Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa os detalhes do Microsoft Entra autenticação de Certificate-Based (CBA) nativa no locatário, incluindo se o método de autenticação está habilitado ou desabilitado e os usuários e grupos que podem registrá-lo e usá-lo.
Herda de authenticationMethodConfiguration.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Get | x509CertificateAuthenticationMethodConfiguration | Leia as propriedades e relações de um objeto x509CertificateAuthenticationMethodConfiguration. |
| Atualizar | x509CertificateAuthenticationMethodConfiguration | Atualize as propriedades de um objeto x509CertificateAuthenticationMethodConfiguration. |
| Delete | Nenhum | Exclua o objeto x509CertificateAuthenticationMethodConfiguration personalizado pelo locatário e restaure a configuração padrão. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| authenticationModeConfiguration | x509CertificateAuthenticationModeConfiguration | Define configurações de autenticação forte. Essa configuração inclui o modo de autenticação padrão e as diferentes regras para associações de autenticação fortes. |
| certificateAuthorityScopes | Coleção x509CertificateAuthorityScope | Define a configuração para permitir que um grupo de usuários use certificados de autoridades de certificação emissoras específicas para autenticar com êxito. |
| certificateUserBindings | Coleção x509CertificateUserBinding | Define campos no certificado X.509 que são mapeados para atributos do objeto de usuário do Microsoft Entra para vincular o certificado ao usuário. A prioridade do objeto determina a ordem em que a associação é realizada. A primeira associação correspondente será usada e o restante ignorado. |
| crlValidationConfiguration | x509CertificateCRLValidationConfiguration | Determina se a autenticação baseada em certificado deve falhar se a CA emissora não tiver uma lista de revogação de certificados válida configurada. |
| excludeTargets | coleção excludeTarget | Grupos de usuários excluídos da política. |
| id | Cadeia de caracteres | O identificador para a política de método de autenticação. O valor é sempre X509Certificate. Herdado de authenticationMethodConfiguration. |
| issuerHintsConfiguration | x509CertificateIssuerHintsConfiguration | Determina se as dicas de emissor (CA) são enviadas de volta ao lado do cliente para filtrar os certificados mostrados no seletor de certificados. |
| state | authenticationMethodState | Os valores possíveis são: enabled, disabled. Herdado de authenticationMethodConfiguration. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| includeTargets | coleção authenticationMethodTarget | Uma coleção de grupos que estão habilitados para usar o método de autenticação. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.x509CertificateAuthenticationMethodConfiguration",
"id": "String (identifier)",
"state": "String",
"excludeTargets": [
{
"@odata.type": "microsoft.graph.excludeTarget"
}
],
"certificateUserBindings": [
{
"@odata.type": "microsoft.graph.x509CertificateUserBinding"
}
],
"authenticationModeConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateAuthenticationModeConfiguration"
},
"issuerHintsConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateIssuerHintsConfiguration"
},
"certificateAuthorityScopes": [
{
"@odata.type": "microsoft.graph.x509CertificateAuthorityScope"
}
],
"crlValidationConfiguration": {
"@odata.type": "microsoft.graph.x509CertificateCRLValidationConfiguration"
}
}