Tipo de recurso windowsIdentityProtectionConfiguration

Espacio de nombres: microsoft.graph

Importante: Las API de Microsoft Graph en la versión /beta están sujetas a cambios; no se admite el uso de producción.

Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.

Esta entidad proporciona descripciones de los métodos declarados, las propiedades y las relaciones expuestas por Windows Hello para empresas.

Hereda de deviceConfiguration

Métodos

Método Tipo de valor devuelto Descripción
Enumerar windowsIdentityProtectionConfigurations colección windowsIdentityProtectionConfiguration Enumera las propiedades y las relaciones de los objetos windowsIdentityProtectionConfiguration .
Obtener windowsIdentityProtectionConfiguration windowsIdentityProtectionConfiguration Lea las propiedades y las relaciones del objeto windowsIdentityProtectionConfiguration .
Creación de windowsIdentityProtectionConfiguration windowsIdentityProtectionConfiguration Cree un nuevo objeto windowsIdentityProtectionConfiguration .
Eliminar windowsIdentityProtectionConfiguration Ninguno Elimina un windowsIdentityProtectionConfiguration.
Actualizar windowsIdentityProtectionConfiguration windowsIdentityProtectionConfiguration Actualice las propiedades de un objeto windowsIdentityProtectionConfiguration .

Propiedades

Propiedad Tipo Descripción
id Cadena Clave de la entidad. Heredado de deviceConfiguration
lastModifiedDateTime DateTimeOffset Fecha y hora en la que se modificó el objeto por última vez. Heredado de deviceConfiguration
roleScopeTagIds Colección string Lista de etiquetas de ámbito para esta instancia de entity. Heredado de deviceConfiguration
supportsScopeTags Booleano Indica si la configuración de dispositivo subyacente admite o no la asignación de etiquetas de ámbito. No se permite asignar a la propiedad ScopeTags cuando este valor es false y las entidades no serán visibles para los usuarios con ámbito. Esto ocurre para las directivas heredadas creadas en Silverlight y se pueden resolver mediante la eliminación y la recreación de la directiva en Azure Portal. Esta propiedad es de sólo lectura. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Aplicabilidad de la edición del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Regla de aplicabilidad de la versión del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Regla de aplicabilidad del modo de dispositivo para esta directiva. Heredado de deviceConfiguration
createdDateTime DateTimeOffset Fecha y hora en la que se creó el objeto. Heredado de deviceConfiguration
description Cadena Descripción proporcionada por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
displayName Cadena Nombre proporcionado por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
version Int32 Versión de la configuración del dispositivo. Heredado de deviceConfiguration
useSecurityKeyForSignin Booleano Valor booleano que se usa para habilitar la clave de seguridad de Windows Hello como una credencial de inicio de sesión.
enhancedAntiSpoofingForFacialFeaturesEnabled Booleano Valor booleano que se usa para habilitar la protección contra la suplantación de identidad mejorada para el reconocimiento de características faciales en la autenticación facial de Windows Hello.
pinMinimumLength Int32 Valor entero que establece el número mínimo de caracteres necesarios para el PIN de Windows Hello para empresas. Los valores válidos son de 4 a 127 inclusivos y menores o iguales que el valor establecido para el PIN máximo. Valores válidos de 4 a 127
pinMaximumLength Int32 Valor entero que establece el número máximo de caracteres permitido para el PIN de trabajo. Los valores válidos son de 4 a 127 inclusivos y mayores o iguales que el valor establecido para el PIN mínimo. Valores válidos de 4 a 127
pinUppercaseCharactersUsage configurationUsage Este valor configura el uso de caracteres en mayúsculas en el PIN de Windows Hello para empresas. Los valores posibles son: blocked, required, allowed y notConfigured.
pinLowercaseCharactersUsage configurationUsage Este valor configura el uso de caracteres en minúsculas en el PIN de Windows Hello para empresas. Los valores posibles son: blocked, required, allowed y notConfigured.
pinSpecialCharactersUsage configurationUsage Controla la capacidad de usar caracteres especiales en el PIN de Windows Hello para empresas. Los valores posibles son: blocked, required, allowed y notConfigured.
pinExpirationInDays Int32 El valor entero especifica el período (en días) que se puede usar un PIN antes de que el sistema requiera que el usuario lo cambie. Los valores válidos son de 0 a 730 inclusive. Valores válidos de 0 a 730.
pinPreviousBlockCount Int32 Controla la capacidad de impedir que los usuarios usen PIN anteriores. Debe establecerse entre 0 y 50, ambos inclusive, y el PIN actual del usuario se incluye en ese recuento. Si se establece en 0, no se almacenan los PIN anteriores. El historial de PIN no se conserva a través de un restablecimiento de PIN. Valores válidos de 0 a 50.
pinRecoveryEnabled Booleano Valor booleano que permite a un usuario cambiar su PIN mediante el servicio de recuperación de PIN de Windows Hello para empresas.
securityDeviceRequired Booleano Controla si se necesita un módulo de plataforma segura (TPM) para aprovisionar Windows Hello para empresas. Un TPM proporciona una ventaja de seguridad adicional en que los datos almacenados en él no se pueden usar en otros dispositivos. Si se establece en False, todos los dispositivos pueden aprovisionar Windows Hello para empresas incluso si no hay un TPM utilizable.
unlockWithBiometricsEnabled Booleano Controla el uso de gestos biométricos, como la cara y la huella digital, como alternativa al PIN de Windows Hello para empresas. Si se establece en False, no se permiten gestos biométricos. Los usuarios deben configurar un PIN como copia de seguridad en caso de errores.
useCertificatesForOnPremisesAuthEnabled Booleano Valor booleano que permite a Windows Hello para empresas usar certificados para autenticar recursos locales.
windowsHelloForBusinessBlocked Booleano Valor booleano que bloquea Windows Hello para empresas como método para iniciar sesión en Windows.

