Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
As políticas de métodos de autenticação definem métodos de autenticação e os usuários que têm permissão para usá-los para entrar e executar a MFA (autenticação multifator) no Microsoft Entra ID. As políticas de métodos de autenticação que podem ser gerenciadas no Microsoft Graph incluem chaves de segurança FIDO2 e entrada por telefone sem senha com o aplicativo Microsoft Authenticator.
As APIs de políticas de método de autenticação são usadas para gerenciar configurações de política. Por exemplo:
- Defina os tipos de chaves de segurança FIDO2 que podem ser usadas no locatário do Microsoft Entra.
- Defina os usuários ou grupos de usuários que têm permissão para usar chaves de segurança FIDO2 ou entrada por telefone sem senha para entrar no Microsoft Entra ID.
- Defina os usuários ou grupos de usuários que devem ser lembrados de configurar o Microsoft Authenticator para MFA usando notificações por push.
Observação
As solicitações para as APIs de políticas de métodos de autenticação atingem o tempo limite após 60 segundos.
Quais políticas de métodos de autenticação podem ser gerenciadas no Microsoft Graph?
| Política de método de autenticação | Descrição |
|---|---|
| EmailAuthenticationMethodConfiguration | Defina os usuários que podem usar a OTP de email no locatário do Microsoft Entra. |
| ExternalAuthenticationMethodConfiguration | Defina os usuários que podem usar uma MFA externa para atender ao segundo fator dos requisitos de autenticação multifator do Microsoft Entra ID. |
| FIDO2AuthenticationMethodConfiguration | Defina as restrições de chave de segurança FIDO2 e os usuários que podem usá-las para entrar no Microsoft Entra ID. |
| MicrosoftAuthenticatorAuthenticationMethodConfiguration | Defina os usuários que podem usar o Microsoft Authenticator no locatário do Microsoft Entra. |
| qrCodePinAuthenticationMethodConfiguration | Defina os usuários que podem usar QRCodePin para entrar no Microsoft Entra ID. |
| smsAuthenticationMethodConfiguration | Define os usuários que podem usar a Mensagem de Texto no locatário do Microsoft Entra. |
| softwareOathAuthenticationMethodConfiguration | Define os usuários que podem usar um método de autenticação OATH de software de terceiros. |
| TemporaryAccessPassAuthenticationMethodConfiguration | Define os usuários que podem usar o Passe de Acesso Temporário para entrar no Microsoft Entra ID. |
| voiceAuthenticationMethodConfiguration | Define os usuários ou grupos que estão habilitados para usar o método de autenticação por chamada de voz. |
| x509CertificateAuthenticationMethodConfiguration | Define os usuários que podem usar o certificado X.509 para entrar no Microsoft Entra ID. |
Políticas disponíveis para a campanha de registro de métodos de autenticação
| Política | Descrição |
|---|---|
| authenticationMethodsRegistrationCampaign | Defina os usuários que devem ser lembrados de configurar um método de autenticação (atualmente com suporte apenas para o Microsoft Authenticator). |
Próxima etapa
- Experimente a API no Explorador do Graph.