Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa a los proveedores de identidad de OpenID Connect en un inquilino B2C de Azure Active Directory (Azure AD).
La configuración de un proveedor de OpenID Connect en un inquilino de Azure AD B2C permite a los usuarios registrarse e iniciar sesión en cualquier aplicación con su proveedor de identidades personalizado.
Se hereda de identityProviderBase.
Métodos
Ninguno.
Para obtener la lista de operaciones de API para administrar proveedores de identidad de OpenID Connect en Azure AD B2C, consulte el tipo de recurso identityProviderBase.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| clientId | Cadena | El identificador de cliente para la aplicación que se obtiene al registrar la aplicación con el proveedor de identidades. Obligatorio. |
| clientSecret | String | Secreto de cliente para la aplicación que se obtiene al registrar la aplicación con el proveedor de identidades. clientSecret tiene una dependencia en responseType.
****. |
| id | Cadena | El identificador del proveedor de identidad. Obligatorio. Se hereda de identityProviderBase. Solo lectura. |
| displayName | Cadena | El nombre para mostrar del proveedor de identidades. |
| claimsMapping | claimsMapping | Después de que el proveedor OIDC devuelva un token de identificador a Microsoft Entra ID, Microsoft Entra ID debe poder asignar las notificaciones del token recibido a las notificaciones que Microsoft Entra ID reconoce y usa. Este tipo complejo captura esa asignación. Obligatorio. |
| domainHint | Cadena | La sugerencia de dominio se puede usar para ir directamente a la página de inicio de sesión del proveedor de identidad especificado, en lugar de hacer que el usuario realice una selección entre la lista de proveedores de identidad disponibles. |
| metadataUrl | Cadena | La dirección URL del documento de metadatos del proveedor de identidad de OpenID Connect. Cada proveedor de identidad de OpenID Connect describe un documento de metadatos que contiene la mayor parte de la información necesaria para realizar el inicio de sesión. Esto incluye información como las direcciones URL que se van a usar y la ubicación de las claves de firma públicas del servicio. El documento de metadatos de OpenID Connect siempre se encuentra en un punto final que termina en .well-known/openid-configuration. Proporcione la dirección URL de metadatos del proveedor de identidad de OpenID Connect que agregue. Solo lectura. Obligatorio. |
| modo de respuesta | openIdConnectResponseMode | El modo de respuesta define el método utilizado para enviar datos desde el proveedor de identidades personalizado a Azure AD B2C. Valores posibles: form_post, query. Obligatorio. |
| responseType | openIdConnectResponseTypes | El tipo de respuesta describe el tipo de información que se devuelve en la llamada inicial al authorization_endpoint del proveedor de identidades personalizado. Valores posibles: code , id_token , token. Obligatorio. |
| ámbito | Cadena | El ámbito define la información y los permisos que desea recopilar de su proveedor de identidades personalizado. Las solicitudes de OpenID Connect deben contener el valor de ámbito openID para recibir el token de identificador del proveedor de identidad. Sin el token de identificador, los usuarios no pueden iniciar sesión en Azure AD B2C con el proveedor de identidades personalizado. Se pueden anexar otros ámbitos, separados por un espacio. Para obtener más información sobre las limitaciones de alcance, consulte RFC6749 Sección 3.3. Obligatorio. |
Valores de openIdConnectResponseMode
| Member | Descripción |
|---|---|
| form_post | Este modo de respuesta se recomienda para una mejor seguridad. La respuesta se transmite a través del método HTTP POST, y el código o token se codifica en el cuerpo utilizando el formato application/x-www-form-urlencoded. |
| consulta | El código o token se devuelve como un parámetro de consulta. |
| unknownFutureValue | Un valor de Sentinel para indicar valores futuros. |
valores de openIdConnectResponseTypes
| Member | Descripción |
|---|---|
| código | Según el flujo de código de autorización, se devuelve un código a Azure AD B2C. Azure AD B2C procede a llamar al token_endpoint para intercambiar el código por el token. |
| id_token | Un token de identificador se devuelve a Azure AD B2C desde el proveedor de identidades personalizadas. |
| token | El proveedor de identidades personalizadas devuelve un token de acceso a Azure AD B2C. (Este valor no es compatible con Azure AD B2C en este momento) |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.openIdConnectIdentityProvider",
"id": "String (identifier)",
"displayName": "String",
"clientId": "String",
"clientSecret": "String",
"scope": "String",
"metadataUrl": "String",
"domainHint": "String",
"responseType": "String",
"responseMode": "String",
"claimsMapping": {
"@odata.type": "microsoft.graph.claimsMapping"
}
}