Type de ressource samlOrWsFedExternalDomainFederation

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Ressource qui permet à un locataire Microsoft Entra de configurer la fédération avec un autre organization dont le fournisseur d’identité (IdP) prend en charge le protocole SAML ou WS-Fed. Cela permet au locataire Microsoft Entra d’autoriser les utilisateurs invités à accéder à ses ressources. Pour plus d’informations sur la fédération de fournisseur d’identité SAML/WS-Fed, consultez Fédération avec les fournisseurs d’identité SAML/WS-Fed pour les utilisateurs invités.

Hérite de samlOrWsFedProvider.

Méthodes

Méthode Type de retour Description
Répertorier samlOrWsFedExternalDomainFederations collection samlOrWsFedExternalDomainFederation Obtenez la liste des objets samlOrWsFedExternalDomainFederation et leurs propriétés.
Créer samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Créez un objet samlOrWsFedExternalDomainFederation .
Obtenir samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Lisez les propriétés et les relations d’un objet samlOrWsFedExternalDomainFederation .
Mettre à jour samlOrWsFedExternalDomainFederation samlOrWsFedExternalDomainFederation Mettez à jour les propriétés d’un objet samlOrWsFedExternalDomainFederation .
Supprimer samlOrWsFedExternalDomainFederation Aucune Supprime un objet samlOrWsFedExternalDomainFederation .
Répertorier les domaines collection externalDomainName Obtenez les ressources externalDomainName à partir de la propriété de navigation des domaines.
Créer externalDomainName externalDomainName Créez un objet externalDomainName.

Propriétés

Propriété Type Description
displayName Chaîne Nom complet du fournisseur d’identité SAML ou WS-Fed. Hérité de identityProviderBase.
id String Identificateur unique du fournisseur d’identité. Hérité de l’entité.
issuerUri Chaîne URI de l’émetteur du serveur de fédération. Hérité de samlOrWsFedProvider.
metadataExchangeUri Chaîne URI du point de terminaison d’échange de métadonnées utilisé pour l’authentification à partir d’applications clientes enrichies. Hérité de samlOrWsFedProvider.
passiveSignInUri Chaîne URI vers lequel les clients web sont dirigés lors de la connexion à Microsoft Entra services. Hérité de samlOrWsFedProvider.
preferredAuthenticationProtocol Chaîne Protocole d’authentification préféré. Les valeurs prises en charge sont ou samlwsfed. Hérité de samlOrWsFedProvider.
signingCertificate Chaîne Certificat actuel utilisé pour signer les jetons passés à l’Plateforme d'identités Microsoft. Le certificat est au format d’une chaîne codée en Base64 de la partie publique du certificat de signature de jeton du fournisseur d’identité fédéré et doit être compatible avec la classe X509Certificate2.

Cette propriété est utilisée dans les scénarios suivants :
  • si une substitution est requise en dehors de la mise à jour de la substitution automatique
  • un nouveau service de fédération est en cours de configuration
  • si le nouveau certificat de signature de jeton n’est pas présent dans les propriétés de fédération après la mise à jour du certificat de service de fédération.


Microsoft Entra ID met à jour les certificats via un processus de substitution automatique dans lequel il tente de récupérer un nouveau certificat à partir des métadonnées du service de fédération, 30 jours avant l’expiration du certificat actuel. Si un nouveau certificat n’est pas disponible, Microsoft Entra ID surveille quotidiennement les métadonnées et met à jour les paramètres de fédération du domaine lorsqu’un nouveau certificat est disponible.

Hérité de samlOrWsFedProvider.

Relations

Relation Type Description
Domaines collection externalDomainName Collection de noms de domaine des organisations externes avec qui le locataire est fédéré. Prend en charge $filter (eq).

Représentation JSON

Voici une représentation JSON de la ressource.

{
  "@odata.type": "#microsoft.graph.samlOrWsFedExternalDomainFederation",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}