tipo de recurso conditionalAccessGrantControls

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa los controles de concesión que se deben cumplir para aprobar la directiva.

Propiedades

Propiedad Tipo Descripción
builtInControls Colección conditionalAccessGrantControl Lista de valores de controles integrados requeridos por la directiva. Valores posibles: block, mfa, compliantDevice, domainJoinedDeviceapprovedApplication, compliantApplication, passwordChange, , unknownFutureValue, riskRemediation, , . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener el siguiente valor en esta enumeración evolutiva: riskRemediation.
customAuthenticationFactors Colección string Lista de identificadores de controles personalizados requeridos por la directiva. Para obtener más información, vea Controles personalizados.
operator Cadena Define la relación entre los controles de concesión. Valores posibles: AND, OR.
termsOfUse Colección string Lista de identificadores de términos de uso requeridos por la directiva.

Consideraciones especiales al utilizar passwordChange como control

Tenga en cuenta lo siguiente al usar los passwordChange controles and riskRemediation :

  • passwordChange y riskRemediation deben usarse por separado, no en combinación.
  • passwordChange debe ir acompañado del mfa uso de un AND operador. Esta combinación garantiza que la contraseña se actualice de forma segura.
  • riskRemediation debe ir acompañado del authenticationStrength uso de un AND operador. Esta combinación garantiza que se aplique la intensidad de autenticación para el usuario durante el flujo de corrección.
  • passwordChange y riskRemediation deben usarse en una directiva que contenga userRiskLevels. Esto se ha diseñado para habilitar escenarios en los que los usuarios puedan corregir automáticamente su riesgo de usuario.
  • La directiva debe dirigirse a all las aplicaciones y no excluir ninguna.
  • La directiva no puede contener ninguna otra condición excepto users, applications, y userRiskLevels.

Relaciones

Relación Tipo Descripción
authenticationStrength authenticationStrengthPolicy La intensidad de autenticación requerida por la directiva de acceso condicional. Opcional.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}