Tipo de recurso iosKerberosSingleSignOnExtension
Espacio de nombres: microsoft.graph
Importante: Las API de Microsoft Graph en la versión /beta están sujetas a cambios; no se admite el uso de producción.
Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.
Representa un perfil de extensión de Sign-On único de tipo Kerberos para dispositivos iOS.
Hereda de iosSingleSignOnExtension
Propiedades
Propiedad | Tipo | Descripción |
---|---|---|
Reino | Cadena | Obtiene o establece el nombre de dominio que distingue mayúsculas de minúsculas para este perfil. |
Dominios | Colección string | Obtiene o establece una lista de hosts o nombres de dominio para los que la extensión de aplicación realiza el inicio de sesión único. |
blockAutomaticLogin | Booleano | Habilita o deshabilita el uso de llaveros. |
cacheName | Cadena | Obtiene o establece el nombre de Servicios de seguridad genéricos de la memoria caché kerberos que se va a usar para este perfil. |
credentialBundleIdAccessControlList | Colección string | Obtiene o establece una lista de identificadores de lote de aplicaciones permitidos para acceder al vale de concesión de vales de Kerberos. |
domainRealms | Colección string | Obtiene o establece una lista de dominios para la asignación de dominio-dominio personalizado. Los reinos distinguen mayúsculas de minúsculas. |
isDefaultRealm | Booleano | Cuando es true, el dominio de este perfil se seleccionará como valor predeterminado. Necesario si se configuran varios perfiles de tipo Kerberos. |
passwordBlockModification | Booleano | Habilita o deshabilita los cambios de contraseña. |
passwordExpirationDays | Int32 | Invalida la expiración predeterminada de la contraseña en días. Para la mayoría de los dominios, este valor se calcula automáticamente. |
passwordExpirationNotificationDays | Int32 | Obtiene o establece el número de días hasta que se notifica al usuario que su contraseña expirará (el valor predeterminado es 15). |
userPrincipalName | Cadena | Obtiene o establece el nombre de usuario principal que se va a usar para este perfil. No es necesario incluir el nombre del dominio. |
passwordRequireActiveDirectoryComplexity | Booleano | Habilita o deshabilita si las contraseñas deben cumplir los requisitos de complejidad de Active Directory. |
passwordPreviousPasswordBlockCount | Int32 | Obtiene o establece el número de contraseñas anteriores que se van a bloquear. |
passwordMinimumLength | Int32 | Obtiene o establece la longitud mínima de una contraseña. |
passwordMinimumAgeDays | Int32 | Obtiene o establece el número mínimo de días hasta que un usuario puede volver a cambiar su contraseña. |
passwordRequirementsDescription | Cadena | Obtiene o establece una descripción de los requisitos de complejidad de contraseña. |
requireUserPresence | Booleano | Obtiene o establece si se requiere autenticación a través de Touch ID, Face ID o un código de acceso para acceder a la entrada de cadena de claves. |
activeDirectorySiteCode | Cadena | Obtiene o establece el sitio de Active Directory. |
passwordEnableLocalSync | Booleano | Habilita o deshabilita la sincronización de contraseñas. Esto no afectará a los usuarios que iniciaron sesión con una cuenta móvil en macOS. |
blockActiveDirectorySiteAutoDiscovery | Booleano | Habilita o deshabilita si la extensión Kerberos puede determinar automáticamente su nombre de sitio. |
passwordChangeUrl | Cadena | Obtiene o establece la dirección URL a la que se enviará al usuario cuando inicie un cambio de contraseña. |
signInHelpText | Cadena | Texto mostrado al usuario en la ventana de inicio de sesión de Kerberos. Disponible para dispositivos que ejecutan las versiones 14 y posteriores de iOS y iPadOS. |
managedAppsInBundleIdACLIncluded | Booleano | Cuando se establece en True, la extensión Kerberos permite que las aplicaciones administradas y las aplicaciones especificadas con el identificador del lote de aplicaciones accedan a la credencial. Cuando se establece en False, la extensión Kerberos permite que todas las aplicaciones accedan a la credencial. Disponible para dispositivos que ejecutan las versiones 14 y posteriores de iOS y iPadOS. |
Relaciones
Ninguna
Representación JSON
Aquí tiene una representación JSON del recurso.
{
"@odata.type": "#microsoft.graph.iosKerberosSingleSignOnExtension",
"realm": "String",
"domains": [
"String"
],
"blockAutomaticLogin": true,
"cacheName": "String",
"credentialBundleIdAccessControlList": [
"String"
],
"domainRealms": [
"String"
],
"isDefaultRealm": true,
"passwordBlockModification": true,
"passwordExpirationDays": 1024,
"passwordExpirationNotificationDays": 1024,
"userPrincipalName": "String",
"passwordRequireActiveDirectoryComplexity": true,
"passwordPreviousPasswordBlockCount": 1024,
"passwordMinimumLength": 1024,
"passwordMinimumAgeDays": 1024,
"passwordRequirementsDescription": "String",
"requireUserPresence": true,
"activeDirectorySiteCode": "String",
"passwordEnableLocalSync": true,
"blockActiveDirectorySiteAutoDiscovery": true,
"passwordChangeUrl": "String",
"signInHelpText": "String",
"managedAppsInBundleIdACLIncluded": true
}
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de