objectIdentity-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Identität dar, die zum Anmelden bei einem Benutzerkonto verwendet wird. Eine Identität kann von Microsoft, von Organisationen oder von sozialen Identitätsanbietern wie Facebook, Google oder Microsoft bereitgestellt werden. Dadurch kann sich der Benutzer mit einer dieser zugeordneten Identitäten beim Benutzerkonto anmelden.

Die Eigenschaft identities der Benutzerressource ist ein objectIdentity-Objekt .

Eigenschaften

Eigenschaft Typ Beschreibung
signInType Zeichenfolge Gibt die Benutzeranmeldetypen in Ihrem Verzeichnis an, z. B emailAddress. , userName, federatedoder userPrincipalName. federated Stellt eine eindeutige Kennung eines Ausstellers für einen Benutzer dar, die in einem beliebigen Format vom Aussteller vorliegen kann. Beim Festlegen oder Aktualisieren einer userPrincipalName Identität wird der Wert der userPrincipalName-Eigenschaft für das Benutzerobjekt aktualisiert. Die Validierungen, die für die userPrincipalName Eigenschaft des Benutzerobjekts durchgeführt werden, z. B. verifizierte Domänen und zulässige Zeichen, werden beim Festlegen oder Aktualisieren einer userPrincipalName Identität durchgeführt. Für issuerAssignedId wird eine zusätzliche Überprüfung erzwungen, wenn der Anmeldetyp auf emailAddress oder userNamefestgelegt ist. Diese Eigenschaft kann auch auf eine beliebige benutzerdefinierte Zeichenfolge festgelegt werden.
Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers.
Aussteller Zeichenfolge Gibt z. B facebook.com. den Aussteller der Identität an. Maximal 512 Zeichen.

Bei lokalen Konten (bei denen signInType nicht federatedangegeben ist) ist diese Eigenschaft beispielsweise der lokale Standarddomänenname für den Mandanten contoso.com.
Bei Gästen aus anderen Microsoft Entra Organisationen ist dies beispielsweise contoso.comdie Domäne des Verbund organization. Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers.
issuerAssignedId Zeichenfolge Gibt den eindeutigen Bezeichner an, der dem Benutzer vom Aussteller zugewiesen wird. Maximal 64 Zeichen. Die Kombination aus issuer und issuerAssignedId muss innerhalb der organization eindeutig sein. Stellt den Anmeldenamen für den Benutzer dar, wenn signInType auf emailAddress oder userName festgelegt ist (auch als lokale Konten bezeichnet).
Wenn signInType festgelegt ist auf:
  • emailAddress (oder eine benutzerdefinierte Zeichenfolge, die mit emailAddress Like emailAddress1beginnt) muss eine gültige E-Mail-Adresse sein.
  • userName, issuerAssignedId muss mit einem alphabetischen Zeichen oder einer Zahl beginnen und darf nur alphanumerische Zeichen und die folgenden Symbole enthalten: - oder _


  • Weitere Informationen zum Filterverhalten für diese Eigenschaft finden Sie unter Filtern nach der Eigenschaft Identitäten eines Benutzers.

Filtern

Beim Filtern nach der Eigenschaft "identities " für eine issuerAssignedId:

  • Die Filterung nach Aussteller allein wird für die folgenden Werte unterstützt: google.com, facebook.com, mailund phone.
  • Das Filtern nach Einträgen mit dem signInType-Wert erfordert federated einen gültigen Aussteller und eine berechtigte IssuerAssignedId.
  • Das Filtern nach Einträgen mit einem signInType von userName oder emailAddress erfordert einen gültigen Aussteller und issuerAssignedId , ignoriert aber den Ausstellerwert. Es handelt sich hierbei um ein beabsichtigtes Verhalten.
  • Das Filtern nach Einträgen mit dem signInType wird userPrincipalName nicht unterstützt. Sie können stattdessen nach der userPrincipalName-Eigenschaft des Benutzerobjekts filtern.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "signInType": "string",
  "issuer": "string",
  "issuerAssignedId": "string"
}