Visão geral da API de políticas de métodos de autenticação do Microsoft Entra

Namespace: microsoft.graph

As políticas de métodos de autenticação definem métodos de autenticação e os usuários que têm permissão para usá-los para entrar e executar a MFA (autenticação multifator) no Microsoft Entra ID. As políticas de métodos de autenticação que podem ser gerenciadas no Microsoft Graph incluem chaves de segurança FIDO2 e entrada por telefone sem senha com o aplicativo Microsoft Authenticator.

As APIs de políticas de método de autenticação são usadas para gerenciar configurações de política. Por exemplo:

  • Defina os tipos de chaves de segurança FIDO2 que podem ser usadas no locatário do Microsoft Entra.
  • Defina os usuários ou grupos de usuários que têm permissão para usar chaves de segurança FIDO2 ou entrada por telefone sem senha para entrar no Microsoft Entra ID.
  • Defina os usuários ou grupos de usuários que devem ser lembrados de configurar o Microsoft Authenticator para MFA usando notificações por push.

Observação

As solicitações para as APIs de políticas de métodos de autenticação atingem o tempo limite após 60 segundos.

Quais políticas de métodos de autenticação podem ser gerenciadas no Microsoft Graph?

Política de método de autenticação Descrição
EmailAuthenticationMethodConfiguration Defina os usuários que podem usar a OTP de email no locatário do Microsoft Entra.
ExternalAuthenticationMethodConfiguration Defina os usuários que podem usar uma MFA externa para atender ao segundo fator dos requisitos de autenticação multifator do Microsoft Entra ID.
FIDO2AuthenticationMethodConfiguration Defina as restrições de chave de segurança FIDO2 e os usuários que podem usá-las para entrar no Microsoft Entra ID.
MicrosoftAuthenticatorAuthenticationMethodConfiguration Defina os usuários que podem usar o Microsoft Authenticator no locatário do Microsoft Entra.
qrCodePinAuthenticationMethodConfiguration Defina os usuários que podem usar QRCodePin para entrar no Microsoft Entra ID.
smsAuthenticationMethodConfiguration Define os usuários que podem usar a Mensagem de Texto no locatário do Microsoft Entra.
softwareOathAuthenticationMethodConfiguration Define os usuários que podem usar um método de autenticação OATH de software de terceiros.
TemporaryAccessPassAuthenticationMethodConfiguration Define os usuários que podem usar o Passe de Acesso Temporário para entrar no Microsoft Entra ID.
voiceAuthenticationMethodConfiguration Define os usuários ou grupos que estão habilitados para usar o método de autenticação por chamada de voz.
x509CertificateAuthenticationMethodConfiguration Define os usuários que podem usar o certificado X.509 para entrar no Microsoft Entra ID.

Políticas disponíveis para a campanha de registro de métodos de autenticação

Política Descrição
authenticationMethodsRegistrationCampaign Defina os usuários que devem ser lembrados de configurar um método de autenticação (atualmente com suporte apenas para o Microsoft Authenticator).

Próxima etapa