authenticationStrengthPolicy: usage
名前空間: microsoft.graph
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
usage
関数を使用すると、呼び出し元は、指定された認証強度ポリシーを参照する条件付きアクセス ポリシーを確認できます。 ポリシーは、MFA 要求を必要とする条件付きアクセス ポリシーと、そのような要求を必要としない条件付きアクセス ポリシーを含む 2 つのコレクションで返されます。 以前のカテゴリのポリシーは、これらのポリシーの MFA 要件を損なわないように、どのような種類の変更が加えられるかによって制限されます。
この API は、次の国内クラウド展開で使用できます。
グローバル サービス | 米国政府機関 L4 | 米国政府機関 L5 (DOD) | 21Vianet が運営する中国 |
---|---|---|---|
✅ | ✅ | ✅ | ❌ |
アクセス許可
この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
アクセス許可の種類 | 最小特権アクセス許可 | より高い特権のアクセス許可 |
---|---|---|
委任 (職場または学校のアカウント) | Policy.Read.All | Policy.ReadWrite.AuthenticationMethod、Policy.ReadWrite.ConditionalAccess |
委任 (個人用 Microsoft アカウント) | サポートされていません。 | サポートされていません。 |
アプリケーション | Policy.Read.All | Policy.ReadWrite.AuthenticationMethod、Policy.ReadWrite.ConditionalAccess |
重要
職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、サポートされているMicrosoft Entraロールまたはサポートされているロールのアクセス許可を持つカスタム ロールを割り当てる必要があります。 この操作では、次の最小特権ロールがサポートされています。
- 条件付きアクセス管理者
- セキュリティ管理者
- セキュリティ閲覧者
HTTP 要求
GET /policies/authenticationStrengthPolicies/{authenticationStrengthPolicyId}/usage
要求ヘッダー
名前 | 説明 |
---|---|
Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
要求本文
このメソッドには、要求本文を指定しません。
応答
成功した場合、この関数は応答コード 200 OK
と、応答本文に authenticationStrengthUsage 複合型を返します。
例
要求
次の例は要求を示しています。
GET https://graph.microsoft.com/beta/policies/authenticationStrengthPolicies/{authenticationStrengthPolicyId}/usage
応答
次の例は応答を示しています。
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-Type: application/json
{
"mfa": [{
"displayName": "Conditional Access Policy 1",
"id": "a26dbede-a6c0-4156-92e1-6c86dd7bc561",
"grantControls": {
"authenticationStrength": {"id": "00000000-0000-0000-0000-000000000003"},
"controls": ["MfaAndChangePassword"]
}
}],
"none": [{
"displayName": "Conditional Access Policy 2",
"id": "5d7d5a7f-dd35-412b-a18d-5411d8eafe8f",
"grantControls": {
"authenticationStrength": {"id": "00000000-0000-0000-0000-000000000003"},
"controls": ["RequireCompliantDevice"]
}
}]
}