sind.
externalAuthenticationMethods externalAuthenticationMethod collection Stellt die externe MFA dar, die für einen Benutzer zur Authentifizierung registriert ist.
fido2Methoden fido2AuthenticationMethod collection Stellt die FIDO2-Sicherheitsschlüssel dar, die für einen Benutzer zur Authentifizierung registriert sind.
hardwareOathMethods hardwareOathAuthenticationMethod collection Die Hardware-OATH-Geräte mit zeitbasiertem Einmalkennwort (Time-Based One-Time Password, TOTP), die einem Benutzer zur Authentifizierung zugewiesen wurden.
Methoden AuthenticationMethod-Sammlung Stellt alle Authentifizierungsmethoden dar, die für einen Benutzer registriert sind.
microsoftAuthenticatorMethods microsoftAuthenticatorAuthenticationMethod collection Die Details der Microsoft Authenticator-App, die für einen Benutzer zur Authentifizierung registriert ist.
operations longRunningOperation collection Stellt den Status eines langwierigen Vorgangs dar, z. B. eines Kennwortzurücksetzungsvorgangs.
passwordlessMicrosoftAuthenticatorMethods passwordlessMicrosoftAuthenticatorAuthenticationMethod collection Stellt die kennwortlosen Microsoft Authenticator-Anmeldemethoden per Telefon dar, die für einen Benutzer zur Authentifizierung registriert wurden.
passwordMethods passwordAuthenticationMethod collection Stellt die Details der Kennwortauthentifizierungsmethode dar, die für einen Benutzer zur Authentifizierung registriert ist.
phoneMethods phoneAuthenticationMethod collection Steht für das Telefon, das für einen Benutzer zur Authentifizierung registriert ist.
qrCodePinMethod qrCodePinAuthenticationMethod Stellt eine QR-Code-Authentifizierungsmethode dar, die für einen Benutzer zur Authentifizierung registriert ist.
platformCredentialMethods platformCredentialAuthenticationMethod collection Stellt eine Plattformanmeldeinformations-Instance dar, die für einen Benutzer unter Mac OS registriert ist.
resourceAccountKeyAuthenticationMethods resourceAccountKeyAuthenticationMethod collection Stellt die Anmeldeinformationen des Ressourcenkontoschlüssels dar, die für einen Benutzer zur Authentifizierung auf gemeinsam genutzten Geräten registriert sind.
softwareOathMethods softwareOathAuthenticationMethod collection Die Software-OATH-Anwendungen für zeitbasierte Einmalkennwörter (Time-Based One-Time Password, TOTP), die für die Authentifizierung bei einem Benutzer registriert sind.
temporaryAccessPassMethods temporaryAccessPassAuthenticationMethod collection Stellt einen temporären Zugriffsdurchgang dar, der für einen Benutzer zur Authentifizierung über zeitlich begrenzte Kennungen registriert ist.
windowsHelloForBusinessMethods windowsHelloForBusinessAuthenticationMethod-Sammlung Stellt die Windows Hello for Business-Authentifizierungsmethode dar, die für einen Benutzer zur Authentifizierung registriert ist.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.authentication",
  "id": "String (identifier)",
  "signInPreferences": {
    "@odata.type": "microsoft.graph.signInPreferences"
  },
  "requirements": {
    "@odata.type": "microsoft.graph.strongAuthenticationRequirements"
  }
}