conditionalAccessConditionSet resource type

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt den Typ der Bedingungen dar, die bei Anwendung der Richtlinie gelten.

Eigenschaften

Eigenschaft Typ Beschreibung
agentIdRiskLevels conditionalAccessAgentIdRiskLevels Risikostufen für die Agent-Identität, die in der Richtlinie enthalten sind. Mögliche Werte sind: low, medium, high, unknownFutureValue. Diese Aufzählung ist mehrwertig.
Anwendungen conditionalAccessApplications Anwendungen und Benutzeraktionen, die in und ausgeschlossen von der Richtlinie sind. Erforderlich.
authenticationFlows conditionalAccessAuthenticationFlows Authentifizierungsflüsse, die im Richtlinienbereich enthalten sind. Weitere Informationen finden Sie unter Bedingter Zugriff: Authentifizierungsabläufe.
users conditionalAccessUsers Benutzer, Gruppen und Rollen, die in und ausgeschlossen von der Richtlinie sind. Entweder users oder clientApplications ist erforderlich.
clientApplications conditionalAccessClientApplications Clientanwendungen (Dienstprinzipale und Workloadidentitäten), die in und ausgeschlossen von der Richtlinie sind. Entweder users oder clientApplications ist erforderlich.
clientAppTypes conditionalAccessClientApp-Sammlung Clientanwendungstypen, die in der Richtlinie enthalten sind. Mögliche Werte sind: all, browser, mobileAppsAndDesktopClients, exchangeActiveSync, easSupported, other. Erforderlich.

Das easUnsupported Enumerationsmitglied ist veraltet zugunsten von exchangeActiveSync, das von EAS unterstützte und nicht unterstützte Plattformen umfasst.
deviceStates conditionalAccessDeviceStates Gerätestatus in der Richtlinie. Soll veraltet sein und entfernt werden. Verwenden Sie stattdessen die Geräteeigenschaft .
Geräte conditionalAccessDevices Geräte in der Richtlinie.
locations conditionalAccessLocations Standorte, die in und ausgeschlossen von der Richtlinie sind.
Plattformen conditionalAccessPlatforms Plattformen, die in der Richtlinie enthalten und von ihr ausgeschlossen sind.
servicePrincipalRiskLevels riskLevel-Sammlung In der Richtlinie enthaltene Dienstprinzipalrisikostufen. Mögliche Werte sind: low, medium, high, none, unknownFutureValue.
signInRiskLevels riskLevel-Sammlung Anmelderisikostufen, die in der Richtlinie enthalten sind. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue. Erforderlich.
userRiskLevels riskLevel-Sammlung In der Richtlinie enthaltene Benutzerrisikostufen. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue. Erforderlich.
insiderRiskLevels conditionalAccessInsiderRiskLevels Insider-Risikostufen, die in der Richtlinie enthalten sind. Mögliche Werte sind: minor, moderate, elevated, unknownFutureValue.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.conditionalAccessConditionSet",
  "applications": {"@odata.type": "microsoft.graph.conditionalAccessApplications"},
  "users": {"@odata.type": "microsoft.graph.conditionalAccessUsers"},
  "clientApplications": {"@odata.type": "microsoft.graph.conditionalAccessClientApplications"},
  "clientAppTypes": ["String"],
  "deviceStates": {"@odata.type": "microsoft.graph.conditionalAccessDeviceStates"},
  "devices": {"@odata.type": "microsoft.graph.conditionalAccessDevices"},
  "locations": {"@odata.type": "microsoft.graph.conditionalAccessLocations"},
  "platforms": {"@odata.type": "microsoft.graph.conditionalAccessPlatforms"},
  "servicePrincipalRiskLevels": ["String"],
  "signInRiskLevels": ["String"],
  "userRiskLevels": ["String"],
  "authenticationFlows": {"@odata.type": "microsoft.graph.conditionalAccessAuthenticationFlows"},
  "insiderRiskLevels": "String",
  "agentIdRiskLevels": "String"
}