Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Attention
Cette API de fournisseur d’identité est déconseillée et cessera de renvoyer des données après mars 2023. Veuillez utiliser la nouvelle API de fournisseur d’identité.
Représente les fournisseurs d’identité OpenID Connect dans un client B2C Active Directory Azure.
La configuration d’un fournisseur OpenID Connect dans un locataire B2C permet aux utilisateurs de s’inscrire et de se connecter à l’aide de leur fournisseur d’identité personnalisé dans une application.
Hérite d’identityProvider.
Méthodes
Aucun.
Pour obtenir la liste des opérations d’API pour la gestion du fournisseur Open ID Connect, consultez identityProvider.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| clientId | String | Identificateur de client pour l’application obtenue lors de l’inscription de l’application auprès du fournisseur d’identité. Hérité d’identityProvider. Il s’agit d’une propriété obligatoire. |
| clientSecret | String | Il s’agit d’une clé secrète client pour l’application obtenue lors de l’inscription de l’application auprès du fournisseur d’identité. clientSecret a une dépendance sur responseType. Lorsque responseType est code, un secret est requis pour l’échange de code d’authentification. Lorsque responseType est le secret n’est id_token pas requis car il n’y a pas d’échange de code, il id_token est retourné directement à partir de la réponse d’autorisation. En écriture seule. Une opération de lecture renvoie « **** ». Hérité d’identityProvider. |
| id | Chaîne | ID du fournisseur d’identité. Il s’agit d’une propriété obligatoire qui est accessible en lecture seule après sa création. |
| nom | Chaîne | Nom d’affichage du fournisseur d’identité. Il s’agit d’une propriété obligatoire qui est accessible en lecture seule après sa création. |
| type | Chaîne | Type de fournisseur d’identité. Il doit être OpenIDConnect. Il s’agit d’une propriété obligatoire qui est accessible en lecture seule après sa création. |
| claimsMappage | claimsMappage | Une fois que le fournisseur OIDC a renvoyé un jeton d’ID à Microsoft Entra ID, Microsoft Entra ID doit être en mesure de mapper les revendications du jeton reçu aux revendications que Microsoft Entra ID reconnaît et utilise. Ce type complexe capture ce mappage. C’est une propriété obligatoire. |
| domainHint | String | L’indication de domaine permet de passer directement à la page de connexion du fournisseur d’identité spécifié au lieu de demander à l’utilisateur d’effectuer une sélection dans la liste des fournisseurs d’identité disponibles. |
| metadataUrl | String | URL du document de métadonnées du fournisseur d’identité OpenID Connect. Chaque fournisseur d’identité OpenID Connect décrit un document de métadonnées qui contient la plupart des informations requises pour effectuer la connexion. Cela inclut des informations telles que les URL à utiliser et l’emplacement des clés de signature publiques du service. Le document de métadonnées OpenID Connect est toujours situé à un point final qui se termine par une configuration bien connue/openid. Pour le fournisseur d’identité OpenID Connect que vous souhaitez ajouter, vous devez fournir l’URL des métadonnées. Il s’agit d’une propriété obligatoire qui est accessible en lecture seule après sa création. |
| responseMode | openIdConnectResponseMode | Le mode de réponse définit la méthode à utiliser pour renvoyer les données du fournisseur d’identité personnalisé à Azure AD B2C. Les modes de réponse suivants peuvent être utilisés : form_post, query.
query Le mode de réponse signifie que le code ou le jeton est renvoyé en tant que paramètre de requête.
form_post Le mode de réponse est recommandé pour une sécurité optimale. La réponse est transmise via la méthode HTTP POST, le code ou le jeton étant codé dans le corps en utilisant le format application/x-www-form-urlencoded. C’est une propriété obligatoire. |
| responseType | openIdConnectResponseTypes | Type de réponse Décrit le type d’informations renvoyées dans l’appel initial au authorization_endpoint du fournisseur d’identité personnalisée. Les types de réponses suivants peuvent être utilisés : code , , id_tokentoken. C’est une propriété obligatoire. |
| étendue | String | L’étendue définit les informations et les autorisations que vous souhaitez obtenir auprès de votre fournisseur d’identité personnalisé. Les demandes OpenID Connect doivent contenir la valeur de portée openid afin de recevoir le jeton d’ID du fournisseur d’identité. Sans le jeton d’ID, les utilisateurs ne peuvent pas se connecter à Azure AD B2C à l’aide du fournisseur d’identité personnalisée. D’autres étendues peuvent être ajoutées séparées par un espace. Pour plus d’informations sur les limites de portée, consultez RFC6749 section 3.3. C’est une propriété obligatoire. |
valeurs openIdConnectResponseTypes
| Member | Description |
|---|---|
| code | Conformément au flux de code d’autorisation, un code est renvoyé à Azure AD B2C. Azure AD B2C appelle l’token_endpoint pour échanger le code contre le jeton. |
| id_token | Un jeton d’ID est renvoyé à Azure AD B2C à partir du fournisseur d’identité personnalisée. |
| jeton | Un jeton d’accès est renvoyé à Azure AD B2C à partir du fournisseur d’identité personnalisée. Actuellement non pris en charge par Azure AD B2C. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"id": "String",
"name": "String",
"type": "String",
"clientId": "String",
"clientSecret": "String",
"claimsMapping": {
"@odata.type": "#microsoft.graph.claimsMapping",
"userId": "String",
"givenName": "String",
"surname": "String",
"email": "String",
"displayName": "String"
},
"domainHint": "String",
"metadataUrl": "String",
"responseMode": "String",
"responseType": "String",
"scope": "String"
}