Tipo de recurso authenticationBehaviors

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Descreve os comportamentos de autenticação definidos no contexto de um aplicativo. Os comportamentos de autenticação são sinalizadores boolianos que fornecem flexibilidade aos aplicativos na adoção de comportamentos de alteração de interrupção relacionados à emissão de token. Esses comportamentos de emissão de token atualizados podem estar relacionados a mitigações de segurança, melhorias de segurança ou preterimentos de recursos.

Os aplicativos podem adotar novas alterações de interrupção ao habilitar um comportamento (definir o comportamento como true), ou continuar usando o comportamento pré-existente desabilitando-o (definindo o comportamento como false). Para obter mais informações sobre como gerenciar comportamentos de autenticação, consulte Gerenciar autenticação de aplicativoBehaviors.

Propriedades

Propriedade Tipo Descrição
removeUnverifiedEmailClaim Booliano Remove a email declaração de tokens enviados para um aplicativo quando o domínio do endereço de email não pode ser verificado.
requireClientServicePrincipal Booliano Requer que aplicativos multilocatários tenham uma entidade de serviço no locatário do recurso como parte das verificações de autorização antes de receberem tokens de acesso. Essa propriedade só é modificável para aplicativos de recursos de vários locatários que dependem do acesso de clientes sem uma entidade de serviço e tinham esse comportamento conforme definido false pela Microsoft. Os administradores de locatários devem responder aos avisos de segurança enviados por meio de eventos do Serviço de Saúde do Azure e do centro de mensagens do Microsoft 365.

Relações

Nenhum

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.authenticationBehaviors",
  "removeUnverifiedEmailClaim": "Boolean",
  "requireClientServicePrincipal": "Boolean"
}