名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
ポリシーを渡すために実行する必要がある制御の許可を表します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| builtInControls | conditionalAccessGrantControl コレクション | ポリシーで必要な組み込みコントロールの値の一覧。 可能な値: block、 mfa、 compliantDevice、 domainJoinedDevice、 approvedApplication、 compliantApplication、 passwordChange、 unknownFutureValue、 riskRemediation。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型の値を取得します。riskRemediation。 |
| customAuthenticationFactors | String collection | ポリシーで必要なカスタム コントロール ID のリスト。 詳細については、「 カスタム コントロール」を参照してください。 |
| operator | 文字列 | 許可コントロールの関係を定義します。 指定可能な値: AND、 OR。 |
| termsOfUse | String collection | ポリシーで必要な 使用条件 ID のリスト。 |
passwordChangeをコントロールとして使用する場合の特別な考慮事項
passwordChange コントロールと riskRemediation コントロールを使用するときは、次の点を考慮してください。
-
passwordChangeriskRemediationは組み合わせてではなく別々に使用する必要があります。 -
passwordChangeANDオペレーターによるmfaが同伴する必要があります。 この組み合わせにより、パスワードが安全な方法で確実に更新されます。 -
riskRemediationANDオペレーターによるauthenticationStrengthが同伴する必要があります。 この組み合わせにより、修復フロー中にユーザーの認証強度が確実に適用されます。 -
passwordChangeまた、riskRemediationはそれぞれuserRiskLevelsを含むポリシーで使用する必要があります。 これは、ユーザーがユーザー リスクを自己修復できるシナリオを可能にするように設計されています。 - ポリシーは、アプリケーションを除外するのではなく、
allアプリケーションを対象とする必要があります。 - ポリシーには、
users、applications、userRiskLevels以外の条件を含めることはできません。
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| authenticationStrength | authenticationStrengthPolicy | 条件付きアクセス ポリシーで要求される認証強度。 省略可能。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"builtInControls": ["String"],
"customAuthenticationFactors": ["String"],
"operator": "String",
"termsOfUse": ["String"]
}