ConditionalAccessPolicy-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Microsoft Microsoft Entra-Richtlinie für bedingten Zugriff dar. Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren. Weitere Informationen finden Sie in der Dokumentation zum bedingten Zugriff.

Erbt von policyDeletableItem.

Methoden

Methode Rückgabetyp Beschreibung
List conditionalAccessPolicy-Sammlung Rufen Sie eine Liste der conditionalAccessPolicy-Objekte und ihrer Eigenschaften ab.
Create conditionalAccessPolicy Erstellen Sie ein neues conditionalAccessPolicy-Objekt.
Get conditionalAccessPolicy Lesen Sie die Eigenschaften und Beziehungen des conditionalAccessPolicy-Objekts .
Update conditionalAccessPolicy Aktualisieren Sie die Eigenschaften eines conditionalAccessPolicy-Objekts.
Löschen Keine Löschen Sie ein conditionalAccessPolicy-Objekt.
Gelöschte Richtlinien auflisten conditionalAccessPolicy-Sammlung Listen Sie alle gelöschten conditionalAccessPolicy-Objekte auf.
Richtlinie zum Löschen abrufen conditionalAccessPolicy Rufen Sie ein einzelnes gelöschtes conditionalAccessPolicy-Objekt ab.
Wiederherstellen conditionalAccessPolicy Stellen Sie ein conditionalAccessPolicy-Objekt wieder her.
Endgültiges Löschen einer Richtlinie für vorläufiges Löschen Keine Löschen Sie ein gelöschtes conditionalAccessPolicy-Objekt endgültig.

Eigenschaften

Eigenschaft Typ Beschreibung
Bedingungen conditionalAccessConditionSet Gibt die Regeln an, die erfüllt sein müssen, damit die Richtlinie angewendet wird. Erforderlich.
createdDateTime DateTimeOffset Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt.
description Zeichenfolge Nicht verwendet.
displayName Zeichenfolge Gibt einen Anzeigenamen für das conditionalAccessPolicy-Objekt an.
grantControls conditionalAccessGrantControls Gibt die Gewährungskontrollen an, die erfüllt sein müssen, um die Richtlinie zu übergeben.
id Zeichenfolge Gibt den Bezeichner eines conditionalAccessPolicy-Objekts an. Schreibgeschützt.
modifiedDateTime DateTimeOffset Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt.
sessionControls conditionalAccessSessionControls Gibt die Sitzungssteuerung an, die nach der Anmeldung erzwungen wird.
state conditionalAccessPolicyState Gibt den Zustand des conditionalAccessPolicy-Objekts an. Die möglichen Werte sind: enabled, disabled, enabledForReportingButNotEnforced. Erforderlich.
deletedDateTime DateTimeOffset Zeigt das Datum und die Uhrzeit an, zu der die Richtlinie zuletzt gelöscht wurde. Geerbt von policyDeletableItem.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.conditionalAccessPolicy",
  "deletedDateTime": "String (timestamp)",
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "modifiedDateTime": "String (timestamp)",
  "displayName": "String",
  "description": "String",
  "state": "String",
  "conditions": {
    "@odata.type": "microsoft.graph.conditionalAccessConditionSet"
  },
  "grantControls": {
    "@odata.type": "microsoft.graph.conditionalAccessGrantControls"
  },
  "sessionControls": {
    "@odata.type": "microsoft.graph.conditionalAccessSessionControls"
  }
}