Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Обновите свойства состояний метода проверки подлинности пользователя. Используйте этот API для обновления следующих сведений:
- Пользователь signInPreferences (предпочтительная система MFA)
- StrongAuthenticationRequirements пользователя (MFA для каждого пользователя)
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Разрешения на обновление предпочитаемой системой многофакторной проверки подлинности
| Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | UserAuthenticationMethod.ReadWrite | UserAuthenticationMethod.ReadWrite.All |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | UserAuthenticationMethod.ReadWrite | UserAuthenticationMethod.ReadWrite.All |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями, в которых пользователь, выполнив вход, работает с другим пользователем, ему должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Для этой операции поддерживаются следующие роли с наименьшими привилегиями.
- Администратор проверки подлинности
- Привилегированный администратор проверки подлинности
Когда пользователи управляют собственными методами проверки подлинности, система предлагает им выполнить многофакторную проверку подлинности (MFA), если они в последний раз прошли проверку подлинности более 10 минут назад в текущем сеансе.
Разрешения на обновление состояния MFA для каждого пользователя
Разрешения, действующие на себя
| Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированное (рабочая или учебная учетная запись) | Policy.ReadWrite.AuthenticationMethod | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Для приложений | Не поддерживается. | Не поддерживается. |
Разрешения, действующие для других пользователей
| Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированное (рабочая или учебная учетная запись) | Policy.ReadWrite.AuthenticationMethod | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Для приложений | Policy.ReadWrite.AuthenticationMethod | Недоступно. |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Администратор политики проверки подлинности — это наименее привилегированная роль, поддерживаемая для этой операции.
HTTP-запрос
Чтобы обновить параметры входа (предпочитаемая системой MFA) для пользователя, выполните следующие действия.
PATCH /users/{id | userPrincipalName}/authentication/signInPreferences
Чтобы обновить состояние многофакторной проверки подлинности для пользователя, выполнившего вход, выполните следующие действия.
PATCH /me/authentication/requirements
Примечание.
Для вызова конечной точки /me требуется вход пользователя и, следовательно, делегированное разрешение. Разрешения приложений не поддерживаются при использовании конечной /me точки.
Чтобы обновить состояние многофакторной проверки подлинности для пользователя, выполните следующие действия.
PATCH /users/{id | userPrincipalName}/authentication/requirements
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
| Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите только значения свойств для обновления. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.
В следующей таблице указаны свойства, которые можно обновить.
| Свойство | Тип | Описание |
|---|---|---|
| isSystemPreferredAuthenticationMethodEnabled | Логический | Указывает, включены ли параметры учетных данных в системе. |
| userPreferredMethodForSecondaryAuthentication | userDefaultAuthenticationMethodType | Метод второго фактора по умолчанию, используемый пользователем при входе. Если для пользователя включена проверка подлинности, предпочитаемая системой, это значение игнорируется, за исключением нескольких сценариев, когда пользователь выполняет проверку подлинности с помощью расширения NPS или адаптера ADFS. Возможные значения: push, oath, voiceMobile, voiceAlternateMobile, smsvoiceOfficeиunknownFutureValue |
| perUserMfaState | perUserMfaState | Состояние пользователя для многофакторной проверки подлинности для каждого пользователя. Возможные значения: enforcedи disabledenabled . |
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No Content.
Примеры
Пример 1. Обновление метода MFA, предпочитаемого системой пользователя
Запрос
Ниже показан пример запроса.
PATCH https://graph.microsoft.com/beta/users/071cc716-8147-4397-a5ba-b2105951cc0b/authentication/signInPreferences
Content-Type: application/json
{
"userPreferredMethodForSecondaryAuthentication": "oath"
}
Отклик
HTTP/1.1 204 No Content
Пример 2. Обновление состояния MFA пользователя
Запрос
Ниже показан пример запроса.
PATCH https://graph.microsoft.com/beta/users/071cc716-8147-4397-a5ba-b2105951cc0b/authentication/requirements
Content-Type: application/json
{
"perUserMfaState": "disabled"
}
Отклик
HTTP/1.1 204 No Content