type de ressource keyCredential

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Contient une information d’identification de clé associée à une application ou à un principal de service. Configuré dans la propriété keyCredentials des entités application et servicePrincipal , ainsi que dans la propriété verifiedCustomDomainKeyCredential de onPremisesPublishing pour représenter les informations d’identification clés d’un domaine personnalisé.

Pour ajouter un keyCredential à l’aide de Microsoft Graph, consultez Ajouter un certificat à une application à l’aide de Microsoft Graph.

Propriétés

Propriété Type Description
customKeyIdentifier Binary Type binaire de 40 caractères pouvant être utilisé pour identifier les informations d’identification. Facultatif. Lorsqu’elle n’est pas fournie dans la charge utile, l’empreinte par défaut est celle du certificat.
displayName String Nom convivial de la clé, avec une longueur maximale de 90 caractères. Les valeurs plus longues sont acceptées, mais raccourcies. Facultatif.
endDateTime DateTimeOffset Date et heure d’expiration des informations d’identification. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
clé Binary Valeur des informations d’identification de clé. Doit être une valeur codée en Base64. Nécessite $select de récupérer ; disponible uniquement pour les demandes d’objet unique (GET /applications/{applicationId}?$select=keyCredentials ou GET /servicePrincipals/{servicePrincipalId}?$select=keyCredentials; sinon, c’est toujours null.

A partir d’un certificat .cer, vous pouvez lire la clé à l’aide de la méthode Convert.ToBase64String(). Pour plus d’informations, consultez Obtenir la clé de certificat.
keyId Guid Identifiant unique de la clé.
startDateTime DateTimeOffset Date et heure à laquelle les informations d’identification deviennent valides. Le type d’horodatage représente des informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
type String Type des informations d’identification de clé ; Par exemple, Symmetric, AsymmetricX509Cert, ou X509CertAndPassword.
Utilisation String Chaîne qui décrit l’usage pour lequel la clé peut être utilisée ; Par exemple, None, , PairwiseIdentifierVerify, Delegation, DecryptSelfSignedTlsEncryptHashedIdentifierou .Sign

Si l’utilisation est Sign, le type doit être X509CertAndPasswordet le passwordCredentials pour la signature doit être défini.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.keyCredential",
  "customKeyIdentifier": "Binary",
  "displayName": "String",
  "endDateTime": "String (timestamp)",
  "key": "Binary",
  "keyId": "Guid",
  "startDateTime": "String (timestamp)",
  "type": "String",
  "usage": "String"
}