Tipo de recurso windowsIdentityProtectionConfiguration
Espacio de nombres: microsoft.graph
Importante: Las API de Microsoft Graph en la versión /beta están sujetas a cambios; no se admite el uso de producción.
Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.
Esta entidad proporciona descripciones de los métodos declarados, las propiedades y las relaciones expuestas por Windows Hello para empresas.
Hereda de deviceConfiguration
Métodos
Método | Tipo de valor devuelto | Descripción |
---|---|---|
Enumerar windowsIdentityProtectionConfigurations | colección windowsIdentityProtectionConfiguration | Enumera las propiedades y las relaciones de los objetos windowsIdentityProtectionConfiguration . |
Obtener windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Lea las propiedades y las relaciones del objeto windowsIdentityProtectionConfiguration . |
Creación de windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Cree un nuevo objeto windowsIdentityProtectionConfiguration . |
Eliminar windowsIdentityProtectionConfiguration | Ninguno | Elimina un windowsIdentityProtectionConfiguration. |
Actualizar windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Actualice las propiedades de un objeto windowsIdentityProtectionConfiguration . |
Propiedades
Propiedad | Tipo | Descripción |
---|---|---|
id | Cadena | Clave de la entidad. Heredado de deviceConfiguration |
lastModifiedDateTime | DateTimeOffset | Fecha y hora en la que se modificó el objeto por última vez. Heredado de deviceConfiguration |
roleScopeTagIds | Colección string | Lista de etiquetas de ámbito para esta instancia de entity. Heredado de deviceConfiguration |
supportsScopeTags | Booleano | Indica si la configuración de dispositivo subyacente admite o no la asignación de etiquetas de ámbito. No se permite asignar a la propiedad ScopeTags cuando este valor es false y las entidades no serán visibles para los usuarios con ámbito. Esto ocurre para las directivas heredadas creadas en Silverlight y se pueden resolver mediante la eliminación y la recreación de la directiva en Azure Portal. Esta propiedad es de sólo lectura. Heredado de deviceConfiguration |
deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Aplicabilidad de la edición del sistema operativo para esta directiva. Heredado de deviceConfiguration |
deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Regla de aplicabilidad de la versión del sistema operativo para esta directiva. Heredado de deviceConfiguration |
deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | Regla de aplicabilidad del modo de dispositivo para esta directiva. Heredado de deviceConfiguration |
createdDateTime | DateTimeOffset | Fecha y hora en la que se creó el objeto. Heredado de deviceConfiguration |
description | Cadena | Descripción proporcionada por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration |
displayName | Cadena | Nombre proporcionado por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration |
version | Int32 | Versión de la configuración del dispositivo. Heredado de deviceConfiguration |
useSecurityKeyForSignin | Booleano | Valor booleano que se usa para habilitar la clave de seguridad de Windows Hello como una credencial de inicio de sesión. |
enhancedAntiSpoofingForFacialFeaturesEnabled | Booleano | Valor booleano que se usa para habilitar la protección contra la suplantación de identidad mejorada para el reconocimiento de características faciales en la autenticación facial de Windows Hello. |
pinMinimumLength | Int32 | Valor entero que establece el número mínimo de caracteres necesarios para el PIN de Windows Hello para empresas. Los valores válidos son de 4 a 127 inclusivos y menores o iguales que el valor establecido para el PIN máximo. Valores válidos de 4 a 127 |
pinMaximumLength | Int32 | Valor entero que establece el número máximo de caracteres permitido para el PIN de trabajo. Los valores válidos son de 4 a 127 inclusivos y mayores o iguales que el valor establecido para el PIN mínimo. Valores válidos de 4 a 127 |
pinUppercaseCharactersUsage | configurationUsage | Este valor configura el uso de caracteres en mayúsculas en el PIN de Windows Hello para empresas. Los valores posibles son: blocked , required , allowed y notConfigured . |
