tipo de recurso featureRolloutPolicy

Namespace: microsoft.graph

Cuidado

A API featureRolloutPolicy passou de /directory/featureRolloutPolicies para /policies/featureRolloutPolicies em 5 de março de 2021. O ponto de extremidade anterior /directory/featureRolloutPolicies parou de retornar dados após 30 de junho de 2021.

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma política de distribuição de recursos associada a um objeto de diretório. A criação de uma política de distribuição de recursos ajuda os administradores de locatários a pilotar recursos de Microsoft Entra ID com um grupo específico antes de habilitar recursos para toda a organização. Isso minimiza o impacto e ajuda os administradores a testar e distribuir recursos relacionados à autenticação gradualmente.

Veja a seguir as limitações da distribuição de recursos:

  • Cada recurso dá suporte a no máximo 10 grupos.
  • O campo appliesTo só dá suporte a grupos.
  • Não há suporte para grupos dinâmicos e grupos aninhados.

A seguir estão os pré-requisitos para cada um dos recursos com suporte atualmente para distribuição usando essa política de distribuição.

Autenticação de passagem

  • Identifique um servidor em execução Windows Server 2012 R2 ou posterior em que você deseja que o Agente passthroughAuthentication seja executado. Verifique se o servidor está ingressado no domínio, pode autenticar usuários selecionados com o Active Directory e pode se comunicar com Microsoft Entra ID em portas de saída/URLs.
  • Baixe & instale o agente de autenticação Microsoft Entra Connect no servidor.
  • Para habilitar a alta disponibilidade, instale agentes de autenticação adicionais em outros servidores, conforme descrito aqui.
  • Verifique se você configurou suas configurações de Bloqueio Inteligente adequadamente. Isso é para garantir que as contas Active Directory local dos usuários não sejam bloqueadas por maus atores.

SeamlessSso

PasswordHashSync

  • Habilitar PasswordHashSync na página "Recursos opcionais" no Microsoft Entra Conectar.

EmailAsAlternateId

  • Associe email alternativo a contas de usuário.

Métodos

Método Tipo de retorno Descrição
Listar featureRolloutPolicies featureRolloutPolicy Recupere uma lista de objetos featureRolloutPolicy.
Obter featureRolloutPolicy featureRolloutPolicy Recupere as propriedades e as relações do objeto featurerolloutpolicy.
Criar featureRolloutPolicy featureRolloutPolicy Crie um novo objeto featureRolloutPolicy.
Atualizar featureRolloutPolicy featureRolloutPolicy Atualize as propriedades do objeto featurerolloutpolicy.
Excluir featureRolloutPolicy Nenhum Exclua um objeto featureRolloutPolicy.
Atribuir appliesTo directoryObject Atribua um diretórioObject à distribuição de recursos.
Remover appliesTo Nenhum Remova um diretórioObject da distribuição de recursos.

Propriedades

Propriedade Tipo Descrição
description Cadeia de caracteres Uma descrição para essa política de distribuição de recursos.
displayName Cadeia de caracteres O nome de exibição dessa política de distribuição de recursos.
Recurso stagedFeatureName Os valores possíveis são: passthroughAuthentication, seamlessSso, passwordHashSync, emailAsAlternateId, unknownFutureValue.
id String Somente leitura.
isAppliedToOrganization Booliano Indica se essa política de distribuição de recursos deve ser aplicada a toda a organização.
isEnabled Booliano Indica se a distribuição de recursos está habilitada.

Relações

Relação Tipo Descrição
Appliesto Coleção directoryObject Anulável. Especifica uma lista de diretórios para os quais o recurso está habilitado.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "description": "String",
  "displayName": "String",
  "feature": "string",
  "id": "String (identifier)",
  "isAppliedToOrganization": false,
  "isEnabled": true
}