Tipo de recurso kerberosSingleSignOnExtension

Espacio de nombres: microsoft.graph

Importante: Las API de Microsoft Graph en la versión /beta están sujetas a cambios; no se admite el uso de producción.

Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.

Representa un perfil de extensión de Sign-On único de tipo Kerberos.

Hereda de singleSignOnExtension

Propiedades

Propiedad Tipo Descripción
Reino Cadena Obtiene o establece el nombre de dominio que distingue mayúsculas de minúsculas para este perfil.
Dominios Colección string Obtiene o establece una lista de hosts o nombres de dominio para los que la extensión de aplicación realiza el inicio de sesión único.
blockAutomaticLogin Booleano Habilita o deshabilita el uso de llaveros.
cacheName Cadena Obtiene o establece el nombre de Servicios de seguridad genéricos de la memoria caché kerberos que se va a usar para este perfil.
credentialBundleIdAccessControlList Colección string Obtiene o establece una lista de identificadores de lote de aplicaciones permitidos para acceder al vale de concesión de vales de Kerberos.
domainRealms Colección string Obtiene o establece una lista de dominios para la asignación de dominio-dominio personalizado. Los reinos distinguen mayúsculas de minúsculas.
isDefaultRealm Booleano Cuando es true, el dominio de este perfil se seleccionará como valor predeterminado. Necesario si se configuran varios perfiles de tipo Kerberos.
passwordBlockModification Booleano Habilita o deshabilita los cambios de contraseña.
passwordExpirationDays Int32 Invalida la expiración predeterminada de la contraseña en días. Para la mayoría de los dominios, este valor se calcula automáticamente.
passwordExpirationNotificationDays Int32 Obtiene o establece el número de días hasta que se notifica al usuario que su contraseña expirará (el valor predeterminado es 15).
userPrincipalName Cadena Obtiene o establece el nombre de usuario principal que se va a usar para este perfil. No es necesario incluir el nombre del dominio.
passwordRequireActiveDirectoryComplexity Booleano Habilita o deshabilita si las contraseñas deben cumplir los requisitos de complejidad de Active Directory.
passwordPreviousPasswordBlockCount Int32 Obtiene o establece el número de contraseñas anteriores que se van a bloquear.
passwordMinimumLength Int32 Obtiene o establece la longitud mínima de una contraseña.
passwordMinimumAgeDays Int32 Obtiene o establece el número mínimo de días hasta que un usuario puede volver a cambiar su contraseña.
passwordRequirementsDescription Cadena Obtiene o establece una descripción de los requisitos de complejidad de contraseña.
requireUserPresence Booleano Obtiene o establece si se requiere autenticación a través de Touch ID, Face ID o un código de acceso para acceder a la entrada de cadena de claves.
activeDirectorySiteCode Cadena Obtiene o establece el sitio de Active Directory.
passwordEnableLocalSync Booleano Habilita o deshabilita la sincronización de contraseñas. Esto no afectará a los usuarios que iniciaron sesión con una cuenta móvil en macOS.
blockActiveDirectorySiteAutoDiscovery Booleano Habilita o deshabilita si la extensión Kerberos puede determinar automáticamente su nombre de sitio.
passwordChangeUrl Cadena Obtiene o establece la dirección URL a la que se enviará al usuario cuando inicie un cambio de contraseña.

Relaciones

Ninguna

Representación JSON

Aquí tiene una representación JSON del recurso.

{
  "@odata.type": "#microsoft.graph.kerberosSingleSignOnExtension",
  "realm": "String",
  "domains": [
    "String"
  ],
  "blockAutomaticLogin": true,
  "cacheName": "String",
  "credentialBundleIdAccessControlList": [
    "String"
  ],
  "domainRealms": [
    "String"
  ],
  "isDefaultRealm": true,
  "passwordBlockModification": true,
  "passwordExpirationDays": 1024,
  "passwordExpirationNotificationDays": 1024,
  "userPrincipalName": "String",
  "passwordRequireActiveDirectoryComplexity": true,
  "passwordPreviousPasswordBlockCount": 1024,
  "passwordMinimumLength": 1024,
  "passwordMinimumAgeDays": 1024,
  "passwordRequirementsDescription": "String",
  "requireUserPresence": true,
  "activeDirectorySiteCode": "String",
  "passwordEnableLocalSync": true,
  "blockActiveDirectorySiteAutoDiscovery": true,
  "passwordChangeUrl": "String"
}