Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa uma política de distribuição de recurso associada a um objeto de diretório. A criação de uma política de distribuição de recursos ajuda os administradores de locatários a testar recursos do Microsoft Entra ID com um grupo específico antes de habilitar recursos para toda a organização. Isso minimiza o impacto e ajuda os administradores a testar e implementar recursos relacionados à autenticação gradualmente.
A seguir estão as limitações da distribuição de recursos:
- Cada recurso dá suporte a no máximo 10 grupos.
- O campo appliesTo só dá suporte a grupos.
- Não há suporte para grupos dinâmicos e grupos aninhados.
Para obter mais informações sobre a distribuição em etapas, consulte Como configurar a distribuição em etapas no Microsoft Entra ID.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | featureRolloutPolicy | Recupere uma lista de objetos featureRolloutPolicy. |
| Get | featureRolloutPolicy | Recupere as propriedades e as relações do objeto featurerolloutpolicy. |
| Create | featureRolloutPolicy | Crie um novo objeto featureRolloutPolicy. |
| Atualizar | featureRolloutPolicy | Atualize as propriedades do objeto featurerolloutpolicy. |
| Delete | Nenhum | Exclua um objeto featureRolloutPolicy. |
| Criar se aplica a | directoryObject | Atribua um directoryObject à distribuição de recursos. |
| Excluir se aplica a | Nenhum | Remova um directoryObject do lançamento do recurso. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| description | Cadeia de caracteres | Uma descrição desta política de distribuição de recursos. |
| displayName | Cadeia de caracteres | O nome de exibição dessa política de distribuição de recurso. |
| Recurso | stagedFeatureName | Os valores possíveis são passthroughAuthentication, seamlessSso, passwordHashSync, emailAsAlternateId, unknownFutureValue, certificateBasedAuthentication, multiFactorAuthentication. Use o cabeçalho da Prefer: include-unknown-enum-members solicitação para obter o seguinte valor ou valores nesta enumeração evolutiva: certificateBasedAuthentication, multiFactorAuthentication. Para obter mais informações sobre os pré-requisitos para os recursos habilitados, consulte Pré-requisitos para recursos habilitados. |
| id | String | Somente leitura. |
| isAppliedToOrganization | Booliano | Indica se essa política de distribuição de recurso deve ser aplicada a toda a organização. |
| isEnabled | Booliano | Indica se a distribuição do recurso está habilitada. |
Pré-requisitos para recursos habilitados
A seguir estão os pré-requisitos para cada um dos recursos atualmente com suporte para distribuição usando essa política de distribuição.
Autenticação de Passagem
- Identifique um servidor que execute o Windows Server 2012 R2 ou posterior no qual você deseja que o Agente PassthroughAuthentication seja executado. Verifique se o servidor está associado ao domínio, pode autenticar usuários selecionados com o Active Directory e pode se comunicar com o Microsoft Entra ID em portas/URLs de saída.
- Baixe & instale o Agente de Autenticação do Microsoft Entra Connect no servidor.
- Para habilitar a alta disponibilidade, instale Agentes de Autenticação adicionais em outros servidores, conforme descrito aqui.
- Verifique se você definiu suas configurações de Bloqueio Inteligente adequadamente. Isso é para garantir que as contas locais do Active Directory local dos usuários não sejam bloqueadas por agentes mal-intencionados.
Integração
- Habilite o SeamlessSso para as florestas do AD com base nessas instruções.
PasswordHashSync
- Habilite o PasswordHashSync na página "Recursos opcionais" no Microsoft Entra Connect.
EmailAsAlternateId
- Associar email alternativo a contas de usuário.
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| appliesTo | Coleção directoryObject | Anulável. Especifica uma lista de recursos directoryObject para os quais o recurso está habilitado. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"description": "String",
"displayName": "String",
"feature": "string",
"id": "String (identifier)",
"isAppliedToOrganization": false,
"isEnabled": true
}