Obter identityProvider

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Obter as propriedades e as relações do provedor de identidade especificado configurado no locatário.

Entre os tipos de provedores derivados de identityProviderBase, você pode obter atualmente um recurso socialIdentityProvider ou builtinIdentityProvider no Azure AD. No Azure AD B2C, essa operação pode obter atualmente um recurso socialIdentityProvider, openIdConnectIdentityProviderou um recurso appleManagedIdentityProvider.

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegada (conta corporativa ou de estudante) IdentityProvider.Read.All, IdentityProvider.ReadWrite.All
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo IdentityProvider.Read.All, IdentityProvider.ReadWrite.All

A conta de trabalho ou de estudante precisa pertencer a uma das seguintes funções:

  • Administrador Global
  • Administrador do Provedor de Identidade Externa
  • Administrador de fluxo de usuário de ID externa

Solicitação HTTP

GET /identity/identityProviders/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se tiver êxito, este método retornará um código de resposta e uma representação JSON de 200 OK um socialIdentityProvider ou um builtinIdentityProvider no corpo da resposta para um locatário do Azure AD.

Para um locatário do Azure AD B2C, este método retorna um código de resposta e uma representação JSON de 200 OK um objeto socialIdentityProvider, openIdConnectIdentityProviderou um objeto appleManagedIdentityProvider no corpo da resposta.

Exemplos

Exemplo 1: Recuperar um provedor de identidade social específico (Azure AD ou Azure AD B2C)

Solicitação

Este é um exemplo de solicitação.

GET https://graph.microsoft.com/beta/identity/identityProviders/Amazon-OAUTH

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "Amazon-OAUTH",
    "displayName": "Amazon",
    "identityProviderType": "Amazon",
    "clientId": "09876545678908765978678",
    "clientSecret": "******"
}

Exemplo 2: Recuperar um provedor de identidade integrado específico (somente para o Azure AD)

Solicitação

Este é um exemplo de solicitação.

GET https://graph.microsoft.com/beta/identity/identityProviders/MSASignup-OAUTH

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "MSASignup-OAUTH",
    "identityProviderType": "MicrosoftAccount",
    "displayName": "MicrosoftAccount"
}

Exemplo 3: recuperar um provedor de identidade Conexão OpenID específico (somente para o Azure AD B2C)

Solicitação

Este é um exemplo de solicitação.

GET https://graph.microsoft.com/beta/identity/identityProviders/OIDC-V1-test-icm-4470de58-86c2-4a3f-a22c-63c9366cd000

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
  "@odata.type": "microsoft.graph.openIdConnectIdentityProvider",
  "id": "OIDC-V1-test-icm-4470de58-86c2-4a3f-a22c-63c9366cd000",
  "displayName": "Login with the Contoso identity provider",
  "clientId": "56433757-cadd-4135-8431-2c9e3fd68ae8",
  "clientSecret": "12345",
  "claimsMapping": {
      "userId": "myUserId",
      "givenName": "myGivenName",
      "surname": "mySurname",
      "email": "myEmail",
      "displayName": "myDisplayName"
  },
  "domainHint": "mycustomoidc",
  "metadataUrl": "https://mycustomoidc.com/.well-known/openid-configuration",
  "responseMode": "form_post",
  "responseType": "code",
  "scope": "openid"
}

Exemplo 4: recupera o provedor de identidade da Apple(somente para o Azure AD B2C)

Solicitação

Este é um exemplo de solicitação.

GET https://graph.microsoft.com/beta/identity/identityProviders/Apple-Managed-OIDC

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "Apple-Managed-OIDC",
    "displayName": "Sign in with Apple",
    "developerId": "UBF8T346G9",
    "serviceId": "com.microsoft.rts.b2c.test.client",
    "keyId": "99P6D879C4",
    "certificateData": "******"
}