Ressourcentyp "x509CertificateAuthenticationMethodConfiguration"

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt die Details der Microsoft Entra nativen Certificate-Based-Authentifizierung (CBA) im Mandanten dar, einschließlich der Frage, ob die Authentifizierungsmethode aktiviert oder deaktiviert ist, sowie der Benutzer und Gruppen, die sich registrieren und verwenden können.

Erbt von authenticationMethodConfiguration.

Verwenden Sie zum Verwalten der PKI-Instanzen die certificateBasedAuthPki-Ressource .

Methoden

Methode Rückgabetyp Beschreibung
Get x509CertificateAuthenticationMethodConfiguration Lesen der Eigenschaften und Beziehungen eines x509CertificateAuthenticationMethodConfiguration-Objekts.
Update Keine Aktualisieren Sie die Eigenschaften eines x509CertificateAuthenticationMethodConfiguration-Objekts.
Löschen Keine Löschen Sie das vom Mandanten angepasste x509CertificateAuthenticationMethodConfiguration-Objekt, und stellen Sie die Standardkonfiguration wieder her.

Eigenschaften

Eigenschaft Typ Beschreibung
authenticationModeConfiguration x509CertificateAuthenticationModeConfiguration Definiert Konfigurationen für strenge Authentifizierung. Diese Konfiguration umfasst den Standardauthentifizierungsmodus und die verschiedenen Regeln für starke Authentifizierungsbindungen.
certificateAuthorityScopes x509CertificateAuthorityScope-Auflistung Definiert die Konfiguration, damit eine Gruppe von Benutzern Zertifikate von bestimmten ausstellenden Zertifizierungsstellen für die erfolgreiche Authentifizierung verwenden kann.
certificateUserBindings x509CertificateUserBinding-Auflistung Definiert Felder im X.509-Zertifikat, die Attributen des Microsoft Entra-Benutzerobjekts zugeordnet sind, um das Zertifikat an den Benutzer zu binden. Die Priorität des Objekts bestimmt die Reihenfolge, in der die Bindung ausgeführt wird. Die erste übereinstimmende Bindung wird verwendet, während der Rest ignoriert wird.
crlValidationConfiguration x509CertificateCRLValidationConfiguration Bestimmt, ob die zertifikatbasierte Authentifizierung fehlschlagen sollte, wenn die ausstellende Zertifizierungsstelle keine gültige Zertifikatsperrliste konfiguriert hat.
excludeTargets excludeTarget-Sammlung Gruppen von Benutzern, die von der Richtlinie ausgeschlossen sind.
id Zeichenfolge Der Bezeichner für die Richtlinie für die Authentifizierungsmethode. Der Wert ist stets X509Certificate. Geerbt von authenticationMethodConfiguration.
issuerHintsConfiguration x509CertificateIssuerHintsConfiguration Bestimmt, ob Ausstellerhinweise (CA) an die Clientseite zurückgesendet werden, um die in der Zertifikatauswahl angezeigten Zertifikate zu filtern.
state authenticationMethodState Die möglichen Werte sind: enabled, disabled.

Beziehungen

Beziehung Typ Beschreibung
includeTargets AuthenticationMethodTarget-Sammlung Eine Auflistung von Gruppen, die für die Verwendung der Authentifizierungsmethode aktiviert sind.

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp. Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.x509CertificateAuthenticationMethodConfiguration",
  "id": "String (identifier)",
  "state": "String",
  "excludeTargets": [
    {
      "@odata.type": "microsoft.graph.excludeTarget"
    }
  ],
  "certificateUserBindings": [
    {
      "@odata.type": "microsoft.graph.x509CertificateUserBinding"
    }
  ],
  "authenticationModeConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateAuthenticationModeConfiguration"
  },
  "issuerHintsConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateIssuerHintsConfiguration"
  },
  "crlValidationConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateCRLValidationConfiguration"
  },
  "certificateAuthorityScopes": [
    {
      "@odata.type": "microsoft.graph.x509CertificateAuthorityScope"
    }
  ]
}