Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Les stratégies de méthodes d’authentification définissent les méthodes d’authentification et les utilisateurs autorisés à les utiliser pour se connecter et effectuer l’authentification multifacteur (MFA) dans Microsoft Entra ID. Méthodes d’authentification Les stratégies qui peuvent être gérées dans Microsoft Graph incluent les clés de sécurité FIDO2 et la connexion par téléphone sans mot de passe avec l’application Microsoft Authenticator.
Les API de stratégies de méthode d’authentification sont utilisées pour gérer les paramètres de stratégie. Par exemple :
- Définissez les types de clés de sécurité FIDO2 qui peuvent être utilisées dans le locataire Microsoft Entra.
- Définissez les utilisateurs ou les groupes d’utilisateurs autorisés à utiliser les clés de sécurité FIDO2 ou la connexion par téléphone sans mot de passe pour vous connecter à Microsoft Entra ID.
- Définissez les utilisateurs ou les groupes d’utilisateurs à qui l’on doit rappeler de configurer le Microsoft Authenticator pour MFA à l’aide de notifications Push.
Remarque
Les demandes adressées aux API de méthodes d’authentification expirent après 60 secondes.
Quelles stratégies de méthodes d’authentification peuvent être gérées dans Microsoft Graph ?
| Stratégie de méthode d’authentification | Description |
|---|---|
| EmailAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser la messagerie OTP sur le locataire Microsoft Entra. |
| ExternalAuthenticationMethodConfiguration (préversion) | Définissez les utilisateurs qui peuvent utiliser une authentification MFA externe pour satisfaire au deuxième facteur des exigences d’authentification multifacteur de Microsoft Entra ID. |
| FIDO2AuthenticationMethodConfiguration | Définissez les restrictions de clé de sécurité FIDO2 et les utilisateurs qui peuvent les utiliser pour se connecter à Microsoft Entra ID. |
| hardwareOathAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser des jetons OATH matériels pour se connecter à Microsoft Entra ID. |
| hardwareOathAuthenticationMethodDevice | Gérer l’inventaire des jetons OATH matériels, par exemple créer, supprimer et obtenir des jetons. |
| MicrosoftAuthenticatorAuthenticatorMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser Microsoft Authenticator sur le client Microsoft Entra. |
| smsAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser un SMS sur le client Microsoft Entra. |
| softwareOathAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser une méthode d’authentification OATH logicielle tierce. |
| TemporaryAccessPassAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser un pass d’accès temporaire pour se connecter à Microsoft Entra ID. |
| voiceAuthenticationMethodConfiguration | Définissez les utilisateurs ou les groupes autorisés à utiliser la méthode d’authentification par appel vocal. |
| x509CertificateAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser le certificat X.509 pour se connecter à Microsoft Entra ID. |
| qrCodePinAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser QRCodePin pour se connecter à Microsoft Entra ID. |
| x509CertificateAuthenticationMethodConfiguration | Définissez les utilisateurs qui peuvent utiliser des certificats X.509 pour se connecter à Microsoft Entra ID. |
Stratégies disponibles pour inciter les utilisateurs à configurer des méthodes d’authentification :
| Stratégie | Description |
|---|---|
| authenticationMethodsRegistrationCampaign | Définir les utilisateurs à qui l’on doit rappeler de configurer une méthode d’authentification (prise en charge uniquement pour Microsoft Authenticator). |
Étapes suivantes
- Essayez l’API dans l’Afficheur Graph.