Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Представляет поставщиков удостоверений OpenID Connect в клиенте B2C Azure Active Directory (Azure AD).
Настройка поставщика OpenID Connect в клиенте Azure AD B2C позволяет пользователям регистрироваться и входить в любое приложение с помощью своего настраиваемого поставщика удостоверений.
Наследуется от identityProviderBase.
Методы
Нет.
Список операций API для управления поставщиками удостоверений OpenID Connect в Azure AD B2C см. в типе ресурса identityProviderBase.
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| clientId | String | Идентификатор клиента для приложения, полученный при регистрации приложения с помощью поставщика удостоверений. Обязательно. |
| clientSecret | Строка | Секрет клиента для приложения, полученный при регистрации приложения с помощью поставщика удостоверений. clientSecret имеет зависимость от responseType.
****. |
| id | String | Идентификатор поставщика удостоверений. Обязательно. Унаследовано от identityProviderBase. Только для чтения. |
| displayName | String | Отображаемое имя поставщика удостоверений. |
| claimsMapping | claimsMapping | После того как поставщик OIDC отправляет маркер идентификатора обратно в Microsoft Entra ID, диспетчеру Microsoft Entra ID требуется возможность сопоставить утверждения из полученного маркера с утверждениями, которые распознает и использует Microsoft Entra ID. Этот сложный тип фиксирует это отображение. Обязательно. |
| domainHint | String | Подсказку домена можно использовать, чтобы перейти непосредственно на страницу входа указанного поставщика удостоверений вместо того, чтобы пользователь выбирал пользователя из списка доступных поставщиков удостоверений. |
| metadataUrl | String | URL-адрес документа метаданных поставщика удостоверений OpenID Connect. Каждый поставщик удостоверений OpenID Connect описывает документ метаданных, содержащий большую часть сведений, необходимых для выполнения входа. Сюда входят такие сведения, как используемые URL-адреса и расположение открытых ключей подписи службы. Документ метаданных OpenID Connect всегда находится в конечной точке, которая заканчивается на .well-known/openid-configuration. Укажите URL-адрес метаданных добавляемого поставщика удостоверений OpenID Connect. Только для чтения. Обязательный. |
| responseMode | openIdConnectResponseMode | Режим ответа определяет метод, используемый для отправки данных обратно от пользовательского поставщика удостоверений в Azure AD B2C. Возможные значения: form_post, query. Обязательно. |
| responseType | openIdConnectResponseTypes | Тип отклика описывает тип информации, отправляемой назад в первоначальном вызове authorization_endpoint пользовательского поставщика удостоверений. Возможные значения: code , id_token , . token Обязательно. |
| область | String | Область определяет сведения и разрешения, которые вы хотите получить от вашего настраиваемого поставщика удостоверений. Запросы OpenID Connect должны содержать значение области openid, чтобы получить маркер идентификатора от поставщика удостоверений. Без маркера идентификатора пользователи не смогут войти в Azure AD B2C с помощью настраиваемого поставщика удостоверений. Можно добавлять другие области, разделяя их пробелом. Дополнительные сведения об ограничениях область см. RFC6749 разделе 3.3. Обязательно. |
Значения openIdConnectResponseMode
| Member | Описание |
|---|---|
| form_post | Этот режим реагирования рекомендуется для обеспечения максимальной безопасности. Ответ передается методом HTTP POST, при этом код или маркер кодируются в теле с использованием формата application/x-www-form-urlencoded. |
| Запрос | Код или маркер возвращается в виде параметра запроса. |
| unknownFutureValue | Сигнальное значение для указания будущих значений. |
Значения openIdConnectResponseTypes
| Member | Описание |
|---|---|
| code | В соответствии с потоком кода авторизации код возвращается обратно в Azure AD B2C. Azure AD B2C вызывает token_endpoint для обмена кода на маркер. |
| id_token | Маркер идентификатора возвращается обратно в Azure AD B2C от настраиваемого поставщика удостоверений. |
| token | Маркер доступа возвращается обратно в Azure AD B2C от настраиваемого поставщика удостоверений. (В настоящее время это значение не поддерживается Azure AD B2C) |
Связи
Отсутствуют.
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.openIdConnectIdentityProvider",
"id": "String (identifier)",
"displayName": "String",
"clientId": "String",
"clientSecret": "String",
"scope": "String",
"metadataUrl": "String",
"domainHint": "String",
"responseType": "String",
"responseMode": "String",
"claimsMapping": {
"@odata.type": "microsoft.graph.claimsMapping"
}
}