Type de ressource apiApplication

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Spécifie les paramètres d’une application qui implémente une API web.

Propriétés

Propriété Type Description
acceptMappedClaims Booléen Lorsque true, permet à une application d’utiliser le mappage des revendications sans spécifier de clé de signature personnalisée.
knownClientApplications Collection de GUID Utilisé pour le consentement de groupement si vous avez une solution qui contient deux parties : une application cliente et une application API web personnalisée. Si vous configurez l’appID de l’application cliente sur cette valeur, l’utilisateur n’accepte l’application cliente qu’une seule fois. Microsoft Entra ID sait que le consentement au client implique un consentement implicite à l’API web et provisionne automatiquement les principaux de service pour les deux API en même temps. Le client et l’application API web doivent être inscrits dans le même locataire.
oauth2PermissionScopes permissionScope collection Définition des autorisations déléguées exposées par l’API web représentée par cette inscription d’application. Ces autorisations déléguées peuvent être demandées par une application cliente, et peuvent être accordées par les utilisateurs ou les administrateurs pendant le consentement. Les autorisations déléguées sont parfois appelées étendues OAuth 2.0.
preAuthorizedApplications collection preAuthorizedApplication Répertorie les applications clientes qui sont préautorisées avec les autorisations déléguées spécifiées pour accéder aux API de cette application. Les utilisateurs ne sont pas obligés de donner leur consentement à une application préautorisée (pour les autorisations spécifiées). Toutefois, toute autre autorisation non répertoriée dans les applications préautorisées (demandée par le biais d’un consentement incrémentiel par exemple) nécessite le consentement de l’utilisateur.
requestedAccessTokenVersion Int32 Spécifie la version du jeton d’accès attendue par cette ressource. Cela modifie la version et le format du JWT produit indépendamment du point de terminaison ou du client utilisé pour demander le jeton d’accès.

Le point de terminaison utilisé, v1.0 ou v2.0, est choisi par le client et n’a qu’un impact sur la version de id_tokens. Les ressources doivent configurer explicitement requestedAccessTokenVersion pour indiquer le format de jeton d’accès pris en charge.

Les valeurs possibles pour requestedAccessTokenVersion sont 1, 2, ou null. Si la valeur est null, la valeur par défaut est 1, qui correspond au point de terminaison v1.0.

Si signInAudience sur l’application est configuré en tant que AzureADandPersonalMicrosoftAccount ou PersonalMicrosoftAccount, la valeur de cette propriété doit être 2.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "acceptMappedClaims": true,
  "knownClientApplications": ["Guid"],
  "oauth2PermissionScopes": [{"@odata.type": "microsoft.graph.permissionScope"}],
  "preAuthorizedApplications": [{"@odata.type": "microsoft.graph.preAuthorizedApplication"}],
  "requestedAccessTokenVersion": 2
}