Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Enthält Schlüsselanmeldeinformationen, die mit einer Anwendung oder einem Dienstprinzipal verknüpft sind. In der keyCredentials-Eigenschaft der Entitäten application undservicePrincipal sowie in der verifiedCustomDomainKeyCredential-Eigenschaft von onPremisesPublishing konfiguriert, um die Schlüsselanmeldeinformationen für eine benutzerdefinierte Domäne darzustellen.
Informationen zum Hinzufügen eines keyCredential mithilfe von Microsoft Graph finden Sie unter Hinzufügen eines Zertifikats zu einer App mithilfe von Microsoft Graph.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| customKeyIdentifier | Binär | Ein 40-stelliger Binärtyp, der zur Identifizierung der Anmeldeinformationen verwendet werden kann. Optional. Wenn nicht in der Nutzlast angegeben, wird standardmäßig der Fingerabdruck des Zertifikats verwendet. |
| displayName | Zeichenfolge | Der Anzeigename für den Schlüssel mit einer maximalen Länge von 90 Zeichen. Längere Werte werden akzeptiert, jedoch gekürzt. Optional. |
| endDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der die Anmeldeinformationen ablaufen. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. |
| Schlüssel | Binär | Wert für die Schlüsselanmeldeinformationen. Muss ein Base64-codierter Wert sein. Erfordert $select zu holen; nur für einzelne Objektanforderungen verfügbar (GET /applications/{applicationId}?$select=keyCredentials oder GET /servicePrincipals/{servicePrincipalId}?$select=keyCredentials); andernfalls ist es immer null. Von einem .cer Zertifikat können Sie den Schlüssel mit der Convert.ToBase64String( )-Methode auslesen. Weitere Informationen finden Sie unter Abrufen des Zertifikatschlüssels. |
| keyId | GUID | Der eindeutige Bezeichner für den Schlüssel. |
| startDateTime | DateTimeOffset | Datum und Uhrzeit, zu dem die Anmeldeinformationen gültig werden. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. |
| type | Zeichenfolge | Der Typ der Schlüsselanmeldeinformationen; Beispielsweise Symmetric, AsymmetricX509Cert, oder X509CertAndPassword. |
| Verwendung | Zeichenfolge | Eine Zeichenfolge, die den Zweck beschreibt, für den der Schlüssel verwendet werden kann; Beispielsweise None, Verify, PairwiseIdentifier, Delegation, Decrypt, Encrypt, HashedIdentifierSelfSignedTls, oder Sign. Wenn die Verwendung ist Sign, sollte der Typ sein X509CertAndPassword, und die passwordCredentials zum Signieren sollten definiert sein. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.keyCredential",
"customKeyIdentifier": "Binary",
"displayName": "String",
"endDateTime": "String (timestamp)",
"key": "Binary",
"keyId": "Guid",
"startDateTime": "String (timestamp)",
"type": "String",
"usage": "String"
}