featureRolloutPolicy tipo de recurso

Namespace: microsoft.graph

Representa uma política de distribuição de recurso associada a um objeto de diretório. A criação de uma política de distribuição de recursos ajuda os administradores de locatários a testar recursos do Microsoft Entra ID com um grupo específico antes de habilitar recursos para toda a organização. Isso minimiza o impacto e ajuda os administradores a testar e implementar recursos relacionados à autenticação gradualmente.

A seguir estão as limitações da distribuição de recursos:

  • Cada recurso dá suporte a no máximo 10 grupos.
  • O campo appliesTo só dá suporte a grupos.
  • Não há suporte para grupos dinâmicos e grupos aninhados.

Para obter mais informações sobre a distribuição em etapas, consulte Como configurar a distribuição em etapas no Microsoft Entra ID.

Métodos

Método Tipo de retorno Descrição
List featureRolloutPolicy Recupere uma lista de objetos featureRolloutPolicy.
Get featureRolloutPolicy Recupere as propriedades e as relações do objeto featurerolloutpolicy.
Create featureRolloutPolicy Crie um novo objeto featureRolloutPolicy.
Atualizar featureRolloutPolicy Atualize as propriedades do objeto featurerolloutpolicy.
Delete Nenhum Exclua um objeto featureRolloutPolicy.
Criar se aplica a directoryObject Atribua um directoryObject à distribuição de recursos.
Excluir se aplica a Nenhum Remova um directoryObject do lançamento do recurso.

Propriedades

Propriedade Tipo Descrição
description Cadeia de caracteres Uma descrição desta política de distribuição de recursos.
displayName Cadeia de caracteres O nome de exibição dessa política de distribuição de recurso.
Recurso stagedFeatureName Os valores possíveis são passthroughAuthentication, seamlessSso, passwordHashSync, emailAsAlternateId, unknownFutureValue, certificateBasedAuthentication, multiFactorAuthentication. Use o cabeçalho da Prefer: include-unknown-enum-members solicitação para obter o seguinte valor ou valores nesta enumeração evolutiva: certificateBasedAuthentication, multiFactorAuthentication. Para obter mais informações sobre os pré-requisitos para os recursos habilitados, consulte Pré-requisitos para recursos habilitados.
id String Somente leitura.
isAppliedToOrganization Booliano Indica se essa política de distribuição de recurso deve ser aplicada a toda a organização.
isEnabled Booliano Indica se a distribuição do recurso está habilitada.

Pré-requisitos para recursos habilitados

A seguir estão os pré-requisitos para cada um dos recursos atualmente com suporte para distribuição usando essa política de distribuição.

Autenticação de Passagem

  • Identifique um servidor que execute o Windows Server 2012 R2 ou posterior no qual você deseja que o Agente PassthroughAuthentication seja executado. Verifique se o servidor está associado ao domínio, pode autenticar usuários selecionados com o Active Directory e pode se comunicar com o Microsoft Entra ID em portas/URLs de saída.
  • Baixe & instale o Agente de Autenticação do Microsoft Entra Connect no servidor.
  • Para habilitar a alta disponibilidade, instale Agentes de Autenticação adicionais em outros servidores, conforme descrito aqui.
  • Verifique se você definiu suas configurações de Bloqueio Inteligente adequadamente. Isso é para garantir que as contas locais do Active Directory local dos usuários não sejam bloqueadas por agentes mal-intencionados.

Integração

PasswordHashSync

  • Habilite o PasswordHashSync na página "Recursos opcionais" no Microsoft Entra Connect.

EmailAsAlternateId

  • Associar email alternativo a contas de usuário.

Relações

Relação Tipo Descrição
appliesTo Coleção directoryObject Anulável. Especifica uma lista de recursos directoryObject para os quais o recurso está habilitado.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "description": "String",
  "displayName": "String",
  "feature": "string",
  "id": "String (identifier)",
  "isAppliedToOrganization": false,
  "isEnabled": true
}