Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine Microsoft Microsoft Entra-Richtlinie für bedingten Zugriff dar. Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren. Weitere Informationen finden Sie in der Dokumentation zum bedingten Zugriff.
Erbt von policyDeletableItem.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | conditionalAccessPolicy-Sammlung | Rufen Sie eine Liste der conditionalAccessPolicy-Objekte und ihrer Eigenschaften ab. |
| Create | conditionalAccessPolicy | Erstellen Sie ein neues conditionalAccessPolicy-Objekt. |
| Get | conditionalAccessPolicy | Lesen Sie die Eigenschaften und Beziehungen des conditionalAccessPolicy-Objekts . |
| Update | conditionalAccessPolicy | Aktualisieren Sie die Eigenschaften eines conditionalAccessPolicy-Objekts. |
| Löschen | Keine | Löschen Sie ein conditionalAccessPolicy-Objekt. |
| Gelöschte Richtlinien auflisten | conditionalAccessPolicy-Sammlung | Listen Sie alle gelöschten conditionalAccessPolicy-Objekte auf. |
| Richtlinie zum Löschen abrufen | conditionalAccessPolicy | Rufen Sie ein einzelnes gelöschtes conditionalAccessPolicy-Objekt ab. |
| Wiederherstellen | conditionalAccessPolicy | Stellen Sie ein conditionalAccessPolicy-Objekt wieder her. |
| Endgültiges Löschen einer Richtlinie für vorläufiges Löschen | Keine | Löschen Sie ein gelöschtes conditionalAccessPolicy-Objekt endgültig. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| Bedingungen | conditionalAccessConditionSet | Gibt die Regeln an, die erfüllt sein müssen, damit die Richtlinie angewendet wird. Erforderlich. |
| createdDateTime | DateTimeOffset | Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt. |
| description | Zeichenfolge | Nicht verwendet. |
| displayName | Zeichenfolge | Gibt einen Anzeigenamen für das conditionalAccessPolicy-Objekt an. |
| grantControls | conditionalAccessGrantControls | Gibt die Gewährungskontrollen an, die erfüllt sein müssen, um die Richtlinie zu übergeben. |
| id | Zeichenfolge | Gibt den Bezeichner eines conditionalAccessPolicy-Objekts an. Schreibgeschützt. |
| modifiedDateTime | DateTimeOffset | Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt. |
| sessionControls | conditionalAccessSessionControls | Gibt die Sitzungssteuerung an, die nach der Anmeldung erzwungen wird. |
| state | conditionalAccessPolicyState | Gibt den Zustand des conditionalAccessPolicy-Objekts an. Die möglichen Werte sind: enabled, disabled, enabledForReportingButNotEnforced. Erforderlich. |
| deletedDateTime | DateTimeOffset | Zeigt das Datum und die Uhrzeit an, zu der die Richtlinie zuletzt gelöscht wurde. Geerbt von policyDeletableItem. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.conditionalAccessPolicy",
"deletedDateTime": "String (timestamp)",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"modifiedDateTime": "String (timestamp)",
"displayName": "String",
"description": "String",
"state": "String",
"conditions": {
"@odata.type": "microsoft.graph.conditionalAccessConditionSet"
},
"grantControls": {
"@odata.type": "microsoft.graph.conditionalAccessGrantControls"
},
"sessionControls": {
"@odata.type": "microsoft.graph.conditionalAccessSessionControls"
}
}