tipo de recurso conditionalAccessGrantControls

Namespace: microsoft.graph

Representa os controles de concessão que devem ser cumpridos para passar a política.

Propriedades

Propriedade Tipo Descrição
builtInControls coleção conditionalAccessGrantControl Lista de valores de controles internos exigidos pela política. Valores possíveis: block, mfa, compliantDevice, domainJoinedDeviceapprovedApplication, compliantApplication, , passwordChange, , unknownFutureValue, . riskRemediation Use o cabeçalho da Prefer: include-unknown-enum-members solicitação para obter o seguinte valor nesta enumeração evolutiva: riskRemediation.
customAuthenticationFactors String collection Lista de IDs de controles personalizados exigidos pela política. Para obter mais informações, consulte Controles personalizados.
operator Cadeia de caracteres Define a relação dos controles de concessão. Valores possíveis: AND, OR.
termsOfUse String collection Lista de IDs de termos de uso exigidas pela política.

Considerações especiais ao usar passwordChange como um controle

Considere o seguinte ao usar os passwordChange controles and riskRemediation :

  • passwordChange e riskRemediation devem ser usados separadamente, não em combinação.
  • passwordChange Deve ser acompanhado pelo mfa uso de um AND operador. Essa combinação garante que a senha seja atualizada de forma segura.
  • riskRemediation Deve ser acompanhado pelo authenticationStrength uso de um AND operador. Essa combinação garante que a força de autenticação para o usuário seja imposta durante o fluxo de correção.
  • passwordChange e riskRemediation devem ser usados em uma política que contenha userRiskLevels. Isso foi projetado para habilitar cenários em que os usuários possam corrigir automaticamente o risco do usuário.
  • A política deve destinar-se a all aplicativos e não excluir nenhum aplicativo.
  • A política não pode conter nenhuma outra condição, exceto users, applications, e userRiskLevels.

Relações

Relação Tipo Descrição
authenticationStrength authenticationStrengthPolicy A força de autenticação exigida pela política de acesso condicional. Opcional.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}