visão geral das políticas de métodos de autenticação Microsoft Entra

Namespace: microsoft.graph

As políticas de métodos de autenticação definem métodos de autenticação e os usuários que podem usá-los para entrar e executar a MFA (autenticação multifator) em Microsoft Entra ID. As políticas de métodos de autenticação que podem ser gerenciadas no Microsoft Graph incluem chaves de segurança FIDO2 e entrada de telefone sem senha com o aplicativo Microsoft Authenticator.

As APIs de políticas de método de autenticação são usadas para gerenciar configurações de política. Por exemplo:

  • Defina os tipos de chaves de segurança FIDO2 que podem ser usadas no locatário Microsoft Entra.
  • Defina os usuários ou grupos de usuários que podem usar chaves de segurança FIDO2 ou entrada de telefone sem senha para entrar no Microsoft Entra ID.
  • Defina os usuários ou grupos de usuários que devem ser lembrados de configurar o Microsoft Authenticator para MFA usando notificações por push.

Quais políticas de métodos de autenticação podem ser gerenciadas no Microsoft Graph?

Política de método de autenticação Descrição
emailauthenticationmethodconfiguration Defina usuários que podem usar o OTP por email no locatário Microsoft Entra.
fido2authenticationmethodconfiguration Defina restrições de chave de segurança FIDO2 e usuários que podem usá-las para entrar no Microsoft Entra ID.
microsoftauthenticatorauthenticationmethodconfiguration Defina usuários que podem usar o Microsoft Authenticator no locatário Microsoft Entra.
smsAuthenticationMethodConfiguration Define usuários que podem usar Mensagem de Texto no locatário Microsoft Entra.
softwareOathAuthenticationMethodConfiguration Define usuários que podem usar um método de autenticação OATH de software de terceiros.
temporaryaccesspassauthenticationmethodconfiguration Define usuários que podem usar o Passe de Acesso Temporário para entrar no Microsoft Entra ID.
voiceAuthenticationMethodConfiguration Define usuários ou grupos habilitados para usar o método de autenticação de chamada de voz.
x509CertificateAuthenticationMethodConfiguration Define usuários que podem usar o certificado X.509 para entrar no Microsoft Entra ID.

Políticas disponíveis para a campanha de registro de métodos de autenticação

Política Descrição
authenticationMethodsRegistrationCampaign Defina usuários que devem ser lembrados de configurar um método de autenticação (atualmente, com suporte apenas para o Microsoft Authenticator).

Próximas etapas