Tipo de recurso tokenIssuancePolicy

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Representa a política para especificar as características dos tokens SAML emitidos por Azure AD. Você pode usar políticas de emissão de token para:

  • Definir opções de assinatura
  • Definir algoritmo de assinatura
  • Definir a versão do token SAML

Herda de stsPolicy.

Métodos

Método Tipo de retorno Descrição
Criar tokenIssuancePolicy tokenIssuancePolicy Crie um objeto tokenIssuancePolicy.
Obter tokenIssuancePolicy tokenIssuancePolicy Ler propriedades e relações de um objeto tokenIssuancePolicy.
Listar tokenIssuancePolicy tokenIssuancePolicy Ler propriedades e relações de objetos tokenIssuancePolicy.
Atualizar tokenIssuancePolicy Nenhum Atualize um objeto tokenIssuancePolicy.
Excluir tokenIssuancePolicy Nenhum Exclua um objeto tokenIssuancePolicy.
Lista appliesTo Coleção directoryObject Obtenha a lista de directoryObjects aos qual essa política foi aplicada.

Propriedades

Propriedade Tipo Descrição
id String Identificador exclusivo para esta política. Somente leitura.
Definição Conjunto de cadeias de caracteres Uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e as configurações dessa política. Consulte abaixo para obter mais detalhes sobre o esquema JSON para essa propriedade. Obrigatório.
description String Descrição dessa política.
displayName String Nome de exibição para esta política. Obrigatório.
isOrganizationDefault Boolean Ignore essa propriedade. A política de emissão de token só pode ser aplicada a entidades de serviço e não pode ser definida globalmente para a organização.

Propriedades de uma definição de política de emissão de token

As propriedades formam o objeto JSON que representa uma política de emissão de token. Esse objeto JSON deve ser convertido em uma cadeia de caracteres com aspas escapadas para ser inserido na propriedade de definição . Este é um exemplo no formato JSON:

"definition": [
    "{ \"TokenIssuancePolicy\":{\"TokenResponseSigningPolicy\":\"TokenOnly\",\"SamlTokenVersion\":\"1.1\",\"SigningAlgorithm\":\"http://www.w3.org/2001/04/xmldsig-more#rsa-sha256\",\"Version\":\"1\",\"EmitSAMLNameFormat\": \"true\"}}"
  ]
Propriedade Tipo Descrição
TokenResponseSigningPolicy String Representa as opções de assinatura de certificado disponíveis Azure AD. Os valores com suporte são: ResponseOnly, TokenOnly, ResponseAndToken.
SamlTokenVersion String Versão do token SAML. Os valores com suporte são: 1.1, 2.0.
SigningAlgorithm String O algoritmo de assinatura Azure AD para assinar o token SAML. Os valores com suporte são: http://www.w3.org/2001/04/xmldsig-more#rsa-sha256, http://www.w3.org/2000/09/xmldsig#rsa-sha1.
Version Inteiro Defina o valor de 1. Obrigatório.
EmitSamlNameFormat Boolean Se selecionado, o Azure Active Directory adicionará um atributo adicional chamado "NameFormat" que descreve o formato do nome para declarações restritas, principais e opcionais para este aplicativo. Saiba Mais

Relações

Relação Tipo Descrição
Appliesto Coleção directoryObject A coleção directoryObject à qual essa política foi aplicada. Somente leitura.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "definition": ["String"],
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isOrganizationDefault": true,
}