keyCredential-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Enthält Schlüsselanmeldeinformationen, die mit einer Anwendung oder einem Dienstprinzipal verknüpft sind. In der keyCredentials-Eigenschaft der Entitäten application undservicePrincipal sowie in der verifiedCustomDomainKeyCredential-Eigenschaft von onPremisesPublishing konfiguriert, um die Schlüsselanmeldeinformationen für eine benutzerdefinierte Domäne darzustellen.

Informationen zum Hinzufügen eines keyCredential mithilfe von Microsoft Graph finden Sie unter Hinzufügen eines Zertifikats zu einer App mithilfe von Microsoft Graph.

Eigenschaften

Eigenschaft Typ Beschreibung
customKeyIdentifier Binär Ein 40-stelliger Binärtyp, der zur Identifizierung der Anmeldeinformationen verwendet werden kann. Optional. Wenn nicht in der Nutzlast angegeben, wird standardmäßig der Fingerabdruck des Zertifikats verwendet.
displayName Zeichenfolge Der Anzeigename für den Schlüssel mit einer maximalen Länge von 90 Zeichen. Längere Werte werden akzeptiert, jedoch gekürzt. Optional.
endDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der die Anmeldeinformationen ablaufen. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.
Schlüssel Binär Wert für die Schlüsselanmeldeinformationen. Muss ein Base64-codierter Wert sein. Erfordert $select zu holen; nur für einzelne Objektanforderungen verfügbar (GET /applications/{applicationId}?$select=keyCredentials oder GET /servicePrincipals/{servicePrincipalId}?$select=keyCredentials); andernfalls ist es immer null.

Von einem .cer Zertifikat können Sie den Schlüssel mit der Convert.ToBase64String( )-Methode auslesen. Weitere Informationen finden Sie unter Abrufen des Zertifikatschlüssels.
keyId GUID Der eindeutige Bezeichner für den Schlüssel.
startDateTime DateTimeOffset Datum und Uhrzeit, zu dem die Anmeldeinformationen gültig werden. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.
type Zeichenfolge Der Typ der Schlüsselanmeldeinformationen; Beispielsweise Symmetric, AsymmetricX509Cert, oder X509CertAndPassword.
Verwendung Zeichenfolge Eine Zeichenfolge, die den Zweck beschreibt, für den der Schlüssel verwendet werden kann; Beispielsweise None, Verify, PairwiseIdentifier, Delegation, Decrypt, Encrypt, HashedIdentifierSelfSignedTls, oder Sign.

Wenn die Verwendung ist Sign, sollte der Typ sein X509CertAndPassword, und die passwordCredentials zum Signieren sollten definiert sein.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.keyCredential",
  "customKeyIdentifier": "Binary",
  "displayName": "String",
  "endDateTime": "String (timestamp)",
  "key": "Binary",
  "keyId": "Guid",
  "startDateTime": "String (timestamp)",
  "type": "String",
  "usage": "String"
}