Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine Identität dar, die zum Anmelden bei einem Benutzerkonto verwendet wird. Eine Identität kann von Microsoft, von Organisationen oder von sozialen Identitätsanbietern wie Facebook, Google oder Microsoft bereitgestellt werden. Dadurch kann sich der Benutzer mit einer dieser zugeordneten Identitäten beim Benutzerkonto anmelden.
Die Eigenschaft identities der Benutzerressource ist ein objectIdentity-Objekt .
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| signInType | Zeichenfolge | Gibt die Benutzeranmeldetypen in Ihrem Verzeichnis an, z. B emailAddress. , userName, federatedoder userPrincipalName.
federated Stellt eine eindeutige Kennung eines Ausstellers für einen Benutzer dar, die in einem beliebigen Format vom Aussteller vorliegen kann. Beim Festlegen oder Aktualisieren einer userPrincipalName Identität wird der Wert der userPrincipalName-Eigenschaft für das Benutzerobjekt aktualisiert. Die Validierungen, die für die userPrincipalName Eigenschaft des Benutzerobjekts durchgeführt werden, z. B. verifizierte Domänen und zulässige Zeichen, werden beim Festlegen oder Aktualisieren einer userPrincipalName Identität durchgeführt. Für issuerAssignedId wird eine zusätzliche Überprüfung erzwungen, wenn der Anmeldetyp auf emailAddress oder userNamefestgelegt ist. Diese Eigenschaft kann auch auf eine beliebige benutzerdefinierte Zeichenfolge festgelegt werden. Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers. |
| Aussteller | Zeichenfolge | Gibt z. B facebook.com. den Aussteller der Identität an. Maximal 512 Zeichen. Bei lokalen Konten (bei denen signInType nicht federatedangegeben ist) ist diese Eigenschaft beispielsweise der lokale Standarddomänenname für den Mandanten contoso.com. Bei Gästen aus anderen Microsoft Entra Organisationen ist dies beispielsweise contoso.comdie Domäne des Verbund organization. Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers. |
| issuerAssignedId | Zeichenfolge | Gibt den eindeutigen Bezeichner an, der dem Benutzer vom Aussteller zugewiesen wird. Maximal 64 Zeichen. Die Kombination aus issuer und issuerAssignedId muss innerhalb der organization eindeutig sein. Stellt den Anmeldenamen für den Benutzer dar, wenn signInType auf emailAddress oder userName festgelegt ist (auch als lokale Konten bezeichnet).Wenn signInType festgelegt ist auf:
Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers. |
Filtern
Beim Filtern nach der Eigenschaft "identities " für eine issuerAssignedId:
- Die Filterung nach Aussteller allein wird für die folgenden Werte unterstützt:
google.com,facebook.com,mailundphone. - Das Filtern nach Einträgen mit dem signInType-Wert erfordert
federatedeinen gültigen Aussteller und eine berechtigte IssuerAssignedId. - Das Filtern nach Einträgen mit einem signInType von
userNameoderemailAddresserfordert einen gültigen Aussteller und issuerAssignedId , ignoriert aber den Ausstellerwert. Es handelt sich hierbei um ein beabsichtigtes Verhalten. - Das Filtern nach Einträgen mit dem signInType wird
userPrincipalNamenicht unterstützt. Sie können stattdessen nach der userPrincipalName-Eigenschaft des Benutzerobjekts filtern.
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"signInType": "string",
"issuer": "string",
"issuerAssignedId": "string"
}