Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Las directivas de métodos de autenticación definen los métodos de autenticación y los usuarios que pueden usarlos para iniciar sesión y realizar la autenticación multifactor (MFA) en Microsoft Entra ID. Las directivas de métodos de autenticación que se pueden administrar en Microsoft Graph incluyen claves de seguridad FIDO2 e inicio de sesión por teléfono sin contraseña con la aplicación Microsoft Authenticator.
Las API de directivas de método de autenticación se usan para administrar la configuración de directivas. Por ejemplo:
- Defina los tipos de claves de seguridad FIDO2 que se pueden usar en el inquilino de Microsoft Entra.
- Defina los usuarios o grupos de usuarios a los que se les permite usar claves de seguridad FIDO2 o inicio de sesión por teléfono sin contraseña para iniciar sesión en Microsoft Entra ID.
- Defina los usuarios o grupos de usuarios a los que se les debe recordar que configuren Microsoft Authenticator para MFA mediante notificaciones push.
Nota:
Las solicitudes a las API de directivas de métodos de autenticación caducan después de 60 segundos.
¿Qué directivas de métodos de autenticación se pueden administrar en Microsoft Graph?
| Directiva de método de autenticación | Descripción |
|---|---|
| emailAuthenticationMethodConfiguration | Defina los usuarios que pueden usar OTP de correo electrónico en el inquilino de Microsoft Entra. |
| ExternalAuthenticationMethodConfiguration (versión preliminar) | Defina los usuarios que pueden usar una MFA externa para satisfacer el segundo factor de los requisitos de autenticación multifactor de Microsoft Entra ID. |
| FIDO2AuthenticationMethodConfiguration | Defina las restricciones de clave de seguridad FIDO2 y los usuarios que pueden usarlas para iniciar sesión en Microsoft Entra ID. |
| hardwareOathAuthenticationMethodConfiguration | Defina los usuarios que pueden usar tokens OATH de hardware para iniciar sesión en Microsoft Entra ID. |
| hardwareOathAuthenticationMethodDevice | Administre el inventario de tokens OATH de hardware, por ejemplo, crear, eliminar y obtener tokens. |
| MicrosoftAuthenticatorAuthenticationMethodConfiguration | Defina los usuarios que pueden utilizar Microsoft Authenticator en el inquilino de Microsoft Entra. |
| smsAuthenticationMethodConfiguration | Defina los usuarios que pueden usar mensajes de texto en el inquilino de Microsoft Entra. |
| softwareOathAuthenticationMethodConfiguration | Defina los usuarios que pueden usar un método de autenticación OATH de software de terceros. |
| TemporaryAccessPassAuthenticationMethodConfiguration | Defina los usuarios que pueden usar el pase de acceso temporal para iniciar sesión en Microsoft Entra ID. |
| voiceAuthenticationMethodConfiguration | Defina los usuarios o grupos que están habilitados para usar el método de autenticación de llamadas de voz. |
| x509CertificateAuthenticationMethodConfiguration | Definir los usuarios que pueden usar el certificado X.509 para iniciar sesión en Microsoft Entra ID. |
| qrCodePinAuthenticationMethodConfiguration | Defina los usuarios que pueden usar QRCodePin para iniciar sesión en Microsoft Entra ID. |
| x509CertificateAuthenticationMethodConfiguration | Defina los usuarios que pueden usar certificados X.509 para iniciar sesión en Microsoft Entra ID. |
Directivas disponibles para empujar a los usuarios a configurar métodos de autenticación:
| Policy | Descripción |
|---|---|
| authenticationMethodsRegistrationCampaign | Defina los usuarios a los que se debe recordar que configuren un método de autenticación (solo compatible con Microsoft Authenticator). |
Pasos siguientes
- Pruebe la API en el Probador de Graph.