Erstellen von phoneAuthenticationMethod

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Hinzufügen einer neuen Telefonauthentifizierungsmethode. Ein Benutzer kann nur über ein Telefon jedes Typs verfügen, das in der phoneType-Eigenschaft erfasst wird. Dies bedeutet beispielsweise, dass das Hinzufügen eines mobile Telefons zu einem Benutzer mit einem vorhandenen mobile Telefon fehlschlägt. Darüber hinaus muss ein Benutzer immer über ein mobile Smartphone verfügen, bevor er ein alternateMobile Telefon hinzufügen kann.

Durch das Hinzufügen einer Telefonnummer kann sie sowohl für die Azure mehrstufige Authentifizierung (MFA) als auch für die Self-Service-Kennwortzurücksetzung (Self-Service Password Reset, SSPR) verwendet werden, sofern aktiviert.

Wenn ein Benutzer durch eine Richtlinie für die Verwendung der SMS-Anmeldung aktiviert ist und eine mobile Nummer hinzugefügt wird, versucht das System, die Nummer für die Verwendung in diesem System zu registrieren.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) UserAuthMethod-Phone.ReadWrite UserAuthMethod-Phone.ReadWrite.All, UserAuthenticationMethod.ReadWrite, UserAuthenticationMethod.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application UserAuthenticationMethod.ReadWrite.All UserAuthMethod-Phone.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Dieser Vorgang unterstützt die folgenden integrierten Rollen, die nur die geringstmöglichen Berechtigungen gewähren:

  • Authentifizierungsadministrator
  • Privileged Authentication Administrator

Wenn Benutzer ihre Authentifizierungsmethoden selbst verwalten, werden sie vom System aufgefordert, die mehrstufige Authentifizierung (MFA) abzuschließen, wenn die letzte Authentifizierung in der aktuellen Sitzung länger als 10 Minuten zurückliegt.

HTTP-Anforderung

Hinzufügen einer Telefonauthentifizierungsmethode zum Konto eines anderen Benutzers. Benutzer können ihrem eigenen Konto keine Telefonauthentifizierungsmethode hinzufügen.

POST /users/{id | userPrincipalName}/authentication/phoneMethods

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung eines phoneAuthenticationMethod-Objekts an. Der JSON-Code muss and phoneTypeenthaltenphoneNumber, jedoch nicht smsSignInState (dieser ist schreibgeschützt).

Eigenschaft Typ Beschreibung
PhoneNumber Zeichenfolge Die Telefonnummer, mit der die Authentifizierung per SMS gesendet oder angerufen werden soll. Telefonnummern verwenden das Format "+<Ländercodenummer>><x<Durchwahl",> wobei die Erweiterung optional ist. Beispielsweise sind +1 5555551234 oder +1 5555551234x123 gültig. Nummern werden beim Erstellen/Aktualisieren abgelehnt, wenn sie nicht dem erforderlichen Format entsprechen.
phoneType Zeichenfolge Die möglichen Werte sind mobile, alternateMobile und office.

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein neues phoneAuthenticationMethod-Objekt im Antworttext zurück.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/users/kim@contoso.com/authentication/phoneMethods
Content-type: application/json

{
  "phoneNumber": "+1 2065555555",
  "phoneType": "mobile"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 201 Created
Content-type: application/json

{
  "phoneNumber": "+1 2065555555",
  "phoneType": "phoneType-value",
  "smsSignInState": "ready",
  "id": "3179e48a-750b-4051-897c-87b9720928f7"
}