Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Beschreibt das Authentifizierungsverhalten, das im Kontext einer Anwendung festgelegt wurde. Authentifizierungsverhalten sind boolesche Flags, die Anwendungen Flexibilität bei der Übernahme von Breaking-Change-Verhaltensweisen im Zusammenhang mit der Tokenausgabe bieten. Diese aktualisierten Verhaltensweisen der Tokenausgabe können mit Sicherheitsvorkehrungen, Sicherheitsverbesserungen oder veralteten Features zusammenhängen.
Anwendungen können neue Breaking Changes übernehmen, indem sie ein Verhalten aktivieren (legen Sie das Verhalten auf truefest), oder verwenden Sie weiterhin bereits vorhandenes Verhalten, indem Sie es deaktivieren (indem Sie das Verhalten auf falsefestlegen). Weitere Informationen zum Verwalten des Authentifizierungsverhaltens finden Sie unter Verwalten von Anwendungsauthentifizierungsverhalten.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| blockAzureADGraphAccess | Boolean | Wenn false, gewährt die App erweiterten Zugriff auf Azure AD Graph bis zum 31. August 2025, wenn Azure AD Graph vollständig eingestellt ist. Weitere Informationen zu Updates für die Azure AD-Deaktivierung finden Sie im Update vom Juni 2024 zur Deaktivierung der Azure AD Graph-API. |
| coopEnforcement | Boolean | Gibt an, ob COOP-Header (Cross-Origin-Opener-Policy) bei browserbasierten Authentifizierungsantworten für die Anwendung erzwungen werden. Legen Sie diese Einstellung fest true , um die Erzwingung zu aktivieren, false die Erzwingung vorübergehend zu unterdrücken oder null den Dienststandard zu verwenden. Eine Anleitung finden Sie unter Steuern der Erzwingung von Cross-Origin-Opener-Policy. |
| removeUnverifiedEmailClaim | Boolean | If trueentfernt den Anspruch von Token, die email an eine Anwendung gesendet werden, wenn die Domäne der E-Mail-Adresse nicht überprüft werden kann. |
| requireClientServicePrincipal | Boolean | If trueerfordert, dass mehrinstanzenfähige Anwendungen im Rahmen der Autorisierungsprüfungen einen Dienstprinzipal im Ressourcenmandanten haben, bevor ihnen Zugriffstoken gewährt werden. Diese Eigenschaft kann nur für mehrinstanzenfähige Ressourcenanwendungen geändert werden, die auf den Zugriff von Clients ohne Dienstprinzipal angewiesen sind und dieses Verhalten wie von Microsoft festgelegt false hatten. Mandantenadministratoren sollten auf Sicherheitsempfehlungen reagieren, die über Azure Health-Dienstereignisse und das Microsoft 365-Nachrichtencenter gesendet werden. |
Hinweis
Die coopEnforcement-Eigenschaft ist in nationalen Cloudbereitstellungen nicht verfügbar. Es ist nur für den globalen Dienst verfügbar.
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.authenticationBehaviors",
"blockAzureADGraphAccess": "Boolean",
"coopEnforcement": "Boolean",
"removeUnverifiedEmailClaim": "Boolean",
"requireClientServicePrincipal": "Boolean"
}