samlOrWsFedProvider 资源类型

命名空间:microsoft.graph

一种抽象类型,提供用于设置 SAML 或 WS-Fed 外部基于域的标识提供者 (IdP) 的配置详细信息。

继承自 identityProviderBase

属性

属性 类型 说明
displayName String 基于 SAML/WS-Fed 的标识提供者的显示名称。 继承自 identityProviderBase
id String 标识提供程序的标识符。 继承自 entity
issuerUri String 联合服务器的颁发者 URI。
metadataExchangeUri String 用于从富客户端应用程序进行身份验证的元数据交换终结点的 URI。
passiveSignInUri String 登录 Microsoft Entra 服务时,基于 Web 的客户端定向到的 URI。
preferredAuthenticationProtocol authenticationProtocol 首选身份验证协议。 可能的值包括 wsFedsamlunknownFutureValue
signingCertificate String 用于对传递到 Microsoft 标识平台的令牌进行签名的当前证书。 证书的格式设置为联合 IdP 令牌签名证书的公共部分的 Base64 编码字符串,并且必须与 X509Certificate2 类兼容。

此属性在以下方案中使用:
  • 如果在自动注册更新之外需要滚动更新
  • 正在设置新的联合身份验证服务
  • 如果在更新联合身份验证服务证书后联合身份验证属性中不存在新的令牌签名证书,则为 。


Microsoft Entra ID 通过自动注册过程更新证书,在该过程中,它尝试在当前证书到期前 30 天从联合身份验证服务元数据中检索新证书。 如果新证书不可用,Microsoft Entra ID 将每天监视元数据,并在新证书可用时更新域的联合设置。

关系

无。

JSON 表示形式

以下 JSON 表示形式显示了资源类型。

{
  "@odata.type": "#microsoft.graph.samlOrWsFedProvider",
  "id": "String (identifier)",
  "displayName": "String",
  "issuerUri": "String",
  "metadataExchangeUri": "String",
  "signingCertificate": "String",
  "passiveSignInUri": "String",
  "preferredAuthenticationProtocol": "String"
}