Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Authentifizierungsmethodenrichtlinien definieren Authentifizierungsmethoden und die Benutzer, die diese zum Anmelden und Ausführen der Multifaktor-Authentifizierung (MFA) in Microsoft Entra ID verwenden dürfen. Zu den Richtlinien für Authentifizierungsmethoden, die in Microsoft Graph verwaltet werden können, gehören FIDO2-Sicherheitsschlüssel und die kennwortlose Anmeldung per Telefon mit der Microsoft Authenticator-App.
Die APIs für Authentifizierungsmethodenrichtlinien werden zum Verwalten von Richtlinieneinstellungen verwendet. Zum Beispiel:
- Definieren Sie die Typen von FIDO2-Sicherheitsschlüsseln, die im Microsoft Entra-Mandanten verwendet werden können.
- Definieren Sie die Benutzer oder Benutzergruppen, die FIDO2-Sicherheitsschlüssel oder die kennwortlose Anmeldung per Telefon verwenden dürfen, um sich bei Microsoft Entra ID anzumelden.
- Definieren Sie die Benutzer oder Benutzergruppen, die per Pushbenachrichtigung an das Einrichten von Microsoft Authenticator für MFA erinnert werden sollen.
Hinweis
Bei Anforderungen an die Authentifizierungsmethoden, Richtlinien-APIs tritt nach 60 Sekunden ein Timeout auf.
Welche Richtlinien für Authentifizierungsmethoden können in Microsoft Graph verwaltet werden?
| Richtlinie für die Authentifizierungsmethode | Beschreibung |
|---|---|
| EmailAuthenticationMethodConfiguration | Definieren Sie Benutzer, die E-Mail-OTP auf dem Microsoft Entra-Mandanten verwenden können. |
| ExternalAuthenticationMethodConfiguration (Vorschau) | Definieren Sie Benutzer, die eine externe MFA verwenden können, um den zweiten Faktor der mehrstufigen Authentifizierungsanforderungen für Microsoft Entra ID zu erfüllen. |
| FIDO2AuthenticationMethodConfiguration | Definieren Sie FIDO2-Sicherheitsschlüsseleinschränkungen und Benutzer, die diese verwenden können, um sich bei Microsoft Entra ID anzumelden. |
| hardwareOathAuthenticationMethodConfiguration | Definieren Sie Benutzer, die Hardware-OATH-Token verwenden können, um sich bei Microsoft Entra ID anzumelden. |
| hardwareOathAuthenticationMethodDevice | Verwalten Sie den Bestand an Hardware-OATH-Token, z. B. Erstellen, Löschen und Abrufen von Token. |
| MicrosoftAuthenticatorAuthenticationMethodConfiguration | Definieren Sie Benutzer, die Microsoft Authenticator auf dem Microsoft Entra-Mandanten verwenden können. |
| smsAuthenticationMethodConfiguration | Definieren Sie Benutzer, die SMS auf dem Microsoft Entra-Mandanten verwenden können. |
| softwareOathAuthenticationMethodConfiguration | Definieren Sie Benutzer, die eine OATH-Authentifizierungsmethode für Drittanbietersoftware verwenden können. |
| TemporaryAccessPassAuthenticationMethodConfiguration | Definieren Sie Benutzer, die einen temporären Zugriffspass verwenden können, um sich bei Microsoft Entra ID anzumelden. |
| voiceAuthenticationMethodConfiguration | Definieren Sie Benutzer oder Gruppen, die für die Verwendung der Authentifizierungsmethode für Sprachanrufe aktiviert sind. |
| x509CertificateAuthenticationMethodConfiguration | Definieren Sie Benutzer, die das X.509-Zertifikat verwenden können, um sich bei Microsoft Entra ID anzumelden. |
| qrCodePinAuthenticationMethodConfiguration | Definieren Sie Benutzer, die QRCodePin verwenden können, um sich bei Microsoft Entra ID anzumelden. |
| x509CertificateAuthenticationMethodConfiguration | Definieren Sie Benutzer, die X.509-Zertifikate verwenden können, um sich bei Microsoft Entra ID anzumelden. |
Verfügbare Richtlinien, um Benutzer zum Einrichten von Authentifizierungsmethoden zu drängen:
| Richtlinie | Beschreibung |
|---|---|
| authenticationMethodsRegistrationCampaign | Definieren Sie Benutzer, die daran erinnert werden sollen, eine Authentifizierungsmethode einzurichten (nur für Microsoft Authenticator unterstützt). |
Nächste Schritte
- Probieren Sie die API im Graph-Tester aus.