Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Décrit les comportements d’authentification définis dans le contexte d’une application. Les comportements d’authentification sont des indicateurs booléens qui offrent aux applications une flexibilité dans l’adoption de comportements cassants-modifiés liés à l’émission de jetons. Ces comportements d’émission de jetons mis à jour peuvent être liés à des atténuations de sécurité, des améliorations de la sécurité ou des dépréciations de fonctionnalités.
Les applications peuvent adopter de nouveaux changements cassants en activant un comportement (définir le comportement sur true), ou continuer à utiliser un comportement préexistant en le désactivant (en définissant le comportement sur false). Pour plus d’informations sur la gestion des comportements d’authentification, consultez Gérer l’authentification des applications.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| blockAzureADGraphAccess | Booléen | If false, permet à l’application de disposer d’un accès étendu à Azure AD Graph jusqu’au 31 août 2025, date à laquelle Azure AD Graph est entièrement mis hors service. Pour plus d’informations sur Azure mises à jour de mise hors service d’AD, consultez la mise à jour de juin 2024 sur Azure mise hors service d’AD API Graph. |
| coopEnforcement | Booléen | Indique si les en-têtes COOP (Cross-Origin-Opener-Policy) sont appliqués sur les réponses d’authentification basées sur le navigateur pour l’application. Définissez la valeur sur true pour activer la mise en œuvre, false pour la supprimer temporairement ou null pour utiliser le service par défaut. Pour obtenir des instructions pratiques, consultez Contrôle de l’application de la stratégie d’ouverture inter-origines. |
| removeUnverifiedEmailClaim | Booléen | Si true, supprime la email revendication des jetons envoyés à une application lorsque le domaine de l’adresse e-mail ne peut pas être vérifié. |
| requireClientServicePrincipal | Booléen | Si true, les applications multilocataire doivent avoir un principal de service dans le locataire de ressources dans le cadre des vérifications d’autorisation avant de se voir accorder des jetons d’accès. Cette propriété est modifiable uniquement pour les applications de ressources mutualisées qui dépendent de l’accès à partir de clients sans principal de service et dont ce comportement a été défini par false Microsoft. Les administrateurs de clients doivent répondre aux avis de sécurité envoyés par le biais des événements du service Azure Health et du centre de messages Microsoft 365. |
Remarque
La propriété coopEnforcement n’est pas disponible dans les déploiements cloud nationaux. Il n’est disponible que pour le service mondial.
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.authenticationBehaviors",
"blockAzureADGraphAccess": "Boolean",
"coopEnforcement": "Boolean",
"removeUnverifiedEmailClaim": "Boolean",
"requireClientServicePrincipal": "Boolean"
}