Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt den Typ der Bedingungen dar, die bei Anwendung der Richtlinie gelten.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| agentIdRiskLevels | conditionalAccessAgentIdRiskLevels | Risikostufen für die Agent-Identität, die in der Richtlinie enthalten sind. Mögliche Werte sind: low, medium, high, unknownFutureValue. Diese Aufzählung ist mehrwertig. |
| Anwendungen | conditionalAccessApplications | Anwendungen und Benutzeraktionen, die in und ausgeschlossen von der Richtlinie sind. Erforderlich. |
| authenticationFlows | conditionalAccessAuthenticationFlows | Authentifizierungsflüsse, die im Richtlinienbereich enthalten sind. Weitere Informationen finden Sie unter Bedingter Zugriff: Authentifizierungsabläufe. |
| users | conditionalAccessUsers | Benutzer, Gruppen und Rollen, die in und ausgeschlossen von der Richtlinie sind. Entweder users oder clientApplications ist erforderlich. |
| clientApplications | conditionalAccessClientApplications | Clientanwendungen (Dienstprinzipale und Workloadidentitäten), die in und ausgeschlossen von der Richtlinie sind. Entweder users oder clientApplications ist erforderlich. |
| clientAppTypes | conditionalAccessClientApp-Sammlung | Clientanwendungstypen, die in der Richtlinie enthalten sind. Mögliche Werte sind: all, browser, mobileAppsAndDesktopClients, exchangeActiveSync, easSupported, other. Erforderlich. Das easUnsupported Enumerationsmitglied ist veraltet zugunsten von exchangeActiveSync, das von EAS unterstützte und nicht unterstützte Plattformen umfasst. |
| deviceStates | conditionalAccessDeviceStates | Gerätestatus in der Richtlinie. Soll veraltet sein und entfernt werden. Verwenden Sie stattdessen die Geräteeigenschaft . |
| Geräte | conditionalAccessDevices | Geräte in der Richtlinie. |
| locations | conditionalAccessLocations | Standorte, die in und ausgeschlossen von der Richtlinie sind. |
| Plattformen | conditionalAccessPlatforms | Plattformen, die in der Richtlinie enthalten und von ihr ausgeschlossen sind. |
| servicePrincipalRiskLevels | riskLevel-Sammlung | In der Richtlinie enthaltene Dienstprinzipalrisikostufen. Mögliche Werte sind: low, medium, high, none, unknownFutureValue. |
| signInRiskLevels | riskLevel-Sammlung | Anmelderisikostufen, die in der Richtlinie enthalten sind. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue. Erforderlich. |
| userRiskLevels | riskLevel-Sammlung | In der Richtlinie enthaltene Benutzerrisikostufen. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue. Erforderlich. |
| insiderRiskLevels | conditionalAccessInsiderRiskLevels | Insider-Risikostufen, die in der Richtlinie enthalten sind. Mögliche Werte sind: minor, moderate, elevated, unknownFutureValue. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.conditionalAccessConditionSet",
"applications": {"@odata.type": "microsoft.graph.conditionalAccessApplications"},
"users": {"@odata.type": "microsoft.graph.conditionalAccessUsers"},
"clientApplications": {"@odata.type": "microsoft.graph.conditionalAccessClientApplications"},
"clientAppTypes": ["String"],
"deviceStates": {"@odata.type": "microsoft.graph.conditionalAccessDeviceStates"},
"devices": {"@odata.type": "microsoft.graph.conditionalAccessDevices"},
"locations": {"@odata.type": "microsoft.graph.conditionalAccessLocations"},
"platforms": {"@odata.type": "microsoft.graph.conditionalAccessPlatforms"},
"servicePrincipalRiskLevels": ["String"],
"signInRiskLevels": ["String"],
"userRiskLevels": ["String"],
"authenticationFlows": {"@odata.type": "microsoft.graph.conditionalAccessAuthenticationFlows"},
"insiderRiskLevels": "String",
"agentIdRiskLevels": "String"
}