Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una identidad usada para iniciar sesión en una cuenta de usuario. Una identidad puede ser proporcionada por Microsoft, por organizaciones o por proveedores de identidades sociales como Facebook, Google o Microsoft. Esto permite al usuario iniciar sesión en la cuenta de usuario con cualquiera de esas identidades asociadas.
La propiedad identities del recurso de usuario es un objeto objectIdentity .
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| signInType | Cadena | Especifica los tipos de inicio de sesión de usuario del directorio, como emailAddress, , userNamefederated, o userPrincipalName.
federated representa un identificador único para un usuario de un emisor que puede estar en cualquier formato elegido por el emisor. Al establecer o actualizar una userPrincipalName identidad, se actualiza el valor de la propiedad userPrincipalName en el objeto de usuario. Las validaciones que se realizan en la userPrincipalName propiedad del objeto de usuario, por ejemplo, dominios verificados y caracteres aceptables, se llevan a cabo al establecer o actualizar una userPrincipalName identidad. Se aplica validación adicional en issuerAssignedId cuando el tipo de inicio de sesión se establece en emailAddress o userName. Esta propiedad también se puede establecer en cualquier cadena personalizada. Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario. |
| emisor | Cadena | Especifica el emisor de la identidad, por ejemplo facebook.com. Límite de 512 caracteres. Para las cuentas locales (donde signInType no federatedes ), esta propiedad es el nombre de dominio local predeterminado para el inquilino, por ejemplo contoso.com. Para invitados de otras organizaciones de Microsoft Entra, este es el dominio de la organización federada, por ejemplo contoso.com. Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario. |
| issuerAssignedId | Cadena | Especifica el identificador único que el emisor asigna al usuario. Límite de 64 caracteres. La combinación de emisor y issuerAssignedId debe ser única dentro de la organización. Representa el nombre de inicio de sesión del usuario, cuando signInType está establecido en emailAddress o userName (también conocido como cuentas locales).Cuando signInType se establece en:
Para obtener más información sobre el comportamiento de filtrado de esta propiedad, consulte Filtrado en la propiedad de identidades de un usuario. |
Filtrado
Al filtrar por la propiedad de identidades para un issuerAssignedId:
- Se admite el filtrado solo por emisor para los siguientes valores:
google.com,facebook.com,mailyphone. - El filtrado de entradas con un signInType de
federatedrequiere un emisor válido y issuerAssignedId. - El filtrado de entradas con un signInType de
userNameoremailAddressrequiere un emisor válido y issuerAssignedId , pero omite el valor del emisor. Esto es así por motivos de diseño. - No se admite el filtrado de entradas con un signInType de
userPrincipalName. En su lugar, puede filtrar por la propiedad userPrincipalName en el objeto de usuario.
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"signInType": "string",
"issuer": "string",
"issuerAssignedId": "string"
}