Tipo de recurso objectIdentity

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa una identidad usada para iniciar sesión en una cuenta de usuario. Una identidad puede ser proporcionada por Microsoft, por organizaciones o por proveedores de identidades sociales como Facebook, Google o Microsoft. Esto permite al usuario iniciar sesión en la cuenta de usuario con cualquiera de esas identidades asociadas.

La propiedad identities del recurso de usuario es un objeto objectIdentity .

Propiedades

Propiedad Tipo Descripción
signInType Cadena Especifica los tipos de inicio de sesión de usuario del directorio, como emailAddress, , userNamefederated, o userPrincipalName. federated representa un identificador único para un usuario de un emisor que puede estar en cualquier formato elegido por el emisor. Al establecer o actualizar una userPrincipalName identidad, se actualiza el valor de la propiedad userPrincipalName en el objeto de usuario. Las validaciones que se realizan en la userPrincipalName propiedad del objeto de usuario, por ejemplo, dominios verificados y caracteres aceptables, se llevan a cabo al establecer o actualizar una userPrincipalName identidad. Se aplica validación adicional en issuerAssignedId cuando el tipo de inicio de sesión se establece en emailAddress o userName. Esta propiedad también se puede establecer en cualquier cadena personalizada.
Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario.
emisor Cadena Especifica el emisor de la identidad, por ejemplo facebook.com. Límite de 512 caracteres.

Para las cuentas locales (donde signInType no federatedes ), esta propiedad es el nombre de dominio local predeterminado para el inquilino, por ejemplo contoso.com.
Para invitados de otras organizaciones de Microsoft Entra, este es el dominio de la organización federada, por ejemplocontoso.com. Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario.
issuerAssignedId Cadena Especifica el identificador único que el emisor asigna al usuario. Límite de 64 caracteres. La combinación de emisor y issuerAssignedId debe ser única dentro de la organización. Representa el nombre de inicio de sesión del usuario, cuando signInType está establecido en emailAddress o userName (también conocido como cuentas locales).
Cuando signInType se establece en:
  • emailAddress (o una cadena personalizada que comience con emailAddress like emailAddress1), issuerAssignedId debe ser una dirección de correo electrónico válida
  • userName, issuerAssignedId debe comenzar por un carácter alfabético o un número y solo puede contener caracteres alfanuméricos y los siguientes símbolos: - o _


  • Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario.

Filtrado

Al filtrar por la propiedad de identidades para un issuerAssignedId:

  • Se admite el filtrado solo por emisor para los siguientes valores: google.com, facebook.com, maily phone.
  • El filtrado de entradas con un signInType de federated requiere un emisor válido y issuerAssignedId.
  • El filtrado de entradas con un signInType de userName or emailAddress requiere un emisor válido y issuerAssignedId , pero omite el valor del emisor. Esto es así por motivos de diseño.
  • No se admite el filtrado de entradas con un signInType de userPrincipalName . En su lugar, puede filtrar por la propiedad userPrincipalName en el objeto de usuario.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "signInType": "string",
  "issuer": "string",
  "issuerAssignedId": "string"
}