Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Achtung
Die featureRolloutPolicy-API wurde am 5. März 2021 von /directory/featureRolloutPolicies nach /policies/featureRolloutPolicies verschoben. Der vorherige /directory/featureRolloutPolicies-Endpunkt gibt nach dem 30. Juni 2021 keine Daten mehr zurück.
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine Featurerolloutrichtlinie dar, die einem Verzeichnisobjekt zugeordnet ist. Durch das Erstellen einer Featurerolloutrichtlinie können Mandantenadministratoren Features von Microsoft Entra ID mit einer bestimmten Gruppe testen, bevor Features für die gesamte organization aktiviert werden. Dies minimiert die Auswirkungen und hilft Administratoren, authentifizierungsbezogene Funktionen schrittweise zu testen und bereitzustellen.
Im Folgenden finden Sie die Einschränkungen des Rollouts von Features:
- Jedes Feature unterstützt maximal 10 Gruppen.
- Das Feld "appliesTo" unterstützt nur Gruppen.
- Dynamische Gruppen und geschachtelte Gruppen werden nicht unterstützt.
Weitere Informationen zum stufenweisen Rollout finden Sie unter Konfigurieren des gestaffelten Rollouts in Microsoft Entra ID.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | featureRolloutPolicy | Rufen Sie eine Liste der featureRolloutPolicy-Objekte ab. |
| Get | featureRolloutPolicy | Ruft die Eigenschaften und Beziehungen des featurerolloutpolicy-Objekts ab. |
| Create | featureRolloutPolicy | Erstellen Sie ein neues featureRolloutPolicy-Objekt. |
| Update | featureRolloutPolicy | Aktualisieren Sie die Eigenschaften des featurerolloutpolicy-Objekts. |
| Löschen | Keine | Löschen Sie ein featureRolloutPolicy-Objekt. |
| Erstellen gilt für | directoryObject | Zuweisen eines directoryObject zum Featurerollout. |
| Löschen gilt für | Keine | Entfernen Sie ein directoryObject aus dem Featurerollout. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| description | Zeichenfolge | Eine Beschreibung für diese Richtlinie für das Rollout dieses Features |
| displayName | Zeichenfolge | Der Anzeigename für diese Richtlinie für das Rollout dieser Funktion. |
| Feature | stagedFeatureName | Mögliche Werte sind: passthroughAuthentication, seamlessSso, passwordHashSync, emailAsAlternateId, unknownFutureValue, certificateBasedAuthentication. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um den folgenden Wert oder die folgenden Werte in dieser entwicklungsfähigen Aufzählung abzurufen: certificateBasedAuthentication. Weitere Informationen zu den Voraussetzungen für die aktivierten Features finden Sie unter Voraussetzungen für aktivierte Features. |
| id | Zeichenfolge | Schreibgeschützt. |
| isAppliedToOrganization | Boolean | Gibt an, ob diese Richtlinie für das Rollout von Features auf die gesamte organization angewendet werden soll. |
| isEnabled | Boolescher Wert | Gibt an, ob das Featurerollout aktiviert ist. |
Voraussetzungen für aktivierte Features
Die folgenden Voraussetzungen gelten für jedes der Features, die derzeit für den Rollout mithilfe dieser Rolloutrichtlinie unterstützt werden.
Passthrough-Authentifizierung
- Identifizieren Sie einen Server mit Windows Server 2012 R2 oder höher, auf dem der Passthrough-Authentifizierungs-Agent ausgeführt werden soll. Stellen Sie sicher, dass der Server einer Domäne beigetreten ist, ausgewählte Benutzer mit Active Directory authentifizieren und mit Microsoft Entra ID über ausgehende Ports/URLs kommunizieren kann.
- Laden Sie den Microsoft Entra Connect Authentifizierungs-Agent auf dem Server herunter, & installieren Sie ihn.
- Um Hochverfügbarkeit zu ermöglichen, installieren Sie zusätzliche Authentifizierungs-Agents auf anderen Servern, wie hier beschrieben.
- Stellen Sie sicher, dass Sie Ihre Smart Lockout-Einstellungen entsprechend konfiguriert haben. Dadurch wird sichergestellt, dass die lokalen Active Directory-Konten Ihrer Benutzer nicht von böswilligen Akteuren gesperrt werden.
SeamlessSso
- Aktivieren Sie SeamlessSso für die AD-Gesamtstrukturen basierend auf diesen Anweisungen.
PasswordHashSync
- Aktivieren Sie PasswordHashSync auf der Seite "Optionale Features" in Microsoft Entra Connect.
EmailAsAlternateId
- Zuordnen alternativer E-Mail-Adressen zu Benutzerkonten.
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| appliesTo | directoryObject collection | Nullwerte zulassend. Gibt eine Liste der directoryObject-Ressourcen an, für die das Feature aktiviert ist. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"description": "String",
"displayName": "String",
"feature": "string",
"id": "String (identifier)",
"isAppliedToOrganization": false,
"isEnabled": true
}