Создание hardwareOathAuthenticationMethod
Пространство имен: microsoft.graph
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Назначьте маркер оборудования пользователю без активации. Для активации используйте операцию API активации .
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Разрешения, действующие на себя
Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | UserAuthenticationMethod.ReadWrite | UserAuthenticationMethod.ReadWrite.All |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Для приложений | Не поддерживается. | Не поддерживается. |
Разрешения, действующие для других пользователей
Тип разрешения | Разрешение с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | UserAuthenticationMethod.ReadWrite.All | Недоступно. |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Приложение | UserAuthenticationMethod.ReadWrite.All | Недоступно. |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями, в которых пользователь, выполнив вход, работает с другим пользователем, ему должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Для этой операции поддерживаются следующие роли с наименьшими привилегиями.
- Администратор проверки подлинности
- Привилегированный администратор проверки подлинности
HTTP-запрос
Назначьте себе метод проверки подлинности OATH оборудования.
POST /me/authentication/hardwareOathMethods
Назначьте метод проверки подлинности OATH оборудования другому пользователю.
POST /users/{usersId}/authentication/hardwareOathMethods
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите представление объекта hardwareOathAuthenticationMethod в формате JSON.
При создании hardwareOathAuthenticationMethod можно указать следующие свойства.
Свойство | Тип | Описание |
---|---|---|
id | String | Идентификатор аппаратного маркера, который будет назначен пользователю и активирован. |
Отклик
В случае успешного 201 Created
выполнения этот метод возвращает код отклика и объект hardwareOathAuthenticationMethod в теле отклика.
Примеры
Запрос
Ниже показан пример запроса.
POST https://graph.microsoft.com/beta/me/authentication/hardwareOathMethods
Content-Type: application/json
{
"device": {
"id": "aad49556-####-####-####-############"
},
}
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.hardwareOathAuthenticationMethod",
"id": "658d0bfe-3cb9-d4d3-5296-147bc3b1f130",
"createdDateTime": "String (timestamp)"
}