List メソッド

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ユーザーに登録されている認証方法の一覧を取得します。 認証メソッドは、 authenticationMethod リソース タイプから派生した型によって定義され、この API バージョンでサポートされているメソッドのみによって定義されます。 現在サポートされている方法の一覧については、「Microsoft Entra 認証方法APIの概要」を参照してください。

監査またはセキュリティ チェックの目的でユーザー集団全体を反復処理する必要があるシナリオには、認証方法の API を使用することはお勧めしません。 このようなシナリオの場合は、 認証方法の登録と使用状況レポートの API の使用をお勧めします。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権のアクセス許可を示しています。 ベスト プラクティスに従って、最低特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

自己に作用するアクセス許可

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) UserAuthenticationMethod.Read UserAuthenticationMethod.Read.All、UserAuthenticationMethod.ReadWrite、UserAuthenticationMethod.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション サポートされていません。 サポートされていません。

他のユーザーに作用するアクセス許可

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) UserAuthenticationMethod.Read.All UserAuthenticationMethod.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション UserAuthenticationMethod.Read.All UserAuthenticationMethod.ReadWrite.All

重要

サインイン ユーザーが別のユーザーを操作している職場または学校アカウントを使用してアクセスを委任するには、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • グローバル閲覧者
  • 認証管理者
  • 特権認証管理者

注:

認証管理者には、マスクされた電話番号のみが表示されます。

HTTP 要求

独自の認証方法を一覧表示します。

GET /me/authentication/methods

注:

/me エンドポイントの呼び出しにはサインインしているユーザーが必要であり、そのため委任されたアクセス許可が必要です。 /me エンドポイントを使用している場合、アプリケーションのアクセス許可はサポートされていません。

自分または別のユーザーの認証方法を一覧表示します。

GET /users/{id | userPrincipalName}/authentication/methods

オプションのクエリ パラメーター

このメソッドでは、応答をカスタマイズするためのオプションのクエリ パラメーターはサポートされていません。

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは応答本文で 200 OK 応答コードと authenticationMethod オブジェクトのコレクションを返します。

要求

次の例は要求を示しています。

GET https://graph.microsoft.com/beta/me/authentication/methods

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
  "value": [
    {
      "odata.type": "#microsoft.graph.passwordAuthenticationMethod",
      "id": "28c10230-6103-485e-b985-444c60001490",
      "password": null,
      "creationDateTime": null
    },
    {
      "odata.type": "#microsoft.graph.phoneAuthenticationMethod",
      "id": "3179e48a-750b-4051-897c-87b9720928f7",
      "phoneNumber": "+1 2065555555",
      "authenticationPhoneType": "mobile",
      "smsSignInState": "ready"
    },
    {
      "odata.type": "#microsoft.graph.phoneAuthenticationMethod",
      "id": "b6332ec1-7057-4abe-9331-3d72feddfe41",
      "phoneNumber": "+1 2065555556",
      "authenticationPhoneType": "alternateMobile",
      "smsSignInState": "notSupported"
    }
  ]
}