samlOrWsFedExternalDomainFederation-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Eine Ressource, die es einem Microsoft Entra Mandanten ermöglicht, einen Verbund mit einem anderen organization einzurichten, dessen Identitätsanbieter (IdP) entweder das SAML- oder WS-Fed-Protokoll unterstützt. Dadurch kann der Microsoft Entra Mandanten Gastbenutzern den Zugriff auf seine Ressourcen ermöglichen. Weitere Informationen zum SAML/WS-Fed IdP-Verbund finden Sie unter Verbund mit SAML/WS-Fed-Identitätsanbietern für Gastbenutzer.

Erbt von samlOrWsFedProvider.

Methoden

Methode Rückgabetyp Beschreibung
auflisten von samlOrWsFedExternalDomainFederations samlOrWsFedExternalDomainFederation-Auflistung Ruft eine Liste der samlOrWsFedExternalDomainFederation-Objekte und deren Eigenschaften ab.
Erstellen von samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Erstellen Sie ein neues samlOrWsFedExternalDomainFederation-Objekt .
Abrufen von samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Liest die Eigenschaften und Beziehungen eines samlOrWsFedExternalDomainFederation-Objekts .
Aktualisieren von samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Aktualisieren Sie die Eigenschaften eines samlOrWsFedExternalDomainFederation-Objekts .
Löschen von samlOrWsFedExternalDomainFederation Keine Löscht ein samlOrWsFedExternalDomainFederation-Objekt .
Domänen auflisten externalDomainName-Auflistung Rufen Sie die externalDomainName-Ressourcen aus der Domänennavigationseigenschaft ab.
Erstellen von externalDomainName externalDomainName Erstellen Sie ein neues externalDomainName-Objekt.

Eigenschaften

Eigenschaft Typ Beschreibung
displayName String Der Anzeigename des SAML- oder WS-Fed-basierten IdP. Geerbt von identityProviderBase.
id Zeichenfolge Der Bezeichner des Identitätsanbieters. Geerbt von entity.
issuerUri String Aussteller-URI des Verbundservers. Geerbt von samlOrWsFedProvider.
metadataExchangeUri String Der URI des Metadatenaustauschendpunkts, der für die Authentifizierung von Rich-Client-Anwendungen verwendet wird. Geerbt von samlOrWsFedProvider.
passiveSignInUri String URI, an den webbasierte Clients weitergeleitet werden, wenn sie sich bei Microsoft Entra-Diensten anmelden. Geerbt von samlOrWsFedProvider.
preferredAuthenticationProtocol String Bevorzugtes Authentifizierungsprotokoll. Unterstützte Werte sind oder samlwsfed. Geerbt von samlOrWsFedProvider.
signingCertificate String Aktuelles Zertifikat, das zum Signieren von Token verwendet wird, die an den Microsoft Identity Platform übergeben werden. Das Zertifikat ist als Base64-codierte Zeichenfolge des öffentlichen Teils des Tokensignaturzertifikats des Verbund-IdP formatiert und muss mit der X509Certificate2-Klasse kompatibel sein.

Diese Eigenschaft wird in den folgenden Szenarien verwendet:
  • , wenn ein Rollover außerhalb des Updates für automatisches Rollover erforderlich ist
  • Ein neuer Verbunddienst wird eingerichtet
  • , wenn das neue Tokensignaturzertifikat nicht in den Verbundeigenschaften vorhanden ist, nachdem das Verbunddienstzertifikat aktualisiert wurde.


Microsoft Entra ID aktualisiert Zertifikate über einen Automatischrollover-Prozess, bei dem versucht wird, ein neues Zertifikat aus den Verbunddienstmetadaten abzurufen, 30 Tage vor Ablauf des aktuellen Zertifikats. Wenn kein neues Zertifikat verfügbar ist, überwacht Microsoft Entra ID die Metadaten täglich und aktualisiert die Verbundeinstellungen für die Domäne, wenn ein neues Zertifikat verfügbar ist.

Geerbt von samlOrWsFedProvider.

Beziehungen

Beziehung Typ Beschreibung
Domänen externalDomainName-Auflistung Sammlung von Domänennamen der externen Organisationen, mit denen der Mandant einen Verbund erstellt. Unterstützt $filter (eq).

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.samlOrWsFedExternalDomainFederation",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}