tipo de recurso authenticationBehaviors

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Descreve os comportamentos de autenticação definidos no contexto de um aplicativo. Os comportamentos de autenticação são sinalizadores boolianos que fornecem flexibilidade aos aplicativos na adoção de comportamentos de alteração interruptiva relacionados à emissão de tokens. Esses comportamentos de emissão de token atualizados podem estar relacionados a mitigações de segurança, melhorias de segurança ou preterições de recursos.

Os aplicativos podem adotar novas alterações interruptivas habilitando um comportamento (definir o comportamento como true) ou continuar usando o comportamento preexistente desabilitando-o (definindo o comportamento como false). Para obter mais informações sobre como gerenciar comportamentos de autenticação, consulte Gerenciar comportamentos de autenticação do aplicativo.

Propriedades

Propriedade Tipo Descrição
blockAzureADGraphAccess Booliano Se false, permite que o aplicativo tenha acesso estendido ao Azure AD Graph até 31 de agosto de 2025, quando o Azure AD Graph é totalmente desativado. Para obter mais informações sobre Azure AD atualizações de desativação de junho, consulte a atualização de junho de 2024 sobre Azure AD API do Graph desativação do Azure.
coopEnforcement Booliano Indica se os cabeçalhos Cross-Origin-Opener-Policy (COOP) são impostos em respostas de autenticação baseadas no navegador para o aplicativo. Defina como true para habilitar a imposição, false para suprimir temporariamente a imposição ou null para usar o padrão do serviço. Para obter orientações sobre como fazer, consulte Controlar a imposição da política de abridor de origem cruzada.
removeUnverifiedEmailClaim Booliano Se true, remove a email declaração dos tokens enviados para um aplicativo quando o domínio do endereço de email não pode ser verificado.
requireClientServicePrincipal Booliano Se true, exige que os aplicativos multilocatários tenham uma entidade de serviço no locatário do recurso como parte das verificações de autorização antes de receberem tokens de acesso. Essa propriedade só é modificável para aplicativos de recursos multilocatários que dependem do acesso de clientes sem uma entidade de serviço e tiveram esse comportamento conforme definido false pela Microsoft. Os administradores de locatários devem responder aos avisos de segurança enviados por meio de eventos do Serviço de Integridade do Azure e do centro de mensagens do Microsoft 365.

Observação

A propriedade coopEnforcement não está disponível em implantações de nuvem nacional. Está disponível apenas para o serviço global.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.authenticationBehaviors",
  "blockAzureADGraphAccess": "Boolean",
  "coopEnforcement": "Boolean",
  "removeUnverifiedEmailClaim": "Boolean",
  "requireClientServicePrincipal": "Boolean"
}