Compartilhar via


tipo de recurso oidcInboundClaimMappingOverride

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Depois de o fornecedor de identidade personalizado enviar o token de ID para Microsoft Entra, Microsoft Entra mapeia as afirmações do token recebido com as afirmações que Microsoft Entra reconhece e utiliza. Estas afirmações de token de ID são utilizadas para identificar e fornecer informações exclusivas sobre o utilizador durante a inscrição. Estas informações são armazenadas nos atributos de utilizador correspondentes no perfil do utilizador no seu diretório. Pode configurar as seguintes afirmações padrão do OpenID Connect (OIDC) com as afirmações que o seu fornecedor de identidade fornece no Token de ID.

Propriedades

Propriedade Tipo Descrição
address oidcAddressInboundClaims Endereço postal preferencial do utilizador final. O valor do membro do endereço é um JSON RFC8259 estrutura que contém alguns ou todos os membros definidos no tipo de recurso
email Cadeia de caracteres O endereço de e-mail preferencial do utilizador final. O respetivo valor TEM de estar em conformidade com a sintaxe do suplemento RFC 5322.
email_verified Cadeia de caracteres Verdadeiro se o endereço de e-mail do utilizador final tiver sido verificado pelo fornecedor de identidade; caso contrário, falso. Quando este valor de afirmação é verdadeiro, significa que o seu fornecedor de identidade tomou medidas afirmativas para garantir que este endereço de e-mail era controlado pelo utilizador final no momento em que a verificação foi efetuada. Se este valor de afirmação for falso ou não estiver mapeado com qualquer afirmação do fornecedor de identidade, é pedido ao utilizador que verifique o e-mail durante a inscrição se o e-mail for necessário no fluxo de utilizador.
family_name Cadeia de caracteres Apelido(s) ou nome da família do utilizador final.
given_name Cadeia de caracteres Nome(s) especificado(s) ou nome(s) do(s) utilizador final.
nome Cadeia de caracteres O nome completo do utilizador final em formato apresentável, incluindo todas as partes de nome, possivelmente incluindo títulos e sufixos, foi ordenado de acordo com a região e preferências do utilizador final.
phone_number Cadeia de caracteres A afirmação fornece o número de telefone do utilizador.
phone_number_verified Cadeia de caracteres Verdadeiro se o número de telefone do utilizador final tiver sido verificado; caso contrário, falso. Quando este valor de afirmação é verdadeiro, significa que o seu fornecedor de identidade tomou medidas afirmativas para verificar o número de telefone.
sub Cadeia de caracteres Assunto – identificador para o utilizador final no Emissor.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.oidcInboundClaimMappingOverride",
  "sub": "String",
  "name": "String",
  "given_name": "String",
  "family_name": "String",
  "email": "String",
  "email_verified": "String",
  "phone_number": "String",
  "phone_number_verified": "String",
  "address": {
    "@odata.type": "microsoft.graph.oidcAddressInboundClaims"
  }
}