conditionalAccessGrantControls リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ポリシーを渡すために実行する必要がある制御の許可を表します。

プロパティ

プロパティ 説明
builtInControls conditionalAccessGrantControl コレクション ポリシーで必要な組み込みコントロールの値の一覧。 可能な値: blockmfacompliantDevicedomainJoinedDeviceapprovedApplicationcompliantApplicationpasswordChangeunknownFutureValueriskRemediationPrefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型の値を取得します。riskRemediation
customAuthenticationFactors String collection ポリシーで必要なカスタム コントロール ID のリスト。 詳細については、「 カスタム コントロール」を参照してください。
operator 文字列 許可コントロールの関係を定義します。 指定可能な値: ANDOR
termsOfUse String collection ポリシーで必要な 使用条件 ID のリスト。

passwordChangeをコントロールとして使用する場合の特別な考慮事項

passwordChange コントロールと riskRemediation コントロールを使用するときは、次の点を考慮してください。

  • passwordChange riskRemediationは組み合わせてではなく別々に使用する必要があります。
  • passwordChange AND オペレーターによるmfaが同伴する必要があります。 この組み合わせにより、パスワードが安全な方法で確実に更新されます。
  • riskRemediation AND オペレーターによるauthenticationStrengthが同伴する必要があります。 この組み合わせにより、修復フロー中にユーザーの認証強度が確実に適用されます。
  • passwordChange また、 riskRemediation はそれぞれ userRiskLevels を含むポリシーで使用する必要があります。 これは、ユーザーがユーザー リスクを自己修復できるシナリオを可能にするように設計されています。
  • ポリシーは、アプリケーションを除外するのではなく、 all アプリケーションを対象とする必要があります。
  • ポリシーには、 usersapplicationsuserRiskLevels 以外の条件を含めることはできません。

リレーションシップ

リレーションシップ 説明
authenticationStrength authenticationStrengthPolicy 条件付きアクセス ポリシーで要求される認証強度。 省略可能。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}