type de ressource conditionalAccessGrantControls

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente les contrôles d’octroi qui doivent être remplis pour passer la stratégie.

Propriétés

Propriété Type Description
builtInControls collection conditionalAccessGrantControl Liste des valeurs des contrôles intégrés requis par la stratégie. Valeurs possibles : block, , mfacompliantDevice, domainJoinedDevice, approvedApplication, compliantApplicationpasswordChangeunknownFutureValueriskRemediation. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir la valeur suivante dans cette énumération évolutive : riskRemediation.
customAuthenticationFactors String collection Liste des ID de contrôles personnalisés requis par la stratégie. Pour plus d’informations, voir Contrôles personnalisés.
opérateur String Définit la relation entre les contrôles d’octroi. Valeurs possibles : AND, OR.
termsOfUse String collection Liste des ID de conditions d’utilisation requis par la stratégie.

Considérations particulières lors de l’utilisation passwordChange comme contrôle

Prenez en compte les éléments suivants lorsque vous utilisez les passwordChange contrôles et riskRemediation :

  • passwordChange et riskRemediation doit être utilisé séparément, et non en combinaison.
  • passwordChange Doit être accompagné d’un mfaAND opérateur. Cette combinaison garantit que le mot de passe est mis à jour de manière sécurisée.
  • riskRemediation Doit être accompagné d’un authenticationStrengthAND opérateur. Cette combinaison garantit que la force d’authentification de l’utilisateur est appliquée pendant le flux de correction.
  • passwordChange et riskRemediation doivent chacun être utilisé dans une stratégie contenant userRiskLevels. Ceci est conçu pour activer les scénarios dans lesquels les utilisateurs peuvent corriger eux-mêmes leur risque utilisateur.
  • La stratégie doit cibler all les applications et n’exclure aucune application.
  • La stratégie ne peut contenir aucune autre condition que users, applicationset userRiskLevels.

Relations

Relation Type Description
authenticationStrength authenticationStrengthPolicy Force d’authentification requise par la stratégie d’accès conditionnel. Facultatif.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}