fido2AuthenticationMethodConfiguration tipo de recurso

Namespace: microsoft.graph

Representa uma política de métodos de autenticação FIDO2. As políticas de métodos de autenticação definem definições de configuração e usuários ou grupos que estão habilitados para usar o método de autenticação.

Herda de authenticationMethodConfiguration.

Métodos

Método Tipo de retorno Descrição
Get fido2AuthenticationMethodConfiguration Leia as propriedades e relacionamentos de um objeto fido2AuthenticationMethodConfiguration.
Atualizar Nenhum(a) Atualize as propriedades de um objeto fido2AuthenticationMethodConfiguration.
Delete Nenhum Reverte o objeto fido2AuthenticationMethodConfiguration para sua configuração padrão.

Propriedades

Propriedade Tipo Descrição
defaultPasskeyProfile Cadeia de caracteres O perfil de chave de acesso de linha de base não excluível, dentro do conjunto de perfis de chave de acesso. Ele é criado automaticamente ao migrar para perfis de chave de acesso e, inicialmente, espelha as configurações de política de métodos de autenticação de chave de acesso global herdada (FIDO2) do locatário.
excludeTargets coleção excludeTarget Grupos de usuários excluídos da política.
id Cadeia de caracteres O identificador de política do método de autenticação.
isAttestationEnforced Booliano Determina se o atestado deve ser imposto para o registro de chave de acesso (FIDO2). Esta propriedade foi preterida e será removida em outubro de 2027. Use a propriedade passkeyProfiles .
isSelfServiceRegistrationAllowed Booliano Determina se os usuários podem registrar novas chaves de acesso (FIDO2).
keyRestrictions fido2KeyRestrictions Controla se as restrições de chave são impostas em chaves de acesso (FIDO2), permitindo ou não determinados tipos de chave, conforme definido pelo AAGUID (Authenticator Attestation GUID), um identificador que indica o tipo (por exemplo, marca e modelo) do autenticador. Esta propriedade foi preterida e será removida em outubro de 2027. Use a propriedade passkeyProfiles .
state authenticationMethodState Os valores possíveis são: enabled, disabled.

Relações

Relação Tipo Descrição
includeTargets coleção passkeyAuthenticationMethodTarget Uma coleção de grupos que estão habilitados para usar o método de autenticação.
passkeyProfiles coleção passkeyProfile Uma coleção de perfis de configuração que controlam o registro e a autenticação com chaves de acesso (FIDO2).

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.fido2AuthenticationMethodConfiguration",
  "id": "String (identifier)",
  "state": "String",
  "defaultPasskeyProfile": "String",
  "excludeTargets": [
    {
      "@odata.type": "microsoft.graph.excludeTarget"
    }
  ],
  "isSelfServiceRegistrationAllowed": "Boolean",
  "isAttestationEnforced": "Boolean",
  "keyRestrictions": {
    "@odata.type": "microsoft.graph.fido2KeyRestrictions"
  },
  "includeTargets": [ { "@odata.type": "microsoft.graph.passkeyAuthenticationMethodTarget" } ]
}