Tipo de recurso keyCredentialConfiguration

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa un objeto de configuración de credenciales de clave que contiene propiedades para configurar la restricción de certificados de aplicación.

Métodos

Ninguno.

Propiedades

Propiedad Tipo Descripción
certificateBasedApplicationConfigurationIds Colección string Colección de GUID que representan certificateBasedApplicationConfiguration que se permite como entidades de certificación raíz e intermedias.
excludeActors appManagementPolicyActorExemptions Colección de exenciones de atributos de seguridad personalizadas. Si un usuario actor o una entidad de servicio tiene el atributo de seguridad personalizado definido en esta sección, está exento de la restricción. Esto significa que las llamadas que realice el usuario o la entidad de servicio para crear o actualizar aplicaciones están exentas de esta aplicación de directivas.
maxLifetime Duración Valor de cadena que indica la duración máxima de la caducidad de la clave, definida como una duración ISO 8601. Por ejemplo, P4DT12H30M5S representa cuatro días, 12 horas, 30 minutos y cinco segundos. Esta propiedad es necesaria cuando restrictionType se establece en asymmetricKeyLifetime.
restrictForAppsCreatedAfterDateTime DateTimeOffset Especifica la fecha a partir de la cual se aplica la restricción de directiva a las aplicaciones recién creadas. En el caso de las aplicaciones existentes, la fecha de aplicación se puede aplicar de forma retroactiva.
restrictionType appKeyCredentialRestrictionType Una clave de identificador única para keyCredentialConfiguration. Este valor también representa el tipo de restricción que se aplica. Los valores posibles son: asymmetricKeyLifetime, trustedCertificateAuthority y unknownFutureValue. Cada valor de restrictionType solo se puede usar una vez por directiva.
state appManagementRestrictionState Indica si se evalúa la restricción. Los valores posibles son: enabled, disabled, unknownFutureValue. Si enabled, se evalúa la restricción. Si disabled, la restricción no se evalúa ni se aplica.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.keyCredentialConfiguration",
  "restrictionType": "String",
  "state": "String",
  "restrictForAppsCreatedAfterDateTime": "String (DateTime)",
  "maxLifetime": "String (duration)",
  "certificateBasedApplicationConfigurationIds": [
    "String (Guid)"
  ],
  "excludeActors": {
    "@odata.type": "microsoft.graph.appManagementPolicyActorExemptions"
  }
}