Тип ресурса openIdConnectIdentityProvider

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Представляет поставщиков удостоверений OpenID Connect в клиенте B2C Azure Active Directory (Azure AD).

Настройка поставщика OpenID Connect в клиенте Azure AD B2C позволяет пользователям регистрироваться и входить в любое приложение с помощью своего настраиваемого поставщика удостоверений.

Наследуется от identityProviderBase.

Методы

Нет.

Список операций API для управления поставщиками удостоверений OpenID Connect в Azure AD B2C см. в типе ресурса identityProviderBase.

Свойства

Свойство Тип Описание
clientId String Идентификатор клиента для приложения, полученный при регистрации приложения с помощью поставщика удостоверений. Обязательно.
clientSecret Строка Секрет клиента для приложения, полученный при регистрации приложения с помощью поставщика удостоверений. clientSecret имеет зависимость от responseType.
  • Если responseType имеет значение code, секрет требуется для обмена кодами проверки подлинности.
  • Если имеет значение responseType , id_tokenсекрет не требуется, так как обмен кодом отсутствует. id_token возвращается непосредственно из ответа авторизации.
Только для записи. Операция чтения возвращает ****.
id String Идентификатор поставщика удостоверений. Обязательно. Унаследовано от identityProviderBase. Только для чтения.
displayName String Отображаемое имя поставщика удостоверений.
claimsMapping claimsMapping После того как поставщик OIDC отправляет маркер идентификатора обратно в Microsoft Entra ID, диспетчеру Microsoft Entra ID требуется возможность сопоставить утверждения из полученного маркера с утверждениями, которые распознает и использует Microsoft Entra ID. Этот сложный тип фиксирует это отображение. Обязательно.
domainHint String Подсказку домена можно использовать, чтобы перейти непосредственно на страницу входа указанного поставщика удостоверений вместо того, чтобы пользователь выбирал пользователя из списка доступных поставщиков удостоверений.
metadataUrl String URL-адрес документа метаданных поставщика удостоверений OpenID Connect. Каждый поставщик удостоверений OpenID Connect описывает документ метаданных, содержащий большую часть сведений, необходимых для выполнения входа. Сюда входят такие сведения, как используемые URL-адреса и расположение открытых ключей подписи службы. Документ метаданных OpenID Connect всегда находится в конечной точке, которая заканчивается на .well-known/openid-configuration. Укажите URL-адрес метаданных добавляемого поставщика удостоверений OpenID Connect. Только для чтения. Обязательный.
responseMode openIdConnectResponseMode Режим ответа определяет метод, используемый для отправки данных обратно от пользовательского поставщика удостоверений в Azure AD B2C. Возможные значения: form_post, query. Обязательно.
responseType openIdConnectResponseTypes Тип отклика описывает тип информации, отправляемой назад в первоначальном вызове authorization_endpoint пользовательского поставщика удостоверений. Возможные значения: code , id_token , . token Обязательно.
область String Область определяет сведения и разрешения, которые вы хотите получить от вашего настраиваемого поставщика удостоверений. Запросы OpenID Connect должны содержать значение области openid, чтобы получить маркер идентификатора от поставщика удостоверений. Без маркера идентификатора пользователи не смогут войти в Azure AD B2C с помощью настраиваемого поставщика удостоверений. Можно добавлять другие области, разделяя их пробелом. Дополнительные сведения об ограничениях область см. RFC6749 разделе 3.3. Обязательно.

Значения openIdConnectResponseMode

Member Описание
form_post Этот режим реагирования рекомендуется для обеспечения максимальной безопасности. Ответ передается методом HTTP POST, при этом код или маркер кодируются в теле с использованием формата application/x-www-form-urlencoded.
Запрос Код или маркер возвращается в виде параметра запроса.
unknownFutureValue Сигнальное значение для указания будущих значений.

Значения openIdConnectResponseTypes

Member Описание
code В соответствии с потоком кода авторизации код возвращается обратно в Azure AD B2C. Azure AD B2C вызывает token_endpoint для обмена кода на маркер.
id_token Маркер идентификатора возвращается обратно в Azure AD B2C от настраиваемого поставщика удостоверений.
token Маркер доступа возвращается обратно в Azure AD B2C от настраиваемого поставщика удостоверений. (В настоящее время это значение не поддерживается Azure AD B2C)

Связи

Отсутствуют.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.openIdConnectIdentityProvider",
  "id": "String (identifier)",
  "displayName": "String",
  "clientId": "String",
  "clientSecret": "String",
  "scope": "String",
  "metadataUrl": "String",
  "domainHint": "String",
  "responseType": "String",
  "responseMode": "String",
  "claimsMapping": {
    "@odata.type": "microsoft.graph.claimsMapping"
  }
}