tipo de recurso samlOrWsFedExternalDomainFederation

Espacio de nombres: microsoft.graph

Permite que un inquilino de Azure Active Directory (Azure AD) se federe con una organización externa cuyo proveedor de identidades (IdP) admita el protocolo SAML o WS-Fed. Esto habilita al espacio empresarial de Azure AD a permitir que los usuarios invitados accedan a sus recursos. Para obtener más información sobre saml o WS-Fed federación de IdP, consulte Federación con SAML o proveedores de identidades de WS-Fed para usuarios invitados.

Hereda de samlOrWsFedProvider.

Métodos

Método Tipo devuelto Descripción
Enumerar samlOrWsFedExternalDomainFederations colección samlOrWsFedExternalDomainFederation Obtenga una lista de los objetos samlOrWsFedExternalDomainFederation y sus propiedades.
Creación de samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Cree un nuevo objeto samlOrWsFedExternalDomainFederation .
Obtener samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Lea las propiedades y relaciones de un objeto samlOrWsFedExternalDomainFederation .
Actualizar samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Actualice las propiedades de un objeto samlOrWsFedExternalDomainFederation .
Eliminar samlOrWsFedExternalDomainFederation Ninguno Elimina un objeto samlOrWsFedExternalDomainFederation .
Enumerar dominios colección externalDomainName Obtenga los recursos externalDomainName de la propiedad de navegación domains.
Crear externalDomainName externalDomainName Cree un nuevo objeto externalDomainName.

Propiedades

Propiedad Tipo Descripción
displayName Cadena Nombre para mostrar del IdP basado en SAML o WS-Fed. Se hereda de identityProviderBase.
id Cadena El identificador del proveedor de identidades. Heredado de la entidad.
issuerUri Cadena URI del emisor del servidor de federación. Se hereda de samlOrWsFedProvider.
metadataExchangeUri Cadena URI del punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas. Se hereda de samlOrWsFedProvider.
passiveSignInUri Cadena URI al que se dirige a los clientes basados en web al iniciar sesión en los servicios de Azure AD. Se hereda de samlOrWsFedProvider.
preferredAuthenticationProtocol authenticationProtocol Protocolo de autenticación preferido. Los valores posibles son: wsFed, saml, unknownFutureValue. Se hereda de samlOrWsFedProvider.
signingCertificate Cadena Certificado actual que se usa para firmar tokens pasados a la Plataforma de identidad de Microsoft. El certificado tiene el formato de cadena codificada en Base64 de la parte pública del certificado de firma de token del IdP federado y debe ser compatible con la clase X509Certificate2.

Esta propiedad se usa en los siguientes escenarios:
  • si se requiere una sustitución fuera de la actualización de inscripción automática
  • se está configurando un nuevo servicio de federación
  • si el nuevo certificado de firma de token no está presente en las propiedades de federación después de actualizar el certificado del servicio de federación.


Azure AD actualiza los certificados a través de un proceso de inscripción automática en el que intenta recuperar un nuevo certificado de los metadatos del servicio de federación, 30 días antes de la expiración del certificado actual. Si un nuevo certificado no está disponible, Azure AD supervisa los metadatos diariamente y actualizará la configuración de federación del dominio cuando haya un nuevo certificado disponible.

Se hereda de samlOrWsFedProvider.

Relaciones

Relación Tipo Descripción
Dominios colección externalDomainName Colección de nombres de dominio de las organizaciones externas con las que se federa el inquilino. Admite $filter (eq).

Representación JSON

La siguiente es una representación JSON del recurso

{
  "@odata.type": "#microsoft.graph.samlOrWsFedExternalDomainFederation",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}