conditionalAccessGrantControls Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt Gewährungskontrollen dar, die erfüllt werden müssen, um die Richtlinie zu übergeben.

Eigenschaften

Eigenschaft Typ Beschreibung
builtInControls conditionalAccessGrantControl-Auflistung Liste der Werte der integrierten Steuerelemente, die von der Richtlinie benötigt werden. Mögliche Werte: block, mfa, compliantDevice, domainJoinedDevice, approvedApplication, unknownFutureValuecompliantApplicationpasswordChange, . riskRemediation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um den folgenden Wert in dieser entwicklungsfähigen Aufzählung zu erhalten: riskRemediation.
customAuthenticationFactors String collection Liste der von der Richtlinie benötigten IDs für benutzerdefinierte Steuerelemente. Weitere Informationen finden Sie unter Benutzerdefinierte Steuerelemente.
operator Zeichenfolge Definiert das Verhältnis der Gewährungssteuerelemente. Mögliche Werte: AND, OR.
termsOfUse String collection Liste der von der Richtlinie geforderten Nutzungsbedingungen-IDs .

Besondere Überlegungen bei der Verwendung passwordChange als Steuerelement

Berücksichtigen Sie bei der Verwendung der passwordChange Steuerelemente "und riskRemediation " folgende Punkte:

  • passwordChange und riskRemediation müssen separat und nicht kombiniert verwendet werden.
  • passwordChange Muss von mfa einem AND Bediener begleitet werden. Diese Kombination stellt sicher, dass das Kennwort auf sichere Weise aktualisiert wird.
  • riskRemediation Muss von authenticationStrength einem AND Bediener begleitet werden. Diese Kombination stellt sicher, dass die Authentifizierungsstärke für den Benutzer während des Wartungsflusses erzwungen wird.
  • passwordChangeund riskRemediation müssen jeweils in einer Richtlinie verwendet werden, die userRiskLevels Dies soll Szenarien ermöglichen, in denen Benutzer ihr Benutzerrisiko selbst beheben können.
  • Die Richtlinie sollte auf Anwendungen abzielen all und keine Anwendungen ausschließen.
  • Die Richtlinie darf keine andere Bedingung außer users, applicationsund userRiskLevelsenthalten.

Beziehungen

Beziehung Typ Beschreibung
authenticationStrength AuthenticationStrengthPolicy Die Authentifizierungsstärke, die von der Richtlinie für bedingten Zugriff verlangt wird. Optional.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}