tipo de recurso appliedConditionalAccessPolicy

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Indica os atributos relacionados à política de acesso condicional aplicada ou às políticas disparadas pela atividade de entrada correspondente.

Propriedades

Propriedade Tipo Descrição
authenticationStrength authenticationStrength A força de autenticação personalizada imposta em uma política de Acesso Condicional.
conditionsNotSatisfied condicionalAccessConditions Refere-se às condições de política de acesso condicional que não estão satisfeitas. Os valores possíveis são: none, , application, users, devicePlatform, location, clientType, signInRisk, userRisk, time, deviceState, , client,ipAddressSeenByAzureAD,ipAddressSeenByResourceProvider,unknownFutureValue,servicePrincipals,servicePrincipalRisk , authenticationFlows, . insiderRisk Você deve usar o cabeçalho de Prefer: include-unknown-enum-members solicitação para obter os seguintes valores neste enumerável em evolução: servicePrincipals,servicePrincipalRisk, , authenticationFlows. insiderRisk conditionalAccessConditions é uma enumeração de vários valores e a propriedade pode conter vários valores em uma lista separada por vírgulas.
conditionsSatisfied condicionalAccessConditions Refere-se às condições de política de acesso condicional que estão satisfeitas. Os valores possíveis são: none, , application, users, devicePlatform, location, clientType, signInRisk, userRisk, time, deviceState, , client,ipAddressSeenByAzureAD,ipAddressSeenByResourceProvider,unknownFutureValue,servicePrincipals,servicePrincipalRisk , authenticationFlows, . insiderRisk Você deve usar o cabeçalho de Prefer: include-unknown-enum-members solicitação para obter os seguintes valores neste enumerável em evolução: servicePrincipals,servicePrincipalRisk, , authenticationFlows. insiderRisk conditionalAccessConditions é uma enumeração de vários valores e a propriedade pode conter vários valores em uma lista separada por vírgulas.
displayName Cadeia de caracteres Nome da política de acesso condicional.
enforcedGrantControls String collection Refere-se aos controles de concessão impostos pela política de acesso condicional (exemplo: "Exigir autenticação multifator").
enforcedSessionControls String collection Refere-se aos controles de sessão imposto pela política de acesso condicional (exemplo: "Exigir controles imposto pelo aplicativo").
excludeRulesSatisfied coleção condicionalAccessRuleSatisfied Lista de pares de valor-chave que contêm cada condição de exclusão correspondente na política de acesso condicional. Exemplo: [{"devicePlatform" : "DevicePlatform"}] significa que a política não se aplicou, pois a condição DevicePlatform era compatível.
id Cadeia de caracteres Identificador da política de acesso condicional.
includeRulesSatisfied coleção condicionalAccessRuleSatisfied A lista de pares de valor-chave que contêm cada condição correspondente inclui condição na política de acesso condicional. Exemplo: [{ "application" : "AllApps"}, {"users": "Group"}], o que significa que a condição do aplicativo era compatível porque Os AllApps estão incluídos e a condição dos usuários era compatível porque o usuário fazia parte da regra de grupo incluída.
resultado appliedConditionalAccessPolicyResult Indica o resultado da política de AC que foi disparada. Os valores possíveis são: success, , failure, notApplied (a política não é aplicada porque as condições da política não foram atendidas), notEnabled (isso se deve à política em um estado desabilitado), unknown, , unknownFutureValue, , reportOnlySuccess, reportOnlyFailure, reportOnlyNotAppliedreportOnlyInterrupted. Você deve usar o cabeçalho de Prefer: include-unknown-enum-members solicitação para obter os seguintes valores neste enumerável em evolução: reportOnlySuccess, reportOnlyFailure, , reportOnlyNotApplied. reportOnlyInterrupted
sessionControlsNotSatisfied String collection Refere-se aos controles de sessão que uma atividade de entrada não satisfez. (Exemplo: Application enforced Restrictions).

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.appliedConditionalAccessPolicy",
  "id": "String (identifier)",
  "authenticationStrength": {"@odata.type": "microsoft.graph.authenticationStrength"},
  "displayName": "String",
  "enforcedGrantControls": [
    "String"
  ],
  "enforcedSessionControls": [
    "String"
  ],
  "conditionsSatisfied": "String",
  "conditionsNotSatisfied": "String",
  "includeRulesSatisfied": [
    {
      "@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
    }
  ],
  "excludeRulesSatisfied": [
    {
      "@odata.type": "microsoft.graph.conditionalAccessRuleSatisfied"
    }
  ],
  "result": "String"
}