Tipo de recurso conditionalAccessGrantControls

Namespace: microsoft.graph

Representa os controles de concessão que devem ser cumpridos para passar a política.

Propriedades

Propriedade Tipo Descrição
operator Cadeia de caracteres Define a relação dos controles de concessão. Valores possíveis: AND , OR .
builtInControls Coleção conditionalAccessGrantControl Lista de valores de controles internos exigidos pela política. Valores possíveis: block , , , , , , , mfa compliantDevice domainJoinedDevice approvedApplication compliantApplication passwordChange unknownFutureValue .
customAuthenticationFactors Coleção de cadeias de caracteres Lista de IDs de controles personalizados exigidas pela política. Para obter mais informações, consulte Controles personalizados.
termsOfUse Coleção String Lista de termos de IDs de uso exigidos pela política.

Considerações especiais ao usar passwordChange como um controle

Considere o seguinte ao usar o passwordChange controle:

  • passwordChange deve ser acompanhado pelo mfa uso de um AND operador. Essa combinação garante que a senha seja atualizada de forma segura.
  • passwordChange deve ser usado em uma política que contenha userRiskLevels . Isso foi projetado para habilitar cenários em que os usuários devem usar uma senha de alteração segura para redefinir seus riscos de usuário.
  • A política deve direcionar all aplicativos e não excluir aplicativos.
  • A política não pode conter nenhuma outra condição, exceto users , applications e userRiskLevels .

Relações

Nenhum

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}