Microsoft Entra 認証方法ポリシー API の概要

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

認証方法ポリシーは、認証方法と、認証方法を使用してサインインし、Microsoft Entra ID で多要素認証 (MFA) を実行することが許可されるユーザーを定義します。 Microsoft Graph で管理できる認証方法ポリシーには、FIDO2 セキュリティ キーと、Microsoft Authenticator アプリを使用したパスワードなしの電話によるサインインがあります。

認証方法ポリシー API は、ポリシー設定を管理するために使用されます。 例:

  • Microsoft Entra テナントで使用できる FIDO2 セキュリティ キーの種類を定義します。
  • FIDO2 セキュリティ キーまたはパスワードレス電話サインインを使用して Microsoft Entra ID にサインインできるユーザーまたはユーザーのグループを定義します。
  • プッシュ通知を使用して MFA 用に Microsoft Authenticator を設定するように通知を受け取る必要があるユーザーまたはユーザーのグループを定義します。

注:

認証方法ポリシー API への要求は 60 秒後にタイムアウトします。

Microsoft Graph で管理できる認証方法ポリシーは何ですか?

認証方法ポリシー 説明
EmailAuthenticationMethodConfiguration Microsoft Entra テナントでメール OTP を使用できるユーザーを定義します。
ExternalAuthenticationMethodConfiguration (プレビュー) 外部 MFA を使用して Microsoft Entra ID 多要素認証要件の 2 番目の要素を満たすことができるユーザーを定義します。
FIDO2AuthenticationMethodConfiguration FIDO2 セキュリティ キーの制限と、それらを使用して Microsoft Entra ID にサインインできるユーザーを定義します。
hardwareOathAuthenticationMethodConfiguration ハードウェア OATH トークンを使用して Microsoft Entra ID にサインインできるユーザーを定義します。
hardwareOathAuthenticationMethodDevice ハードウェア OATH トークンのインベントリを管理します (トークンの作成、削除、取得など)。
MicrosoftAuthenticatorAuthenticationMethodConfiguration Microsoft Entra テナントで Microsoft Authenticator を使用できるユーザーを定義します。
smsAuthenticationMethodConfiguration Microsoft Entra テナントでテキスト メッセージを使用できるユーザーを定義します。
softwareOathAuthenticationMethodConfiguration サード パーティ製ソフトウェアの OATH 認証方法を使用できるユーザーを定義します。
TemporaryAccessPassAuthenticationMethodConfiguration 一時アクセス パスを使用して Microsoft Entra ID にサインインできるユーザーを定義します。
voiceAuthenticationMethodConfiguration 音声通話の認証方法を使用できるようにするユーザーまたはグループを定義します。
x509CertificateAuthenticationMethodConfiguration X.509 証明書を使用して Microsoft Entra ID にサインインできるユーザーを定義します。
qrCodePinAuthenticationMethodConfiguration QRCodePin を使用して Microsoft Entra ID にサインインできるユーザーを定義します。
x509CertificateAuthenticationMethodConfiguration X.509 証明書を使用して Microsoft Entra ID にサインインできるユーザーを定義します。

ユーザーに認証方法の設定を促すために使用できるポリシー:

ポリシー 説明
authenticationMethodsRegistrationCampaign 認証方法を設定するよう通知する必要のあるユーザーを定義します (Microsoft Authenticator でのみサポートされます)。

次の手順