Type de ressource d’authentification

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Expose les états des méthodes d’authentification pour les utilisateurs et les relations qui représentent les méthodes d’authentification prises en charge par Microsoft Entra ID. Les méthodes d’authentification suivantes sont pris en charge par tous les États :

  • Préférences de connexion d’un utilisateur (authentification multifacteur préférée par le système)
  • État MFA d’un utilisateur (MFA par utilisateur)

Hérite de l’entité.

Méthodes

Méthode Type de retour Description
Obtenir authentification Obtenez les états d’authentification d’un utilisateur, tels que ses préférences de connexion et son état MFA.
Mettre à jour authentification Mettez à jour les états d’authentification d’un utilisateur, tels que ses préférences de connexion et son état MFA.

Propriétés

Propriété Type Description
id String Identificateur unique. En lecture seule.
conditions requises strongAuthenticationRequirements Paramètres et préférences pour l’authentification multifacteur Microsoft Entra par utilisateur.
signInPreferences signInPreferences Paramètres et préférences pour l’expérience de connexion d’un utilisateur. Utilisez cette propriété pour configurer la méthode d’authentification multifacteur (MFA) par défaut de l’utilisateur.

Relations

Relation Type Description
emailMethods collection emailAuthenticationMethod Représente les adresses e-mail enregistrées au nom d’un utilisateur pour l’authentification.
externalAuthenticationMethods collection externalAuthenticationMethod Représente l’authentification multifacteur externe inscrite auprès d’un utilisateur pour l’authentification.
fido2Methods collection fido2AuthenticationMethod Représente les clés de sécurité FIDO2 inscrites auprès d’un utilisateur pour l’authentification.
hardwareOathMethods collection hardwareOathAuthenticationMethod Périphériques TOTP (Time-based Time-Based un mot de passe à usage unique) OATH matériel attribués à un utilisateur pour l’authentification.
Méthodes collection authenticationMethod Représente toutes les méthodes d’authentification enregistrées auprès d’un utilisateur.
microsoftAuthenticatorMethods collection microsoftAuthenticatorAuthenticationMethod Détails de l’application Microsoft Authenticator inscrite auprès d’un utilisateur pour l’authentification.
opérations collection longRunningOperation Représente le status d’une opération de longue durée, telle qu’une opération de réinitialisation de mot de passe.
passwordlessMicrosoftAuthenticatorMethods passwordlessCollection MicrosoftAuthenticatorAuthenticationMethod Représente les méthodes de connexion par téléphone sans mot de passe Microsoft Authenticator inscrites auprès d’un utilisateur pour l’authentification.
passwordMethods collection passwordAuthenticationMethod Représente les détails de la méthode d’authentification par mot de passe inscrite auprès d’un utilisateur pour l’authentification.
phoneMethods collection phoneAuthenticationMethod Représente le téléphone enregistré auprès d’un utilisateur pour l’authentification.
qrCodePinMethod qrCodePinAuthenticationMethod Représente une méthode d’authentification par code QR inscrite auprès d’un utilisateur pour l’authentification.
platformCredentialMethods collection platformCredentialAuthenticationMethod Représente une instance d’informations d’identification de plateforme enregistrée auprès d’un utilisateur sur Mac OS.
resourceAccountKeyAuthenticationMethods resourceAccountKeyAuthenticationMethod collection Représente les informations d’identification de clé de compte de ressource inscrites auprès d’un utilisateur pour l’authentification sur les appareils partagés.
softwareOathMethods collection softwareOathAuthenticationMethod Applications de mot de passe à usage unique et basé sur le temps (TOTP) OATH logicielles inscrites auprès d’un utilisateur à des fins d’authentification.
temporaryAccessPassMethods collection temporaryAccessPassAuthenticationMethod Représente un laissez-passer d’accès temporaire inscrit auprès d’un utilisateur pour l’authentification au moyen de codes secrets limités dans le temps.
windowsHelloForBusinessMethods collection windowsHelloForBusinessAuthenticationMethod Représente la méthode d’authentification Windows Hello Entreprise inscrite auprès d’un utilisateur pour l’authentification.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.authentication",
  "id": "String (identifier)",
  "signInPreferences": {
    "@odata.type": "microsoft.graph.signInPreferences"
  },
  "requirements": {
    "@odata.type": "microsoft.graph.strongAuthenticationRequirements"
  }
}