Compartir a través de


Tipo de recurso keyCredentialConfiguration

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa un objeto de configuración de credenciales de clave que contiene propiedades para configurar la restricción del certificado de aplicación.

Métodos

Ninguno.

Propiedades

Propiedad Tipo Description
certificateBasedApplicationConfigurationIds Colección string Colección de GUID que representan certificateBasedApplicationConfiguration que se permite como entidades de certificación raíz e intermedias.
maxLifetime Duración Valor de cadena que indica la duración máxima de la expiración de la clave, definida como una duración ISO 8601. Por ejemplo, P4DT12H30M5S representa cuatro días, 12 horas, 30 minutos y cinco segundos. Esta propiedad es necesaria cuando restrictionType se establece en keyLifetime.
restrictForAppsCreatedAfterDateTime DateTimeOffset Especifica la fecha desde la que se aplica la restricción de directiva a las aplicaciones recién creadas. En el caso de las aplicaciones existentes, la fecha de cumplimiento se puede aplicar con carácter retroactivo.
restrictionType appKeyCredentialRestrictionType Clave de identificador única para keyCredentialConfiguration. Este valor también representa el tipo de restricción que se está aplicando. Los valores posibles son: asymmetricKeyLifetime, trustedCertificateAuthority y unknownFutureValue. Cada valor de restrictionType solo se puede usar una vez por directiva.
state appManagementRestrictionState Indica si se evalúa la restricción. Los valores posibles son: enabled, disabled, unknownFutureValue. Si enabledes , se evalúa la restricción. Si disabledes , la restricción no se evalúa ni se aplica.
excludeActors appManagementPolicyActorExemptions Colección de exenciones de atributos de seguridad personalizados. Si un usuario de actor o una entidad de servicio tiene el atributo de seguridad personalizado definido en esta sección, están exentos de la restricción. Esto significa que las llamadas que realiza el usuario o la entidad de servicio para crear o actualizar aplicaciones están exentas de esta aplicación de directivas.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.keyCredentialConfiguration",
  "restrictionType": "String (identifier)",
  "state": "String",
  "restrictForAppsCreatedAfterDateTime": "String (DateTime)",
  "maxLifetime": "String (duration)",
  "certificateBasedApplicationConfigurationIds": [
    "String (Guid)"
  ],
  "excludeActors": {
    "@odata.type": "microsoft.graph.appManagementPolicyActorExemptions"
  }
}