Tipo de recurso conditionalAccessGrantControls

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Representa os controles de concessão que devem ser cumpridos para passar a política.

Propriedades

Propriedade Tipo Descrição
operator Cadeia de caracteres Define a relação dos controles de concessão. Valores possíveis: AND , OR .
builtInControls Coleção conditionalAccessGrantControl Lista de valores de controles internos exigidos pela política. Valores possíveis: block , , , , , , , mfa compliantDevice domainJoinedDevice approvedApplication compliantApplication passwordChange unknownFutureValue .
customAuthenticationFactors Coleção de cadeias de caracteres Lista de IDs de controles personalizados exigidas pela política. Para saber mais sobre controle personalizado, consulte Controles personalizados (visualização).
termsOfUse Coleção String Lista de termos de IDs de uso exigidos pela política.

Considerações especiais ao usar passwordChange como um controle

Considere o seguinte ao usar o passwordChange controle:

  • passwordChange deve ser acompanhado pelo mfa uso de um AND operador. Essa combinação garante que a senha seja atualizada de forma segura.
  • passwordChange deve ser usado em uma política que contenha userRiskLevels . Isso foi projetado para habilitar cenários em que os usuários devem usar uma senha de alteração segura para redefinir seus riscos de usuário.
  • A política deve direcionar all aplicativos e não excluir aplicativos.
  • A política não pode conter nenhuma outra condição.

Relações

Nenhum

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "builtInControls": ["String"],
  "customAuthenticationFactors": ["String"],
  "operator": "String",
  "termsOfUse": ["String"]
}