簡體   English   中英

我們可以通過 Graph API 訪問條件訪問的假設功能嗎?

[英]Can we access What-If feature of Conditional Access through Graph API?

我們通過 API 使用 Azure AD。 我正在 Azure 中尋找相當於https://policysim.aws.amazon.com/的內容。 目標是提供用戶上下文、資源上下文和操作,並評估用戶對資源執行特定操作的“有效權限”。 遇到了 Azure AD 中的假設條件訪問。 這是最接近的功能嗎? 如何通過 Graph API 訪問?

非常感謝。

與 IAM 策略模擬器相比, What If 工具可以被視為最接近的可用功能。

在條件訪問 What If 工具中,您首先需要配置要模擬的登錄場景的設置。 這些設置包括:

  • 您要測試的用戶(用戶上下文)
  • 用戶將嘗試訪問的雲應用程序(資源上下文)
  • 執行對配置的雲應用程序的訪問的條件。

下一步,您可以啟動(操作)模擬運行以評估您的設置。 只有啟用的策略是評估運行的一部分。評估完成后,該工具會生成受影響策略的報告。

目前,無法通過 Graph API 訪問 What If Tool,但是您可以在Microsoft Graph 功能請求論壇中表達您對此類功能的興趣或支持類似功能 您可以使用條件訪問 API來創建、列出、獲取、更新和刪除條件訪問策略

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM