Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Stellt Zuweisungssteuerelemente dar, die erfüllt werden müssen, um die Richtlinie zu übergeben.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| builtInControls | conditionalAccessGrantControl-Sammlung | Liste der Werte der integrierten Steuerelemente, die für die Richtlinie erforderlich sind. Mögliche Werte: block, mfa, compliantDevice, domainJoinedDevice, approvedApplication, compliantApplication, passwordChange, , unknownFutureValue. |
| customAuthenticationFactors | Zeichenfolgensammlung | Liste der benutzerdefinierten Steuerelement-IDs, die für die Richtlinie erforderlich sind. Weitere Informationen finden Sie unter Benutzerdefinierte Steuerelemente. |
| operator | Zeichenfolge | Definiert die Beziehung der Zuweisungssteuerelemente. Mögliche Werte: AND, OR. |
| termsOfUse | String collection | Liste der IDs für Nutzungsbedingungen , die für die Richtlinie erforderlich sind. |
Besondere Überlegungen bei der Verwendung passwordChange als Steuerelement
Beachten Sie Folgendes, wenn Sie das passwordChange -Steuerelement verwenden:
-
passwordChangemuss mitmfaeinemAND-Operator begleitet werden. Diese Kombination stellt sicher, dass das Kennwort auf sichere Weise aktualisiert wird. -
passwordChangemuss in einer Richtlinie verwendet werden, die enthältuserRiskLevels. Dies wurde entwickelt, um Szenarien zu ermöglichen, in denen Benutzer ein sicheres Änderungskennwort verwenden müssen, um ihr Benutzerrisiko zurückzusetzen. - Die Richtlinie sollte auf Anwendungen abzielen
allund keine Anwendungen ausschließen. - Die Richtlinie darf keine andere Bedingung außer
users,applicationsunduserRiskLevelsenthalten.
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| authenticationStrength | authenticationStrengthPolicy | Die für die Richtlinie für bedingten Zugriff erforderliche Authentifizierungsstärke. Optional. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"builtInControls": ["String"],
"customAuthenticationFactors": ["String"],
"operator": "String",
"termsOfUse": ["String"]
}