Tipo de recurso samlOrWsFedProvider

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Tipo abstracto que proporciona detalles de configuración para configurar un proveedor de identidades externo basado en dominio (IdP) saml o WS-Fed.

Se hereda de identityProviderBase.

Propiedades

Propiedad Tipo Descripción
displayName Cadena Nombre para mostrar del proveedor de identidades basado en SAML/WS-Fed. Se hereda de identityProviderBase.
id Cadena El identificador del proveedor de identidades. Heredado de la entidad.
issuerUri Cadena URI del emisor del servidor de federación.
metadataExchangeUri Cadena URI del punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas.
passiveSignInUri Cadena URI al que se dirige a los clientes basados en web al iniciar sesión en Microsoft Entra servicios.
metadataExchangeUri Cadena URI del punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas.
passiveSignInUri Cadena URI al que se dirige a los clientes basados en web al iniciar sesión en Microsoft Entra servicios.
preferredAuthenticationProtocol Cadena Protocolo de autenticación preferido. Entre los valores admitidos se incluyen saml o wsfed.
signingCertificate Cadena Certificado actual que se usa para firmar tokens pasados a la Plataforma de identidad de Microsoft. El certificado tiene el formato de cadena codificada en Base64 de la parte pública del certificado de firma de token del IdP federado y debe ser compatible con la clase X509Certificate2.

Esta propiedad se usa en los siguientes escenarios:
  • si se requiere una sustitución fuera de la actualización de inscripción automática
  • se está configurando un nuevo servicio de federación
  • si el nuevo certificado de firma de token no está presente en las propiedades de federación después de actualizar el certificado del servicio de federación.


Microsoft Entra ID actualiza los certificados a través de un proceso de inscripción automática en el que intenta recuperar un nuevo certificado de los metadatos del servicio de federación, 30 días antes de la expiración del certificado actual. Si un nuevo certificado no está disponible, Microsoft Entra ID supervisa los metadatos diariamente y actualizará la configuración de federación del dominio cuando haya un nuevo certificado disponible.

Relaciones

Ninguna.

Representación JSON

La siguiente es una representación JSON del recurso

{
  "@odata.type": "#microsoft.graph.samlOrWsFedProvider",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}