conditionalAccessConditionSet-Ressourcentyp

Namespace: microsoft.graph

Wichtig

APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .

Stellt den Typ der Bedingungen dar, die steuern, wann die Richtlinie angewendet wird.

Eigenschaften

Eigenschaft Typ Beschreibung
Anwendungen conditionalAccessApplications Anwendungen und Benutzeraktionen, die in der Richtlinie enthalten sind und von dieser ausgeschlossen sind. Erforderlich.
users conditionalAccessUsers Benutzer, Gruppen und Rollen, die in die Richtlinie einbezogen und von dieser ausgeschlossen sind. Benutzer oder clientApplications sind erforderlich.
clientApplications conditionalAccessClientApplications Clientanwendungen (Dienstprinzipale und Workloadidentitäten), die in der Richtlinie enthalten sind und aus der Richtlinie ausgeschlossen werden. Benutzer oder clientApplications sind erforderlich.
clientAppTypes conditionalAccessClientApp-Sammlung Clientanwendungstypen, die in der Richtlinie enthalten sind. Mögliche Werte sind: all, browser, mobileAppsAndDesktopClients, exchangeActiveSync, easSupported und other. Erforderlich.
deviceStates conditionalAccessDeviceStates Gerätestatus in der Richtlinie.
Geräte conditionalAccessDevices Geräte in der Richtlinie.
locations conditionalAccessLocations Speicherorte, die in der Richtlinie enthalten sind und von dieser ausgeschlossen sind.
Plattformen conditionalAccessPlatforms Plattformen, die in der Richtlinie enthalten sind und von dieser ausgeschlossen sind.
servicePrincipalRiskLevels riskLevel-Sammlung Dienstprinzipalrisikostufen, die in der Richtlinie enthalten sind. Mögliche Werte: low, medium, high, none, unknownFutureValue.
signInRiskLevels riskLevel-Sammlung Anmelderisikostufen, die in der Richtlinie enthalten sind. Mögliche Werte sind: low, medium, high, hidden, none und unknownFutureValue. Erforderlich.
userRiskLevels riskLevel-Sammlung In der Richtlinie enthaltene Benutzerrisikostufen. Mögliche Werte sind: low, medium, high, hidden, none und unknownFutureValue. Erforderlich.

Hinweis:

  • clientAppType modern wird veraltet sein und durch mobileAppsAndDesktopClientsersetzt.
  • clientAppType easUnsupported wird veraltet sein exchangeActiveSync und umfasst EAS-unterstützte und nicht unterstützte Plattformen.
  • Die DeviceStates-Bedingung wird nicht mehr unterstützt, und sie kann in Zukunft entfernt werden. Verwenden Sie in Zukunft die Gerätebedingung .

Beziehungen

Keine.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.conditionalAccessConditionSet",
  "applications": {"@odata.type": "microsoft.graph.conditionalAccessApplications"},
  "users": {"@odata.type": "microsoft.graph.conditionalAccessUsers"},
  "clientApplications": {"@odata.type": "microsoft.graph.conditionalAccessClientApplications"},
  "clientAppTypes": ["String"],
  "deviceStates": {"@odata.type": "microsoft.graph.conditionalAccessDeviceStates"},
  "devices": {"@odata.type": "microsoft.graph.conditionalAccessDevices"},
  "locations": {"@odata.type": "microsoft.graph.conditionalAccessLocations"},
  "platforms": {"@odata.type": "microsoft.graph.conditionalAccessPlatforms"},
  "servicePrincipalRiskLevels": ["String"],
  "signInRiskLevels": ["String"]
}