fido2AuthenticationMethodConfiguration Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine FIDO2-Authentifizierungsmethodenrichtlinie dar. Authentifizierungsmethodenrichtlinien definieren Konfigurationseinstellungen und Benutzer oder Gruppen, die für die Verwendung der Authentifizierungsmethode aktiviert sind.

Erbt von authenticationMethodConfiguration.

Methoden

Methode Rückgabetyp Beschreibung
Get fido2AuthenticationMethodConfiguration Lesen Sie die Eigenschaften und Beziehungen eines fido2AuthenticationMethodConfiguration-Objekts.
Update Keine Aktualisieren Sie die Eigenschaften eines fido2AuthenticationMethodConfiguration-Objekts.
Löschen Keine Setzt das fido2AuthenticationMethodConfiguration-Objekt auf die Standardkonfiguration zurück.

Eigenschaften

Eigenschaft Typ Beschreibung
defaultPasskeyProfile Zeichenfolge Das nicht löschbare Hauptschlüsselprofil der Baseline in der Hauptschlüsselprofilsammlung. Sie wird automatisch bei der Migration zu Passkey-Profilen erstellt und spiegelt anfänglich die Richtlinieneinstellungen für die alten globalen Passkey-Authentifizierungsmethoden (FIDO2) des Mandanten wider.
excludeTargets excludeTarget-Sammlung Gruppen von Benutzern, die von der Richtlinie ausgeschlossen sind.
id Zeichenfolge Der Richtlinienbezeichner der Authentifizierungsmethode.
isAttestationEnforced Boolean Bestimmt, ob der Nachweis für die FIDO2-Passkeyregistrierung erzwungen werden muss.
isSelfServiceRegistrationAllowed Boolean Bestimmt, ob Benutzer neue FIDO2-Passkeys registrieren können.
keyRestrictions fido2KeyRestrictions Steuert, ob Schlüsseleinschränkungen für FIDO2-Passkeys erzwungen werden, indem bestimmte Schlüsseltypen zugelassen oder verweigert werden, die von der Authenticator Attestation GUID (AAGUID) definiert sind, einem Bezeichner, der den Typ (z. B. Marke und Modell) des Authentifikators angibt.
state authenticationMethodState Die möglichen Werte sind: enabled, disabled.

Beziehungen

Beziehung Typ Beschreibung
includeTargets AuthenticationMethodTarget-Sammlung Eine Auflistung von Gruppen, die für die Verwendung der Authentifizierungsmethode aktiviert sind.
PasskeyProfiles PasskeyProfile-Sammlung Eine Sammlung von Konfigurationsprofilen, die die Registrierung von und Authentifizierung mit Passkeys (FIDO2) steuern.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.fido2AuthenticationMethodConfiguration",
  "id": "String (identifier)",
  "state": "String",
  "defaultPasskeyProfile": "String",
  "excludeTargets": [
    {
      "@odata.type": "microsoft.graph.excludeTarget"
    }
  ],
  "isSelfServiceRegistrationAllowed": "Boolean",
  "isAttestationEnforced": "Boolean",
  "keyRestrictions": {
    "@odata.type": "microsoft.graph.fido2KeyRestrictions"
  },
  "includeTargets": [ { "@odata.type": "microsoft.graph.authenticationMethodTarget" } ]
}