Тип ресурса kerberosSingleSignOnExtension
Пространство имен: microsoft.graph
Важно: API Microsoft Graph в версии /beta могут быть изменены; Использование в рабочей среде не поддерживается.
Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.
Представляет профиль расширения Типа Kerberos с одним Sign-On.
Наследуется от singleSignOnExtension
Свойства
Свойство | Тип | Описание |
---|---|---|
Realm | String | Возвращает или задает имя области с учетом регистра для этого профиля. |
Доменов | Коллекция строк | Возвращает или задает список узлов или доменных имен, для которых расширение приложения выполняет единый вход. |
blockAutomaticLogin | Логический | Включает или отключает использование цепочки ключей. |
cacheName | String | Возвращает или задает имя универсальных служб безопасности кэша Kerberos, используемого для этого профиля. |
credentialBundleIdAccessControlList | Коллекция строк | Возвращает или задает список идентификаторов пакетов приложений, которым разрешен доступ к билету на предоставление билета Kerberos. |
domainRealms | Коллекция строк | Возвращает или задает список областей для сопоставления областей личного домена. В областях учитывается регистр. |
isDefaultRealm | Логический | Если значение равно true, область этого профиля будет выбрана по умолчанию. Необходимо, если настроено несколько профилей типа Kerberos. |
passwordBlockModification | Логический | Включает или отключает изменение пароля. |
passwordExpirationDays | Int32 | Переопределяет срок действия пароля по умолчанию в днях. Для большинства доменов это значение вычисляется автоматически. |
passwordExpirationNotificationDays | Int32 | Возвращает или задает число дней, в течение которых пользователь получит уведомление о истечении срока действия пароля (по умолчанию — 15). |
userPrincipalName | String | Возвращает или задает имя пользователя-принципа, используемое для этого профиля. Имя области не требуется включать. |
passwordRequireActiveDirectoryComplexity | Логический | Включает или отключает, должны ли пароли соответствовать требованиям к сложности Active Directory. |
passwordPreviousPasswordBlockCount | Int32 | Возвращает или задает количество предыдущих паролей для блокировки. |
passwordMinimumLength | Int32 | Возвращает или задает минимальную длину пароля. |
passwordMinimumAgeDays | Int32 | Возвращает или задает минимальное количество дней, пока пользователь снова не сможет изменить свой пароль. |
passwordRequirementsDescription | String | Возвращает или задает описание требований к сложности пароля. |
requireUserPresence | Логический | Возвращает или задает, требуется ли проверка подлинности с помощью Touch ID, Face ID или секретного кода для доступа к записи связка ключей. |
activeDirectorySiteCode | String | Возвращает или задает сайт Active Directory. |
passwordEnableLocalSync | Логический | Включает или отключает синхронизацию паролей. Это не повлияет на пользователей, вошедшего в систему с помощью мобильной учетной записи в macOS. |
blockActiveDirectorySiteAutoDiscovery | Логический | Включает или отключает, может ли расширение Kerberos автоматически определять имя своего сайта. |
passwordChangeUrl | String | Возвращает или задает URL-адрес, по которому будет отправлен пользователь при инициировании изменения пароля. |
Связи
Нет
Представление JSON
Ниже представлено описание ресурса в формате JSON.
{
"@odata.type": "#microsoft.graph.kerberosSingleSignOnExtension",
"realm": "String",
"domains": [
"String"
],
"blockAutomaticLogin": true,
"cacheName": "String",
"credentialBundleIdAccessControlList": [
"String"
],
"domainRealms": [
"String"
],
"isDefaultRealm": true,
"passwordBlockModification": true,
"passwordExpirationDays": 1024,
"passwordExpirationNotificationDays": 1024,
"userPrincipalName": "String",
"passwordRequireActiveDirectoryComplexity": true,
"passwordPreviousPasswordBlockCount": 1024,
"passwordMinimumLength": 1024,
"passwordMinimumAgeDays": 1024,
"passwordRequirementsDescription": "String",
"requireUserPresence": true,
"activeDirectorySiteCode": "String",
"passwordEnableLocalSync": true,
"blockActiveDirectorySiteAutoDiscovery": true,
"passwordChangeUrl": "String"
}
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по