Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Details der Microsoft Entra nativen Certificate-Based-Authentifizierung (CBA) im Mandanten dar, einschließlich der Frage, ob die Authentifizierungsmethode aktiviert oder deaktiviert ist, sowie der Benutzer und Gruppen, die sich registrieren und verwenden können.
Erbt von authenticationMethodConfiguration.
Verwenden Sie zum Verwalten der PKI-Instanzen die certificateBasedAuthPki-Ressource .
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| Get | x509CertificateAuthenticationMethodConfiguration | Lesen der Eigenschaften und Beziehungen eines x509CertificateAuthenticationMethodConfiguration-Objekts. |
| Update | Keine | Aktualisieren Sie die Eigenschaften eines x509CertificateAuthenticationMethodConfiguration-Objekts. |
| Löschen | Keine | Löschen Sie das vom Mandanten angepasste x509CertificateAuthenticationMethodConfiguration-Objekt, und stellen Sie die Standardkonfiguration wieder her. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| authenticationModeConfiguration | x509CertificateAuthenticationModeConfiguration | Definiert Konfigurationen für strenge Authentifizierung. Diese Konfiguration umfasst den Standardauthentifizierungsmodus und die verschiedenen Regeln für starke Authentifizierungsbindungen. |
| certificateAuthorityScopes | x509CertificateAuthorityScope-Auflistung | Definiert die Konfiguration, damit eine Gruppe von Benutzern Zertifikate von bestimmten ausstellenden Zertifizierungsstellen für die erfolgreiche Authentifizierung verwenden kann. |
| certificateUserBindings | x509CertificateUserBinding-Auflistung | Definiert Felder im X.509-Zertifikat, die Attributen des Microsoft Entra-Benutzerobjekts zugeordnet sind, um das Zertifikat an den Benutzer zu binden. Die Priorität des Objekts bestimmt die Reihenfolge, in der die Bindung ausgeführt wird. Die erste übereinstimmende Bindung wird verwendet, während der Rest ignoriert wird. |
| crlValidationConfiguration | x509CertificateCRLValidationConfiguration | Bestimmt, ob die zertifikatbasierte Authentifizierung fehlschlagen sollte, wenn die ausstellende Zertifizierungsstelle keine gültige Zertifikatsperrliste konfiguriert hat. |
| excludeTargets | excludeTarget-Sammlung | Gruppen von Benutzern, die von der Richtlinie ausgeschlossen sind. |
| id | Zeichenfolge | Der Bezeichner für die Richtlinie für die Authentifizierungsmethode. Der Wert ist stets X509Certificate. Geerbt von authenticationMethodConfiguration. |
| issuerHintsConfiguration | x509CertificateIssuerHintsConfiguration | Bestimmt, ob Ausstellerhinweise (CA) an die Clientseite zurückgesendet werden, um die in der Zertifikatauswahl angezeigten Zertifikate zu filtern. |
| state | authenticationMethodState | Die möglichen Werte sind: enabled, disabled. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| includeTargets | AuthenticationMethodTarget-Sammlung | Eine Auflistung von Gruppen, die für die Verwendung der Authentifizierungsmethode aktiviert sind. |
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp. Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.x509CertificateAuthenticationMethodConfiguration",
"id": "String (identifier)",
"state": "String",
"excludeTargets": [
{
"@odata.type": "microsoft.graph.excludeTarget"
}
],
"certificateUserBindings": [
{
"@odata.type": "microsoft.graph.x509CertificateUserBinding"
}
],
"authenticationModeConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateAuthenticationModeConfiguration"
},
"issuerHintsConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateIssuerHintsConfiguration"
},
"crlValidationConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateCRLValidationConfiguration"
},
"certificateAuthorityScopes": [
{
"@odata.type": "microsoft.graph.x509CertificateAuthorityScope"
}
]
}