Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Konfigurationsobjekt zum Konfigurieren einer Einschränkung für Bezeichner-URIs für Anwendungsobjekte.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| excludeActors | appManagementPolicyActorExemptions | Sammlung benutzerdefinierter Sicherheitsattributeausnahmen. Wenn ein Akteurbenutzer oder Dienstprinzipal über das in diesem Abschnitt definierte benutzerdefinierte Sicherheitssattribut verfügt, wird er von der Einschränkung ausgenommen. Dies bedeutet, dass Aufrufe, die der Benutzer oder Dienstprinzipal zum Erstellen oder Aktualisieren von Apps vornimmt, von dieser Richtlinienerzwingung ausgenommen sind. |
| excludeAppsReceivingV2Tokens | Boolesch | Gibt truean, wird die Einschränkung nicht für Anwendungen erzwungen, die für den Empfang von V2-Token in Microsoft Entra ID konfiguriert sind. Andernfalls wird die Einschränkung für diese Anwendungen nicht erzwungen. |
| excludeSaml | Boolesch | Gibt truean, wird die Einschränkung für SAML-Anwendungen in Microsoft Entra ID nicht erzwungen, andernfalls wird die Einschränkung für diese Anwendungen erzwungen. |
| restrictForAppsCreatedAfterDateTime | Zeichenfolge | Gibt das Datum an, ab dem die Richtlinieneinschränkung für neu erstellte Anwendungen gilt. Bei bestehenden Anwendungen kann das Durchsetzungsdatum rückwirkend angewendet werden. |
| state | appManagementRestrictionState | Zeichenfolgenwert, der angibt, ob die Einschränkung ausgewertet wird. Die möglichen Werte sind enabled, disabled und unknownFutureValue. Wenn enabled, wird die Einschränkung ausgewertet. Gibt disabledan, dass die Einschränkung nicht ausgewertet oder erzwungen wird. |
| isStateSetByMicrosoft | Boolesch | Wenn true, legt Microsoft den identifierUriRestriction Zustand fest. Gibt falsean, ändert der Mandant den identifierUriRestriction Zustand. Schreibgeschützt. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.identifierUriRestriction",
"state": "String",
"isStateSetByMicrosoft": "Boolean",
"restrictForAppsCreatedAfterDateTime": "String (timestamp)",
"excludeAppsReceivingV2Tokens": "Boolean",
"excludeSaml": "Boolean",
"excludeActors": {
"@odata.type": "microsoft.graph.appManagementPolicyActorExemptions"
}
}