certificateBasedAuthConfiguration Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt den klassischen vertrauensbasierten Authentifizierungsspeicher (CBA) dar.

Mit der zertifikatbasierten Authentifizierung können Sie sich bei Microsoft Entra ID mit einem Clientzertifikat auf einem Windows-, Android- oder iOS-Gerät authentifizieren, wenn Sie Ihr Exchange Online-Konto verbinden mit:

  • Mobile Microsoft-Anwendungen wie Outlook und Word
  • Exchange ActiveSync-Clients (EAS)

Durch die Konfiguration dieses Features entfällt die Notwendigkeit, eine Kombination aus Benutzername und Kennwort in bestimmte E-Mail- und Microsoft Office-Anwendungen auf Ihrem mobilen Gerät einzugeben.

Die zertifikatbasierte Authentifizierungskonfiguration wird über eine Sammlung von Zertifizierungsstellen bereitgestellt. Die Zertifizierungsstellen werden verwendet, um eine vertrauenswürdige Zertifikatkette einzurichten, die es ermöglicht, Clients durch Microsoft Entra ID mit einem Clientzertifikat zu authentifizieren.

Weitere Informationen zu Erste Schritte mit der zertifikatbasierten Authentifizierung in Microsoft Entra ID mit Partnerverbund.

Wichtig

Es wird dringend empfohlen, den neuen PKI-basierten Trust Store zu verwenden, der skalierbarer ist als dieser klassische Trust Store. Es unterstützt bis zu 250 Zertifizierungsstellen (CAs) mit bis zu 8 KB pro CA-Datei und unterstützt auch neue Funktionen wie Ausstellerhinweise.

Methoden

Methode Rückgabetyp Beschreibung
List certificateBasedAuthConfiguration Listen Sie die Eigenschaften der certificateBasedAuthConfiguration-Auflistung auf.
Get certificateBasedAuthConfiguration Lesen Sie die Eigenschaften eines certificateBasedAuthConfiguration-Objekts .
Create certificateBasedAuthConfiguration Erstellen Sie ein neues certificateBasedAuthConfiguration-Objekt .
Löschen Keine Löschen Sie ein certificateBasedAuthConfiguration-Objekt .

Hinweis

Das Aktualisieren von cerficateBasedAuthConfiguration wird nicht unterstützt. Um eine cerficateBasedAuthConfiguration zu ändern, löschen Sie zuerst eine neue certficateBasedAuthConfiguration, und erstellen Sie dann eine neue.

Eigenschaften

Eigenschaft Typ Beschreibung
certificateAuthorities certificateAuthority-Sammlung Sammlung von Zertifizierungsstellen, die eine vertrauenswürdige Zertifikatkette erstellt.
id Zeichenfolge Der eindeutige Bezeichner der zertifikatbasierten Authentifizierungskonfiguration. Schreibgeschützt.

Beziehungen

Keine

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "certificateAuthorities": {"@odata.type": "collection(microsoft.graph.certificateAuthority)"},
  "id": "String (identifier)"
}