Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Contient une information d’identification de clé associée à une application ou à un principal de service. Configuré dans la propriété keyCredentials des entités application et servicePrincipal , ainsi que dans la propriété verifiedCustomDomainKeyCredential de onPremisesPublishing pour représenter les informations d’identification clés d’un domaine personnalisé.
Pour ajouter un keyCredential à l’aide de Microsoft Graph, consultez Ajouter un certificat à une application à l’aide de Microsoft Graph.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| customKeyIdentifier | Binary | Type binaire de 40 caractères pouvant être utilisé pour identifier les informations d’identification. Facultatif. Lorsqu’elle n’est pas fournie dans la charge utile, l’empreinte par défaut est celle du certificat. |
| displayName | String | Nom convivial de la clé, avec une longueur maximale de 90 caractères. Les valeurs plus longues sont acceptées, mais raccourcies. Facultatif. |
| endDateTime | DateTimeOffset | Date et heure d’expiration des informations d’identification. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| clé | Binary | Valeur des informations d’identification de clé. Doit être une valeur codée en Base64. Nécessite $select de récupérer ; disponible uniquement pour les demandes d’objet unique (GET /applications/{applicationId}?$select=keyCredentials ou GET /servicePrincipals/{servicePrincipalId}?$select=keyCredentials; sinon, c’est toujours null. A partir d’un certificat .cer, vous pouvez lire la clé à l’aide de la méthode Convert.ToBase64String(). Pour plus d’informations, consultez Obtenir la clé de certificat. |
| keyId | Guid | Identifiant unique de la clé. |
| startDateTime | DateTimeOffset | Date et heure à laquelle les informations d’identification deviennent valides. Le type d’horodatage représente des informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| type | String | Type des informations d’identification de clé ; Par exemple, Symmetric, AsymmetricX509Cert, ou X509CertAndPassword. |
| Utilisation | String | Chaîne qui décrit l’usage pour lequel la clé peut être utilisée ; Par exemple, None, , PairwiseIdentifierVerify, Delegation, DecryptSelfSignedTlsEncryptHashedIdentifierou .Sign Si l’utilisation est Sign, le type doit être X509CertAndPasswordet le passwordCredentials pour la signature doit être défini. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.keyCredential",
"customKeyIdentifier": "Binary",
"displayName": "String",
"endDateTime": "String (timestamp)",
"key": "Binary",
"keyId": "Guid",
"startDateTime": "String (timestamp)",
"type": "String",
"usage": "String"
}