userRegistrationDetails-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt den Status der Authentifizierungsmethoden eines Benutzers dar, einschließlich der registrierten Methoden und der Funktionen, die der Benutzer registriert hat und zu denen er in der Lage ist. Beispiele: mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung. Weitere Informationen zu den Lizenzanforderungen für dieses Feature finden Sie unter Aktivität für Authentifizierungsmethoden: Berechtigungen und Lizenzen.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List userRegistrationDetails-Sammlung Rufen Sie eine Liste der Authentifizierungsmethoden ab, die für einen Benutzer registriert sind, wie im userRegistrationDetails-Objekt definiert.
Get userRegistrationDetails Lesen der Eigenschaften und Beziehungen eines userRegistrationDetails-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
defaultMfaMethod defaultMfaMethodType Die Methode, die der Benutzer oder Administrator als Standard für die Durchführung der Multi-Faktor-Authentifizierung für den Benutzer ausgewählt hat. Mögliche Werte sind: none, mobilePhone, alternateMobilePhone, officePhone, microsoftAuthenticatorPush, softwareOneTimePasscode, unknownFutureValue.
id Zeichenfolge Benutzerobjektbezeichner in Microsoft Entra ID. Geerbt von entity.
isAdmin Boolean Gibt an, ob der Benutzer über eine Administratorrolle im Mandanten verfügt. Dieser Wert kann verwendet werden, um die Authentifizierungsmethoden zu überprüfen, für die privilegierte Konten registriert sind und die sie verwenden können.
isMfaCapable Boolean Gibt an, ob der Benutzer eine strenge Authentifizierungsmethode für die mehrstufige Authentifizierung registriert hat. Die Methode muss von der Richtlinie für Authentifizierungsmethoden zugelassen werden. Unterstützt $filter (eq).
isMfaRegistered Boolean Gibt an, ob der Benutzer eine strenge Authentifizierungsmethode für die mehrstufige Authentifizierung registriert hat. Die Methode wird möglicherweise nicht unbedingt von der Richtlinie für Authentifizierungsmethoden zugelassen. Unterstützt $filter (eq).
isPasswordlessCapable Boolean Gibt an, ob der Benutzer eine kennwortlose starke Authentifizierungsmethode (einschließlich FIDO2, Windows Hello for Business und Microsoft Authenticator (kennwortlos)) registriert hat, die von der Richtlinie für Authentifizierungsmethoden zugelassen wird. Unterstützt $filter (eq).
isSsprCapable Boolean Gibt an, ob der Benutzer die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert hat und der Benutzer die Self-Service-Kennwortzurücksetzung per Richtlinie durchführen darf. Unterstützt $filter (eq).
isSsprEnabled Boolean Gibt an, ob der Benutzer die Self-Service-Kennwortzurücksetzung durch eine Richtlinie durchführen darf. Der Benutzer hat möglicherweise nicht unbedingt die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert. Unterstützt $filter (eq).
isSsprRegistered Boolean Gibt an, ob der Benutzer die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert hat. Der Benutzer ist möglicherweise nicht unbedingt berechtigt, die Self-Service-Kennwortzurücksetzung per Richtlinie durchzuführen. Unterstützt $filter (eq).
isSystemPreferredAuthenticationMethodEnabled Boolean Gibt an, ob die vom System bevorzugte Authentifizierungsmethode aktiviert ist. Wenn diese Option aktiviert ist, bestimmt das System dynamisch die sicherste Authentifizierungsmethode unter den vom Benutzer registrierten Methoden. Unterstützt $filter (eq).
lastUpdatedDateTime DateTimeOffset Das Datum und die Uhrzeit (UTC), als der Bericht zuletzt aktualisiert wurde. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.
MethodenRegistriert String collection Sammlung der registrierten Authentifizierungsmethoden, z. B mobilePhone. , email, passKeyDeviceBound. Unterstützt $filter (any mit eq).
systemPreferredAuthenticationMethods String collection Sammlung von Authentifizierungsmethoden, die vom System als die sichersten Authentifizierungsmethoden unter den registrierten Methoden für die Zwei-Faktor-Authentifizierung bestimmt wurden. Die möglichen Werte sind: push, oath, voiceMobile, voiceAlternateMobile, voiceOffice, sms, , none. unknownFutureValue Unterstützt $filter (any mit eq).
userDisplayName String Der Anzeigename des Benutzers, z. B Adele Vance. Unterstützt $filter (eq,) startsWithund $orderby.
userPreferredMethodForSecondaryAuthentication userDefaultAuthenticationMethod Die Methode, die der Benutzer als zweiten Standardfaktor für die Durchführung der Multifaktor-Authentifizierung ausgewählt hat. Die möglichen Werte sind: push, oath, voiceMobile, voiceAlternateMobile, voiceOffice, sms, , none. unknownFutureValue
userPrincipalName Zeichenfolge Der Benutzerprinzipalname, z. B AdeleV@contoso.com. Unterstützt $filter (eq,) startsWithund $orderby.
userType signInUserType Gibt an, ob der Benutzer ein Mitglied oder ein Gast im Mandanten ist. Die möglichen Werte sind: member, guest, unknownFutureValue.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.userRegistrationDetails",
  "defaultMfaMethod": "String",
  "id": "String (identifier)",
  "isAdmin": "Boolean",
  "isMfaCapable": "Boolean",
  "isMfaRegistered": "Boolean",
  "isPasswordlessCapable": "Boolean",
  "isSsprCapable": "Boolean",
  "isSsprEnabled": "Boolean",
  "isSsprRegistered": "Boolean",
  "isSystemPreferredAuthenticationMethodEnabled": "Boolean",
  "lastUpdatedDateTime": "String (timestamp)",
  "methodsRegistered": ["String"],
  "systemPreferredAuthenticationMethods": ["String"],
  "userDisplayName": "String",
  "userPreferredMethodForSecondaryAuthentication": "String",
  "userPrincipalName": "String",
  "userType": "String"
}