Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Recuperar una lista de métodos de autenticación registrados a nombre de un usuario. Los métodos de autenticación se definen por los tipos derivados del tipo de recurso authenticationMethod y solo por los métodos admitidos en esta versión de la API. Consulte Información general sobre la API de métodos de autenticación de Microsoft Entra para obtener una lista de los métodos admitidos actualmente.
No se recomienda usar las API de métodos de autenticación para escenarios en los que se necesita iterar en toda la población de usuarios con fines de auditoría o comprobación de seguridad. Para este tipo de escenarios, se recomienda usar las API de registro del método de autenticación y de informes de uso.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissions
En las tablas siguientes se muestran los permisos con privilegios mínimos necesarios para llamar a esta API en cada tipo de recurso admitido. Siga las prácticas recomendadas para solicitar permisos con privilegios mínimos. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
Permisos que actúan sobre sí mismos
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | UserAuthenticationMethod.Read | UserAuthenticationMethod.Read.All, UserAuthenticationMethod.ReadWrite, UserAuthenticationMethod.ReadWrite.All |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | No admitida. | No admitida. |
Permisos que actúan sobre otros usuarios
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | UserAuthenticationMethod.Read.All | UserAuthenticationMethod.ReadWrite.All |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | UserAuthenticationMethod.Read.All | UserAuthenticationMethod.ReadWrite.All |
Importante
Para el acceso delegado mediante cuentas profesionales o educativas en las que el usuario que ha iniciado sesión actúa sobre otro usuario, se le debe asignar un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:
- Lector global
- Administrador de autenticación
- Administrador de autenticación con privilegios
Nota:
El administrador de autenticación solo ve los números de teléfono enmascarados.
Solicitud HTTP
Enumere sus propios métodos de autenticación.
GET /me/authentication/methods
Nota:
Para llamar al punto de conexión /me, se requiere un usuario con la sesión iniciada y, por lo tanto, un permiso delegado. Los permisos de aplicación no se admiten al usar el /me punto de conexión.
Enumere sus propios métodos de autenticación o los de otro usuario.
GET /users/{id | userPrincipalName}/authentication/methods
Parámetros de consulta opcionales
Este método no admite parámetros de consulta opcionales para personalizar la respuesta.
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
Cuerpo de la solicitud
No proporcione un cuerpo de solicitud para este método.
Respuesta
Si se realiza correctamente, este método devuelve un 200 OK código de respuesta y una colección de objetos authenticationMethod en el cuerpo de la respuesta.
Ejemplos
Solicitud
En el ejemplo siguiente se muestra la solicitud.
GET https://graph.microsoft.com/beta/me/authentication/methods
Respuesta
En el ejemplo siguiente se muestra la respuesta.
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"odata.type": "#microsoft.graph.passwordAuthenticationMethod",
"id": "28c10230-6103-485e-b985-444c60001490",
"password": null,
"creationDateTime": null
},
{
"odata.type": "#microsoft.graph.phoneAuthenticationMethod",
"id": "3179e48a-750b-4051-897c-87b9720928f7",
"phoneNumber": "+1 2065555555",
"authenticationPhoneType": "mobile",
"smsSignInState": "ready"
},
{
"odata.type": "#microsoft.graph.phoneAuthenticationMethod",
"id": "b6332ec1-7057-4abe-9331-3d72feddfe41",
"phoneNumber": "+1 2065555556",
"authenticationPhoneType": "alternateMobile",
"smsSignInState": "notSupported"
}
]
}