Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa los controles de concesión que se deben cumplir para aprobar la directiva.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| builtInControls | Colección conditionalAccessGrantControl | Lista de valores de controles integrados requeridos por la directiva. Valores posibles: block, mfa, compliantDevice, domainJoinedDeviceapprovedApplication, compliantApplication, passwordChange, , unknownFutureValue, riskRemediation, , . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener el siguiente valor en esta enumeración evolutiva: riskRemediation. |
| customAuthenticationFactors | Colección string | Lista de identificadores de controles personalizados requeridos por la directiva. Para obtener más información, vea Controles personalizados. |
| operator | Cadena | Define la relación entre los controles de concesión. Valores posibles: AND, OR. |
| termsOfUse | Colección string | Lista de identificadores de términos de uso requeridos por la directiva. |
Consideraciones especiales al utilizar passwordChange como control
Tenga en cuenta lo siguiente al usar los passwordChange controles and riskRemediation :
-
passwordChangeyriskRemediationdeben usarse por separado, no en combinación. -
passwordChangedebe ir acompañado delmfauso de unANDoperador. Esta combinación garantiza que la contraseña se actualice de forma segura. -
riskRemediationdebe ir acompañado delauthenticationStrengthuso de unANDoperador. Esta combinación garantiza que se aplique la intensidad de autenticación para el usuario durante el flujo de corrección. -
passwordChangeyriskRemediationdeben usarse en una directiva que contengauserRiskLevels. Esto se ha diseñado para habilitar escenarios en los que los usuarios puedan corregir automáticamente su riesgo de usuario. - La directiva debe dirigirse a
alllas aplicaciones y no excluir ninguna. - La directiva no puede contener ninguna otra condición excepto
users,applications, yuserRiskLevels.
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| authenticationStrength | authenticationStrengthPolicy | La intensidad de autenticación requerida por la directiva de acceso condicional. Opcional. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"builtInControls": ["String"],
"customAuthenticationFactors": ["String"],
"operator": "String",
"termsOfUse": ["String"]
}