Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt den klassischen vertrauensbasierten Authentifizierungsspeicher (CBA) dar.
Mit der zertifikatbasierten Authentifizierung können Sie sich bei Microsoft Entra ID mit einem Clientzertifikat auf einem Windows-, Android- oder iOS-Gerät authentifizieren, wenn Sie Ihr Exchange Online-Konto verbinden mit:
- Mobile Microsoft-Anwendungen wie Outlook und Word
- Exchange ActiveSync-Clients (EAS)
Durch die Konfiguration dieses Features entfällt die Notwendigkeit, eine Kombination aus Benutzername und Kennwort in bestimmte E-Mail- und Microsoft Office-Anwendungen auf Ihrem mobilen Gerät einzugeben.
Die zertifikatbasierte Authentifizierungskonfiguration wird über eine Sammlung von Zertifizierungsstellen bereitgestellt. Die Zertifizierungsstellen werden verwendet, um eine vertrauenswürdige Zertifikatkette einzurichten, die es ermöglicht, Clients durch Microsoft Entra ID mit einem Clientzertifikat zu authentifizieren.
Weitere Informationen zu Erste Schritte mit der zertifikatbasierten Authentifizierung in Microsoft Entra ID mit Partnerverbund.
Wichtig
Es wird dringend empfohlen, den neuen PKI-basierten Trust Store zu verwenden, der skalierbarer ist als dieser klassische Trust Store. Es unterstützt bis zu 250 Zertifizierungsstellen (CAs) mit bis zu 8 KB pro CA-Datei und unterstützt auch neue Funktionen wie Ausstellerhinweise.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | certificateBasedAuthConfiguration | Listen Sie die Eigenschaften der certificateBasedAuthConfiguration-Auflistung auf. |
| Get | certificateBasedAuthConfiguration | Lesen Sie die Eigenschaften eines certificateBasedAuthConfiguration-Objekts . |
| Create | certificateBasedAuthConfiguration | Erstellen Sie ein neues certificateBasedAuthConfiguration-Objekt . |
| Löschen | Keine | Löschen Sie ein certificateBasedAuthConfiguration-Objekt . |
Hinweis
Das Aktualisieren von cerficateBasedAuthConfiguration wird nicht unterstützt. Um eine cerficateBasedAuthConfiguration zu ändern, löschen Sie zuerst eine neue certficateBasedAuthConfiguration, und erstellen Sie dann eine neue.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| certificateAuthorities | certificateAuthority-Sammlung | Sammlung von Zertifizierungsstellen, die eine vertrauenswürdige Zertifikatkette erstellt. |
| id | Zeichenfolge | Der eindeutige Bezeichner der zertifikatbasierten Authentifizierungskonfiguration. Schreibgeschützt. |
Beziehungen
Keine
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"certificateAuthorities": {"@odata.type": "collection(microsoft.graph.certificateAuthority)"},
"id": "String (identifier)"
}