Compartir a través de


tipo de recurso samlOrWsFedExternalDomainFederation

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Un recurso que permite a un inquilino de Microsoft Entra configurar la federación con otra organización cuyo proveedor de identidades (IdP) admite el protocolo SAML o WS-Fed. Esto permite que el inquilino de Microsoft Entra permita a los usuarios invitados acceder a sus recursos. Para obtener más información sobre la federación de SAML/WS-Fed IdP, consulte Federación con proveedores de identidades SAML/WS-Fed para usuarios invitados.

Hereda de samlOrWsFedProvider.

Métodos

Método Tipo devuelto Descripción
List colección samlOrWsFedExternalDomainFederation Obtenga una lista de los objetos samlOrWsFedExternalDomainFederation y sus propiedades.
Crear samlOrWsFedExternalDomainFederation Cree un nuevo objeto samlOrWsFedExternalDomainFederation .
Get samlOrWsFedExternalDomainFederation Lea las propiedades y relaciones de un objeto samlOrWsFedExternalDomainFederation .
Actualizar samlOrWsFedExternalDomainFederation Actualice las propiedades de un objeto samlOrWsFedExternalDomainFederation .
Delete Ninguno Elimina un objeto samlOrWsFedExternalDomainFederation .
Enumerar dominios colección externalDomainName Obtenga los recursos externalDomainName de la propiedad de navegación domains.
Creación de un nombre de dominio externo externalDomainName Cree un nuevo objeto externalDomainName.

Propiedades

Propiedad Tipo Descripción
displayName Cadena Nombre para mostrar del IdP basado en SAML o WS-Fed. Se hereda de identityProviderBase.
id Cadena El identificador del proveedor de identidades. Heredado de la entidad.
issuerUri Cadena URI del emisor del servidor de federación. Se hereda de samlOrWsFedProvider.
metadataExchangeUri Cadena URI del punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas. Se hereda de samlOrWsFedProvider.
passiveSignInUri Cadena URI al que se dirige a los clientes basados en web al iniciar sesión en los servicios de Microsoft Entra. Se hereda de samlOrWsFedProvider.
preferredAuthenticationProtocol Cadena Protocolo de autenticación preferido. Entre los valores admitidos se incluyen saml o wsfed. Se hereda de samlOrWsFedProvider.
signingCertificate Cadena Certificado actual que se usa para firmar tokens pasados a la plataforma de identidad de Microsoft. El certificado tiene el formato de cadena codificada en Base64 de la parte pública del certificado de firma de token del IdP federado y debe ser compatible con la clase X509Certificate2.

Esta propiedad se usa en los siguientes escenarios:
  • si se requiere una sustitución fuera de la actualización de inscripción automática
  • se está configurando un nuevo servicio de federación
  • si el nuevo certificado de firma de token no está presente en las propiedades de federación después de actualizar el certificado del servicio de federación.


Microsoft Entra ID actualiza los certificados a través de un proceso de inscripción automática en el que intenta recuperar un nuevo certificado de los metadatos del servicio de federación, 30 días antes de la expiración del certificado actual. Si un nuevo certificado no está disponible, Microsoft Entra ID supervisa los metadatos diariamente y actualizará la configuración de federación del dominio cuando haya un nuevo certificado disponible.

Se hereda de samlOrWsFedProvider.

Relaciones

Relación Tipo Descripción
Dominios colección externalDomainName Colección de nombres de dominio de las organizaciones externas con las que se federa el inquilino. Admite $filter (eq).

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.samlOrWsFedExternalDomainFederation",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}