Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Describe los comportamientos de autenticación establecidos en el contexto de una aplicación. Los comportamientos de autenticación son marcas booleanas que proporcionan a las aplicaciones flexibilidad para adoptar comportamientos de cambio rotundo relacionados con la emisión de tokens. Estos comportamientos actualizados de emisión de tokens pueden estar relacionados con mitigaciones de seguridad, mejoras de seguridad o desusos de características.
Las aplicaciones pueden adoptar nuevos cambios importantes habilitando un comportamiento (establezca el comportamiento en true) o seguir usando el comportamiento preexistente deshabilizándolo (estableciendo el comportamiento en false). Para obtener más información sobre cómo administrar los comportamientos de autenticación, consulte Administrar los comportamientos de autenticación de aplicaciones.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| blockAzureADGraphAccess | Booleano | Si false, permite que la aplicación tenga acceso extendido a Azure AD Graph hasta el 31 de agosto de 2025, cuando Azure AD Graph se retire por completo. Para obtener más información sobre las actualizaciones de retirada de Azure AD, consulte la actualización de junio de 2024 sobre la retirada de la API de Graph API de Azure AD. |
| coopEnforcement | Booleano | Indica si se aplican encabezados Cross-Origin-Opener-Policy (COOP) en las respuestas de autenticación basadas en el explorador para la aplicación. Establézcalo en true para habilitar la aplicación, false suprimir temporalmente la aplicación o null usar el valor predeterminado del servicio. Para obtener instrucciones sobre cómo hacerlo, consulte Control de la aplicación de directivas de apertura entre orígenes. |
| removeUnverifiedEmailClaim | Booleano | Si true, quita la email notificación de tokens enviados a una aplicación cuando no se puede comprobar el dominio de la dirección de correo electrónico. |
| requireClientServicePrincipal | Booleano | Si true, requiere que las aplicaciones multiinquilino tengan una entidad de servicio en el inquilino de recursos como parte de las comprobaciones de autorización antes de que se les concedan tokens de acceso. Esta propiedad solo se puede modificar para aplicaciones de recursos multiinquilino que dependen del acceso de clientes sin una entidad de servicio y tenían este comportamiento según lo establecido false por Microsoft. Los administradores de inquilinos deben responder a los avisos de seguridad enviados a través de eventos del Servicio de mantenimiento de Azure y el Centro de mensajes de Microsoft 365. |
Nota:
La propiedad coopEnforcement no está disponible en implementaciones en la nube nacional. Solo está disponible para el servicio global.
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.authenticationBehaviors",
"blockAzureADGraphAccess": "Boolean",
"coopEnforcement": "Boolean",
"removeUnverifiedEmailClaim": "Boolean",
"requireClientServicePrincipal": "Boolean"
}