Obter identityProvider

Namespace: microsoft.graph

Obtenha as propriedades e os relacionamentos do provedor de identidade especificado configurados no locatário.

Entre os tipos de provedores derivados de identityProviderBase, no momento, você pode obter um recurso socialIdentityProvider ou builtinIdentityProvider no Microsoft Entra ID. No Azure AD B2C, essa operação pode atualmente obter um recurso socialIdentityProvider ou um recurso appleManagedIdentityProvider.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) IdentityProvider.Read.All IdentityProvider.ReadWrite.All
Delegada (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application IdentityProvider.Read.All IdentityProvider.ReadWrite.All

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. O Administrador de Provedor de Identidade Externo é a função com menos privilégios com suporte para esta operação.

Solicitação HTTP

GET /identity/identityProviders/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se for bem-sucedido, esse método retornará um 200 OK código de resposta e uma representação JSON de um socialIdentityProvider ou um builtinIdentityProvider no corpo da resposta para um locatário do Microsoft Entra.

Para um locatário do Azure AD B2C, esse método retorna um 200 OK código de resposta e uma representação JSON de um objeto socialIdentityProvider ou appleManagedIdentityProvider no corpo da resposta.

Exemplos

Exemplo 1: recuperar um provedor de identidade social específico (Microsoft Entra ID ou Azure AD B2C)

Solicitação

O exemplo a seguir mostra uma solicitação.

GET https://graph.microsoft.com/v1.0/identity/identityProviders/Amazon-OAUTH

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "Amazon-OAUTH",
    "displayName": "Amazon",
    "identityProviderType": "Amazon",
    "clientId": "09876545678908765978678",
    "clientSecret": "******"
}

Exemplo 2: recuperar um provedor de identidade interno específico (somente para o Microsoft Entra ID)

Solicitação

O exemplo a seguir mostra uma solicitação.

GET https://graph.microsoft.com/v1.0/identity/identityProviders/MSASignup-OAUTH

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "MSASignup-OAUTH",
    "identityProviderType": "MicrosoftAccount",
    "displayName": "MicrosoftAccount"
}

Exemplo 3: Recupera o provedor de identidade da Apple (somente para o Azure AD B2C)

Solicitação

O exemplo a seguir mostra uma solicitação.

GET https://graph.microsoft.com/v1.0/identity/identityProviders/Apple-Managed-OIDC

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "Apple-Managed-OIDC",
    "displayName": "Sign in with Apple",
    "developerId": "UBF8T346G9",
    "serviceId": "com.microsoft.rts.b2c.test.client",
    "keyId": "99P6D879C4",
    "certificateData": "******"
}