get fido2AuthenticationMethodConfiguration

名前空間: microsoft.graph

Azure Active Directory (Azure AD) テナントの FIDO2 セキュリティ キー認証方法ポリシーを表す fido2AuthenticationMethodConfiguration オブジェクトのプロパティとリレーションシップを取得します。

アクセス許可

この API を呼び出すには、次のいずれかのアクセス許可が必要です。アクセス許可の選択方法などの詳細については、「アクセス許可」を参照してください。

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) Policy.ReadWrite.AuthenticationMethod
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション Policy.ReadWrite.AuthenticationMethod

委任されたシナリオの場合、管理者には次のいずれかの Azure AD ロールが必要です。

  • グローバル閲覧者
  • 認証ポリシー管理者
  • グローバル管理者

HTTP 要求

GET /policies/authenticationMethodsPolicy/authenticationMethodConfigurations/fido2

要求ヘッダー

名前 説明
Authorization ベアラー {token}。必須。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは応答本文に 200 OK 応答コードと fido2AuthenticationMethodConfiguration オブジェクトを返します。

要求

GET https://graph.microsoft.com/v1.0/policies/authenticationMethodsPolicy/authenticationMethodConfigurations/fido2

応答

応答の例を次に示します。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#authenticationMethodConfigurations/$entity",
    "@odata.type": "#microsoft.graph.fido2AuthenticationMethodConfiguration",
    "id": "Fido2",
    "state": "disabled",
    "isSelfServiceRegistrationAllowed": true,
    "isAttestationEnforced": true,
    "keyRestrictions": {
        "isEnforced": false,
        "enforcementType": "block",
        "aaGuids": []
    },
    "includeTargets": [
        {
            "targetType": "group",
            "id": "all_users",
            "isRegistrationRequired": false
        }
    ]
}