authenticationMethodsRoot: usersRegisteredByFeature

Namespace: microsoft.graph

Wichtig

APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .

Rufen Sie die Anzahl der Benutzer ab, die mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung durchführen können.

Berechtigungen

Die nachfolgenden Berechtigungen sind erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie unter Berechtigungen.

Berechtigungstyp Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten)
Delegiert (Geschäfts-, Schul- oder Unikonto) AuditLog.Read.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung Nicht unterstützt

Für den Zugriff auf die API ist eine der folgenden Rollen erforderlich:

  • Berichtleseberechtigter
  • Benutzer mit Leseberechtigung für Sicherheitsfunktionen
  • Sicherheitsadministrator
  • Globaler Leser
  • Globaler Administrator

HTTP-Anforderung

GET /reports/authenticationMethods/usersRegisteredByFeature

Funktionsparameter

In der folgenden Tabelle sind die Parameter aufgeführt, die mit dieser Funktion verwendet werden können.

Parameter Typ Beschreibung
includedUserTypes includedUserTypes Benutzertyp. Mögliche Werte sind: all, member und guest.
includedUserRoles includedUserRoles Benutzerrollentyp. Mögliche Werte: all, privilegedAdmin, admin, user

Der Wert privilegedAdmin besteht aus den folgenden privilegierten Administratorrollen:

  • Globaler Administrator
  • Sicherheitsadministrator
  • Administrator für bedingten Zugriff
  • Exchange-Administrator
  • SharePoint-Administrator
  • Helpdesk-Administrator
  • Abrechnungsadministrator
  • Benutzeradministrator
  • Authentifizierungsadministrator

Der Wert admin umfasst alle Azure AD-Administratorrollen.

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich.

Anforderungstext

Geben Sie für diese Methode keinen Anforderungstext an.

Antwort

Bei erfolgreicher Ausführung gibt die Funktion einen 200 OK Antwortcode und einen userRegistrationFeatureSummary im Antworttext zurück.

Beispiele

Anforderung

GET https://graph.microsoft.com/beta/reports/authenticationMethods/usersRegisteredByFeature(includedUserTypes='all',includedUserRoles='all')

Antwort

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 200 OK
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.userRegistrationFeatureSummary",
    "totalUserCount": 23123,
    "userTypes": "all",
    "userRoles": "all",
    "userRegistrationFeatureCounts": [{
            "feature": "ssprRegistered",
            "userCount": 23423
        },
        {
            "feature": "ssprEnabled",
            "userCount": 4234
        },
        {
            "feature": "ssprCapable",
            "userCount": 4234
        }, {
            "feature": "passwordlessCapable",
            "userCount": 323
        },
        {
            "feature": "mfaCapable",
            "userCount": 3345
        }
    ]
}