Obter fido2AuthenticationMethodConfiguration

Namespace: microsoft.graph

Recupere as propriedades e as relações do objeto fido2AuthenticationMethodConfiguration, que representa a política de método de autenticação de Chaves de Segurança FIDO2 para o locatário do Azure Active Directory (Azure AD).

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegada (conta corporativa ou de estudante) Policy.ReadWrite.AuthenticationMethod
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo Policy.ReadWrite.AuthenticationMethod

Para cenários delegados, o administrador precisa de uma das seguintes Azure AD funções:

  • Leitor Global
  • Administrador da Política de Autenticação
  • Administrador global

Solicitação HTTP

GET /policies/authenticationMethodsPolicy/authenticationMethodConfigurations/fido2

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem-sucedido, este método retorna 200 OK um código de resposta e um objeto fido2AuthenticationMethodConfiguration no corpo da resposta.

Exemplos

Solicitação

GET https://graph.microsoft.com/v1.0/policies/authenticationMethodsPolicy/authenticationMethodConfigurations/fido2

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#authenticationMethodConfigurations/$entity",
    "@odata.type": "#microsoft.graph.fido2AuthenticationMethodConfiguration",
    "id": "Fido2",
    "state": "disabled",
    "isSelfServiceRegistrationAllowed": true,
    "isAttestationEnforced": true,
    "keyRestrictions": {
        "isEnforced": false,
        "enforcementType": "block",
        "aaGuids": []
    },
    "includeTargets": [
        {
            "targetType": "group",
            "id": "all_users",
            "isRegistrationRequired": false
        }
    ]
}