x509CertificateAuthenticationMethodConfiguration tipo de recurso

Namespace: microsoft.graph

Representa os detalhes do Microsoft Entra autenticação de Certificate-Based (CBA) nativa no locatário, incluindo se o método de autenticação está habilitado ou desabilitado e os usuários e grupos que podem registrá-lo e usá-lo.

Herda de authenticationMethodConfiguration.

Métodos

Método Tipo de retorno Descrição
Get x509CertificateAuthenticationMethodConfiguration Leia as propriedades e relações de um objeto x509CertificateAuthenticationMethodConfiguration.
Atualizar x509CertificateAuthenticationMethodConfiguration Atualize as propriedades de um objeto x509CertificateAuthenticationMethodConfiguration.
Delete Nenhum Exclua o objeto x509CertificateAuthenticationMethodConfiguration personalizado pelo locatário e restaure a configuração padrão.

Propriedades

Propriedade Tipo Descrição
authenticationModeConfiguration x509CertificateAuthenticationModeConfiguration Define configurações de autenticação forte. Essa configuração inclui o modo de autenticação padrão e as diferentes regras para associações de autenticação fortes.
certificateAuthorityScopes Coleção x509CertificateAuthorityScope Define a configuração para permitir que um grupo de usuários use certificados de autoridades de certificação emissoras específicas para autenticar com êxito.
certificateUserBindings Coleção x509CertificateUserBinding Define campos no certificado X.509 que são mapeados para atributos do objeto de usuário do Microsoft Entra para vincular o certificado ao usuário. A prioridade do objeto determina a ordem em que a associação é realizada. A primeira associação correspondente será usada e o restante ignorado.
crlValidationConfiguration x509CertificateCRLValidationConfiguration Determina se a autenticação baseada em certificado deve falhar se a CA emissora não tiver uma lista de revogação de certificados válida configurada.
excludeTargets coleção excludeTarget Grupos de usuários excluídos da política.
id Cadeia de caracteres O identificador para a política de método de autenticação. O valor é sempre X509Certificate. Herdado de authenticationMethodConfiguration.
issuerHintsConfiguration x509CertificateIssuerHintsConfiguration Determina se as dicas de emissor (CA) são enviadas de volta ao lado do cliente para filtrar os certificados mostrados no seletor de certificados.
state authenticationMethodState Os valores possíveis são: enabled, disabled. Herdado de authenticationMethodConfiguration.

Relações

Relação Tipo Descrição
includeTargets coleção authenticationMethodTarget Uma coleção de grupos que estão habilitados para usar o método de autenticação.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.x509CertificateAuthenticationMethodConfiguration",
  "id": "String (identifier)",
  "state": "String",
  "excludeTargets": [
    {
      "@odata.type": "microsoft.graph.excludeTarget"
    }
  ],
  "certificateUserBindings": [
    {
      "@odata.type": "microsoft.graph.x509CertificateUserBinding"
    }
  ],
  "authenticationModeConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateAuthenticationModeConfiguration"
  },
  "issuerHintsConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateIssuerHintsConfiguration"
  },
  "certificateAuthorityScopes": [
    {
      "@odata.type": "microsoft.graph.x509CertificateAuthorityScope"
    }
  ],
  "crlValidationConfiguration": {
    "@odata.type": "microsoft.graph.x509CertificateCRLValidationConfiguration"
  }
}