Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt den Status der Authentifizierungsmethoden eines Benutzers dar, einschließlich der registrierten Methoden und der Funktionen, die der Benutzer registriert hat und zu denen er in der Lage ist. Beispiele: mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung. Weitere Informationen zu den Lizenzanforderungen für dieses Feature finden Sie unter Aktivität für Authentifizierungsmethoden: Berechtigungen und Lizenzen.
Erbt von entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | userRegistrationDetails-Sammlung | Rufen Sie eine Liste der Authentifizierungsmethoden ab, die für einen Benutzer registriert sind, wie im userRegistrationDetails-Objekt definiert. |
| Get | userRegistrationDetails | Lesen der Eigenschaften und Beziehungen eines userRegistrationDetails-Objekts . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| defaultMfaMethod | defaultMfaMethodType | Die Methode, die der Benutzer oder Administrator als Standard für die Durchführung der Multi-Faktor-Authentifizierung für den Benutzer ausgewählt hat. Mögliche Werte sind: none, mobilePhone, alternateMobilePhone, officePhone, microsoftAuthenticatorPush, softwareOneTimePasscode, unknownFutureValue. |
| id | Zeichenfolge | Benutzerobjektbezeichner in Microsoft Entra ID. Geerbt von entity. |
| isAdmin | Boolean | Gibt an, ob der Benutzer über eine Administratorrolle im Mandanten verfügt. Dieser Wert kann verwendet werden, um die Authentifizierungsmethoden zu überprüfen, für die privilegierte Konten registriert sind und die sie verwenden können. |
| isMfaCapable | Boolean | Gibt an, ob der Benutzer eine strenge Authentifizierungsmethode für die mehrstufige Authentifizierung registriert hat. Die Methode muss von der Richtlinie für Authentifizierungsmethoden zugelassen werden. Unterstützt $filter (eq). |
| isMfaRegistered | Boolean | Gibt an, ob der Benutzer eine strenge Authentifizierungsmethode für die mehrstufige Authentifizierung registriert hat. Die Methode wird möglicherweise nicht unbedingt von der Richtlinie für Authentifizierungsmethoden zugelassen. Unterstützt $filter (eq). |
| isPasswordlessCapable | Boolean | Gibt an, ob der Benutzer eine kennwortlose starke Authentifizierungsmethode (einschließlich FIDO2, Windows Hello for Business und Microsoft Authenticator (kennwortlos)) registriert hat, die von der Richtlinie für Authentifizierungsmethoden zugelassen wird. Unterstützt $filter (eq). |
| isSsprCapable | Boolean | Gibt an, ob der Benutzer die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert hat und der Benutzer die Self-Service-Kennwortzurücksetzung per Richtlinie durchführen darf. Unterstützt $filter (eq). |
| isSsprEnabled | Boolean | Gibt an, ob der Benutzer die Self-Service-Kennwortzurücksetzung durch eine Richtlinie durchführen darf. Der Benutzer hat möglicherweise nicht unbedingt die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert. Unterstützt $filter (eq). |
| isSsprRegistered | Boolean | Gibt an, ob der Benutzer die erforderliche Anzahl von Authentifizierungsmethoden für die Self-Service-Kennwortzurücksetzung registriert hat. Der Benutzer ist möglicherweise nicht unbedingt berechtigt, die Self-Service-Kennwortzurücksetzung per Richtlinie durchzuführen. Unterstützt $filter (eq). |
| isSystemPreferredAuthenticationMethodEnabled | Boolean | Gibt an, ob die vom System bevorzugte Authentifizierungsmethode aktiviert ist. Wenn diese Option aktiviert ist, bestimmt das System dynamisch die sicherste Authentifizierungsmethode unter den vom Benutzer registrierten Methoden. Unterstützt $filter (eq). |
| lastUpdatedDateTime | DateTimeOffset | Das Datum und die Uhrzeit (UTC), als der Bericht zuletzt aktualisiert wurde. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. |
| MethodenRegistriert | String collection | Sammlung der registrierten Authentifizierungsmethoden, z. B mobilePhone. , email, passKeyDeviceBound. Unterstützt $filter (any mit eq). |
| systemPreferredAuthenticationMethods | String collection | Sammlung von Authentifizierungsmethoden, die vom System als die sichersten Authentifizierungsmethoden unter den registrierten Methoden für die Zwei-Faktor-Authentifizierung bestimmt wurden. Die möglichen Werte sind: push, oath, voiceMobile, voiceAlternateMobile, voiceOffice, sms, , none. unknownFutureValue Unterstützt $filter (any mit eq). |
| userDisplayName | String | Der Anzeigename des Benutzers, z. B Adele Vance. Unterstützt $filter (eq,) startsWithund $orderby. |
| userPreferredMethodForSecondaryAuthentication | userDefaultAuthenticationMethod | Die Methode, die der Benutzer als zweiten Standardfaktor für die Durchführung der Multifaktor-Authentifizierung ausgewählt hat. Die möglichen Werte sind: push, oath, voiceMobile, voiceAlternateMobile, voiceOffice, sms, , none. unknownFutureValue |
| userPrincipalName | Zeichenfolge | Der Benutzerprinzipalname, z. B AdeleV@contoso.com. Unterstützt $filter (eq,) startsWithund $orderby. |
| userType | signInUserType | Gibt an, ob der Benutzer ein Mitglied oder ein Gast im Mandanten ist. Die möglichen Werte sind: member, guest, unknownFutureValue. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.userRegistrationDetails",
"defaultMfaMethod": "String",
"id": "String (identifier)",
"isAdmin": "Boolean",
"isMfaCapable": "Boolean",
"isMfaRegistered": "Boolean",
"isPasswordlessCapable": "Boolean",
"isSsprCapable": "Boolean",
"isSsprEnabled": "Boolean",
"isSsprRegistered": "Boolean",
"isSystemPreferredAuthenticationMethodEnabled": "Boolean",
"lastUpdatedDateTime": "String (timestamp)",
"methodsRegistered": ["String"],
"systemPreferredAuthenticationMethods": ["String"],
"userDisplayName": "String",
"userPreferredMethodForSecondaryAuthentication": "String",
"userPrincipalName": "String",
"userType": "String"
}