名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
認証方法ポリシーは、認証方法と、認証方法を使用してサインインし、Microsoft Entra ID で多要素認証 (MFA) を実行することが許可されるユーザーを定義します。 Microsoft Graph で管理できる認証方法ポリシーには、FIDO2 セキュリティ キーと、Microsoft Authenticator アプリを使用したパスワードなしの電話によるサインインがあります。
認証方法ポリシー API は、ポリシー設定を管理するために使用されます。 例:
- Microsoft Entra テナントで使用できる FIDO2 セキュリティ キーの種類を定義します。
- FIDO2 セキュリティ キーまたはパスワードレス電話サインインを使用して Microsoft Entra ID にサインインできるユーザーまたはユーザーのグループを定義します。
- プッシュ通知を使用して MFA 用に Microsoft Authenticator を設定するように通知を受け取る必要があるユーザーまたはユーザーのグループを定義します。
注:
認証方法ポリシー API への要求は 60 秒後にタイムアウトします。
Microsoft Graph で管理できる認証方法ポリシーは何ですか?
| 認証方法ポリシー | 説明 |
|---|---|
| EmailAuthenticationMethodConfiguration | Microsoft Entra テナントでメール OTP を使用できるユーザーを定義します。 |
| ExternalAuthenticationMethodConfiguration (プレビュー) | 外部 MFA を使用して Microsoft Entra ID 多要素認証要件の 2 番目の要素を満たすことができるユーザーを定義します。 |
| FIDO2AuthenticationMethodConfiguration | FIDO2 セキュリティ キーの制限と、それらを使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
| hardwareOathAuthenticationMethodConfiguration | ハードウェア OATH トークンを使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
| hardwareOathAuthenticationMethodDevice | ハードウェア OATH トークンのインベントリを管理します (トークンの作成、削除、取得など)。 |
| MicrosoftAuthenticatorAuthenticationMethodConfiguration | Microsoft Entra テナントで Microsoft Authenticator を使用できるユーザーを定義します。 |
| smsAuthenticationMethodConfiguration | Microsoft Entra テナントでテキスト メッセージを使用できるユーザーを定義します。 |
| softwareOathAuthenticationMethodConfiguration | サード パーティ製ソフトウェアの OATH 認証方法を使用できるユーザーを定義します。 |
| TemporaryAccessPassAuthenticationMethodConfiguration | 一時アクセス パスを使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
| voiceAuthenticationMethodConfiguration | 音声通話の認証方法を使用できるようにするユーザーまたはグループを定義します。 |
| x509CertificateAuthenticationMethodConfiguration | X.509 証明書を使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
| qrCodePinAuthenticationMethodConfiguration | QRCodePin を使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
| x509CertificateAuthenticationMethodConfiguration | X.509 証明書を使用して Microsoft Entra ID にサインインできるユーザーを定義します。 |
ユーザーに認証方法の設定を促すために使用できるポリシー:
| ポリシー | 説明 |
|---|---|
| authenticationMethodsRegistrationCampaign | 認証方法を設定するよう通知する必要のあるユーザーを定義します (Microsoft Authenticator でのみサポートされます)。 |
次の手順
- Graph エクスプローラーで API をお試しください。