Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt Gewährungskontrollen dar, die erfüllt werden müssen, um die Richtlinie zu übergeben.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| builtInControls | conditionalAccessGrantControl-Auflistung | Liste der Werte der integrierten Steuerelemente, die von der Richtlinie benötigt werden. Mögliche Werte: block, mfa, compliantDevice, domainJoinedDevice, approvedApplication, unknownFutureValuecompliantApplicationpasswordChange, . riskRemediation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um den folgenden Wert in dieser entwicklungsfähigen Aufzählung zu erhalten: riskRemediation. |
| customAuthenticationFactors | String collection | Liste der von der Richtlinie benötigten IDs für benutzerdefinierte Steuerelemente. Weitere Informationen finden Sie unter Benutzerdefinierte Steuerelemente. |
| operator | Zeichenfolge | Definiert das Verhältnis der Gewährungssteuerelemente. Mögliche Werte: AND, OR. |
| termsOfUse | String collection | Liste der von der Richtlinie geforderten Nutzungsbedingungen-IDs . |
Besondere Überlegungen bei der Verwendung passwordChange als Steuerelement
Berücksichtigen Sie bei der Verwendung der passwordChange Steuerelemente "und riskRemediation " folgende Punkte:
-
passwordChangeundriskRemediationmüssen separat und nicht kombiniert verwendet werden. -
passwordChangeMuss vonmfaeinemANDBediener begleitet werden. Diese Kombination stellt sicher, dass das Kennwort auf sichere Weise aktualisiert wird. -
riskRemediationMuss vonauthenticationStrengtheinemANDBediener begleitet werden. Diese Kombination stellt sicher, dass die Authentifizierungsstärke für den Benutzer während des Wartungsflusses erzwungen wird. -
passwordChangeundriskRemediationmüssen jeweils in einer Richtlinie verwendet werden, dieuserRiskLevelsDies soll Szenarien ermöglichen, in denen Benutzer ihr Benutzerrisiko selbst beheben können. - Die Richtlinie sollte auf Anwendungen abzielen
allund keine Anwendungen ausschließen. - Die Richtlinie darf keine andere Bedingung außer
users,applicationsunduserRiskLevelsenthalten.
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| authenticationStrength | AuthenticationStrengthPolicy | Die Authentifizierungsstärke, die von der Richtlinie für bedingten Zugriff verlangt wird. Optional. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"builtInControls": ["String"],
"customAuthenticationFactors": ["String"],
"operator": "String",
"termsOfUse": ["String"]
}