pinLowercaseCharactersUsage | configurationUsage | Este valor configura el uso de caracteres en minúsculas en el PIN de Windows Hello para empresas. Los valores posibles son: blocked , required , allowed y notConfigured . |
pinSpecialCharactersUsage | configurationUsage | Controla la capacidad de usar caracteres especiales en el PIN de Windows Hello para empresas. Los valores posibles son: blocked , required , allowed y notConfigured . |
pinExpirationInDays | Int32 | El valor entero especifica el período (en días) que se puede usar un PIN antes de que el sistema requiera que el usuario lo cambie. Los valores válidos son de 0 a 730 inclusive. Valores válidos de 0 a 730. |
pinPreviousBlockCount | Int32 | Controla la capacidad de impedir que los usuarios usen PIN anteriores. Debe establecerse entre 0 y 50, ambos inclusive, y el PIN actual del usuario se incluye en ese recuento. Si se establece en 0, no se almacenan los PIN anteriores. El historial de PIN no se conserva a través de un restablecimiento de PIN. Valores válidos de 0 a 50. |
pinRecoveryEnabled | Booleano | Valor booleano que permite a un usuario cambiar su PIN mediante el servicio de recuperación de PIN de Windows Hello para empresas. |
securityDeviceRequired | Booleano | Controla si se necesita un módulo de plataforma segura (TPM) para aprovisionar Windows Hello para empresas. Un TPM proporciona una ventaja de seguridad adicional en que los datos almacenados en él no se pueden usar en otros dispositivos. Si se establece en False, todos los dispositivos pueden aprovisionar Windows Hello para empresas incluso si no hay un TPM utilizable. |
unlockWithBiometricsEnabled | Booleano | Controla el uso de gestos biométricos, como la cara y la huella digital, como alternativa al PIN de Windows Hello para empresas. Si se establece en False, no se permiten gestos biométricos. Los usuarios deben configurar un PIN como copia de seguridad en caso de errores. |
useCertificatesForOnPremisesAuthEnabled | Booleano | Valor booleano que permite a Windows Hello para empresas usar certificados para autenticar recursos locales. |
windowsHelloForBusinessBlocked | Booleano | Valor booleano que bloquea Windows Hello para empresas como método para iniciar sesión en Windows. |
Relaciones
Relación | Tipo | Descripción |
---|---|---|
groupAssignments | colección deviceConfigurationGroupAssignment | La lista de asignaciones de grupo para el perfil de configuración del dispositivo. Heredado de deviceConfiguration |
assignments | Colección deviceConfigurationAssignment | La lista de tareas para el perfil de configuración del dispositivo. Heredado de deviceConfiguration |
deviceStatuses | Colección deviceConfigurationDeviceStatus | Estado de instalación de configuración del dispositivo por dispositivo. Heredado de deviceConfiguration |
userStatuses | Colección deviceConfigurationUserStatus | Estado de instalación de la configuración del dispositivo por usuario. Heredado de deviceConfiguration |
deviceStatusOverview | deviceConfigurationDeviceOverview | Información general sobre el estado de dispositivos de la configuración de dispositivo. Heredado de deviceConfiguration |
userStatusOverview | deviceConfigurationUserOverview | Información general sobre el estado de usuarios de la configuración de dispositivo. Heredado de deviceConfiguration |
deviceSettingStateSummaries | Colección settingStateDeviceSummary | Resumen de dispositivo sobre el estado de configuración de la configuración de dispositivo. Heredado de deviceConfiguration |
Representación JSON
Aquí tiene una representación JSON del recurso.
{
"@odata.type": "#microsoft.graph.windowsIdentityProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"useSecurityKeyForSignin": true,
"enhancedAntiSpoofingForFacialFeaturesEnabled": true,
"pinMinimumLength": 1024,
"pinMaximumLength": 1024,
"pinUppercaseCharactersUsage": "String",
"pinLowercaseCharactersUsage": "String",
"pinSpecialCharactersUsage": "String",
"pinExpirationInDays": 1024,
"pinPreviousBlockCount": 1024,
"pinRecoveryEnabled": true,
"securityDeviceRequired": true,
"unlockWithBiometricsEnabled": true,
"useCertificatesForOnPremisesAuthEnabled": true,
"windowsHelloForBusinessBlocked": true
}