命名空间:microsoft.graph
描述在 应用程序上下文中设置的身份验证行为。 身份验证行为是布尔标志,可在采用与令牌颁发相关的中断性更改行为时提供应用程序灵活性。 这些更新的令牌颁发行为可能与安全缓解、安全改进或功能弃用相关。
应用程序可以通过启用行为来采用新的重大更改, (将行为 true 设置为) ,或通过禁用该行为 (通过将行为 false 设置为) 来继续使用预先存在的行为。 有关管理身份验证行为的详细信息,请参阅 管理应用程序身份验证行为。
注意
coopEnforcement 属性在国家云部署中不可用。 它仅适用于全局服务。
方法
无。
属性
| 属性 | 类型 | 说明 |
|---|---|---|
| blockAzureADGraphAccess | 布尔值 | 如果 ,则false允许应用扩展对 Azure AD Graph 的访问权限,直到 2025 年 8 月 31 日 AD Graph 完全停用Azure。 有关 Azure AD 停用更新的详细信息,请参阅有关 Azure AD 图形 API 停用的 2024 年 6 月更新。 |
| coopEnforcement | 布尔值 | 指示是否对应用程序的基于浏览器的身份验证响应强制实施 Cross-Origin-Opener-Policy (COOP) 标头。 设置为 true 启用强制、 false 暂时禁止强制执行或 null 使用服务默认值。 有关操作指南,请参阅控制跨域打开器策略强制。 |
| removeUnverifiedEmailClaim | 布尔值 | 如果 ,则 true在无法验证电子邮件地址的域时从发送到应用程序的令牌中删除 email 声明。 |
| requireClientServicePrincipal | 布尔值 | 如果 ,则 true要求多租户应用程序在授予访问令牌之前,在资源租户中有一个服务主体,作为授权检查的一部分。 仅对于依赖于没有服务主体的客户端进行访问的多租户资源应用程序,并且具有 Microsoft 设置 false 的此行为的多租户资源应用程序,才可修改此属性。 租户管理员应响应通过 Azure Health 服务事件和 Microsoft 365 消息中心发送的安全公告。 |
关系
无。
JSON 表示形式
以下 JSON 表示形式显示资源类型。
{
"@odata.type": "#microsoft.graph.authenticationBehaviors",
"blockAzureADGraphAccess": "Boolean",
"coopEnforcement": "Boolean",
"removeUnverifiedEmailClaim": "Boolean",
"requireClientServicePrincipal": "Boolean"
}