Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Hinzufügen einer neuen Telefonauthentifizierungsmethode. Ein Benutzer kann nur über ein Telefon jedes Typs verfügen, das in der phoneType-Eigenschaft erfasst wird. Dies bedeutet beispielsweise, dass das Hinzufügen eines mobile Telefons zu einem Benutzer mit einem vorhandenen mobile Telefon fehlschlägt. Darüber hinaus muss ein Benutzer immer über ein mobile Smartphone verfügen, bevor er ein alternateMobile Telefon hinzufügen kann.
Durch das Hinzufügen einer Telefonnummer kann sie sowohl für die Azure mehrstufige Authentifizierung (MFA) als auch für die Self-Service-Kennwortzurücksetzung (Self-Service Password Reset, SSPR) verwendet werden, sofern aktiviert.
Wenn ein Benutzer durch eine Richtlinie für die Verwendung der SMS-Anmeldung aktiviert ist und eine mobile Nummer hinzugefügt wird, versucht das System, die Nummer für die Verwendung in diesem System zu registrieren.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
| Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | UserAuthMethod-Phone.ReadWrite | UserAuthMethod-Phone.ReadWrite.All, UserAuthenticationMethod.ReadWrite, UserAuthenticationMethod.ReadWrite.All |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | UserAuthenticationMethod.ReadWrite.All | UserAuthMethod-Phone.ReadWrite.All |
Wichtig
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Dieser Vorgang unterstützt die folgenden integrierten Rollen, die nur die geringstmöglichen Berechtigungen gewähren:
- Authentifizierungsadministrator
- Privileged Authentication Administrator
Wenn Benutzer ihre Authentifizierungsmethoden selbst verwalten, werden sie vom System aufgefordert, die mehrstufige Authentifizierung (MFA) abzuschließen, wenn die letzte Authentifizierung in der aktuellen Sitzung länger als 10 Minuten zurückliegt.
HTTP-Anforderung
Hinzufügen einer Telefonauthentifizierungsmethode zum Konto eines anderen Benutzers. Benutzer können ihrem eigenen Konto keine Telefonauthentifizierungsmethode hinzufügen.
POST /users/{id | userPrincipalName}/authentication/phoneMethods
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
| Content-Type | application/json. Erforderlich. |
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung eines phoneAuthenticationMethod-Objekts an. Der JSON-Code muss and phoneTypeenthaltenphoneNumber, jedoch nicht smsSignInState (dieser ist schreibgeschützt).
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| PhoneNumber | Zeichenfolge | Die Telefonnummer, mit der die Authentifizierung per SMS gesendet oder angerufen werden soll. Telefonnummern verwenden das Format "+<Ländercodenummer>><x<Durchwahl",> wobei die Erweiterung optional ist. Beispielsweise sind +1 5555551234 oder +1 5555551234x123 gültig. Nummern werden beim Erstellen/Aktualisieren abgelehnt, wenn sie nicht dem erforderlichen Format entsprechen. |
| phoneType | Zeichenfolge | Die möglichen Werte sind mobile, alternateMobile und office. |
Antwort
Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein neues phoneAuthenticationMethod-Objekt im Antworttext zurück.
Beispiele
Anforderung
Das folgende Beispiel zeigt eine Anfrage.
POST https://graph.microsoft.com/beta/users/kim@contoso.com/authentication/phoneMethods
Content-type: application/json
{
"phoneNumber": "+1 2065555555",
"phoneType": "mobile"
}
Antwort
Das folgende Beispiel zeigt die Antwort.
Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 201 Created
Content-type: application/json
{
"phoneNumber": "+1 2065555555",
"phoneType": "phoneType-value",
"smsSignInState": "ready",
"id": "3179e48a-750b-4051-897c-87b9720928f7"
}