Relaciones

Relación Tipo Descripción
groupAssignments colección deviceConfigurationGroupAssignment La lista de asignaciones de grupo para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
assignments Colección deviceConfigurationAssignment La lista de tareas para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
deviceStatuses Colección deviceConfigurationDeviceStatus Estado de instalación de configuración del dispositivo por dispositivo. Heredado de deviceConfiguration
userStatuses Colección deviceConfigurationUserStatus Estado de instalación de la configuración del dispositivo por usuario. Heredado de deviceConfiguration
deviceStatusOverview deviceConfigurationDeviceOverview Información general sobre el estado de dispositivos de la configuración de dispositivo. Heredado de deviceConfiguration
userStatusOverview deviceConfigurationUserOverview Información general sobre el estado de usuarios de la configuración de dispositivo. Heredado de deviceConfiguration
deviceSettingStateSummaries Colección settingStateDeviceSummary Resumen de dispositivo sobre el estado de configuración de la configuración de dispositivo. Heredado de deviceConfiguration

Representación JSON

Aquí tiene una representación JSON del recurso.

{
  "@odata.type": "#microsoft.graph.windowsIdentityProtectionConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "useSecurityKeyForSignin": true,
  "enhancedAntiSpoofingForFacialFeaturesEnabled": true,
  "pinMinimumLength": 1024,
  "pinMaximumLength": 1024,
  "pinUppercaseCharactersUsage": "String",
  "pinLowercaseCharactersUsage": "String",
  "pinSpecialCharactersUsage": "String",
  "pinExpirationInDays": 1024,
  "pinPreviousBlockCount": 1024,
  "pinRecoveryEnabled": true,
  "securityDeviceRequired": true,
  "unlockWithBiometricsEnabled": true,
  "useCertificatesForOnPremisesAuthEnabled": true,
  "windowsHelloForBusinessBlocked": true
}