创建 phoneMethod

命名空间:microsoft.graph

为用户添加新 的电话身份验证方法 。 用户只能有一部在 phoneType 属性中捕获的每种类型的电话。 例如,这意味着将手机添加到 mobile 具有预先存在的 mobile 手机的用户会失败。 此外,在添加alternateMobile手机之前,用户必须始终拥有mobile手机。

添加电话号码可在 Azure 多重身份验证 (MFA) 和自助密码重置 (SSPR) (如果已启用)中使用。

此外,如果策略允许用户使用短信登录,并且添加了一个 mobile 号码,则系统会尝试注册该号码以便在该系统中使用。

此 API 可用于以下国家级云部署

全局服务 美国政府 L4 美国政府 L5 (DOD) 由世纪互联运营的中国

权限

为此 API 选择标记为最低特权的权限。 只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考

权限类型 最低特权权限 更高特权权限
委派(工作或学校帐户) UserAuthMethod-Phone.ReadWrite UserAuthMethod-Phone.ReadWrite.All、UserAuthenticationMethod.ReadWrite、UserAuthenticationMethod.ReadWrite.All
委派(个人 Microsoft 帐户) 不支持。 不支持。
应用程序 UserAuthenticationMethod.ReadWrite.All UserAuthMethod-Phone.ReadWrite.All

重要

在具有工作或学校帐户的委托方案中,必须为登录用户分配受支持的Microsoft Entra角色或具有支持的角色权限的自定义角色。 此作支持以下最低特权角色。

  • 身份验证管理员
  • 特权身份验证管理员

HTTP 请求

将电话身份验证方法添加到其他用户的帐户。 用户无法将手机身份验证方法添加到自己的帐户。

POST /users/{id | userPrincipalName}/authentication/phoneMethods

请求标头

名称 说明
Authorization 持有者 {token}。 必填。 详细了解 身份验证和授权
Content-Type application/json. 必需。

请求正文

在请求正文中,提供 phoneAuthenticationMethod 对象的 JSON 表示形式。 JSON 必须包括 phoneNumberphoneType,但不能 smsSignInState (只读) 。

属性 类型 说明
phoneNumber String 要发短信或呼叫进行身份验证的电话号码。 电话号码使用 格式 +{country code} {number}x{extension},扩展名可选。 例如, +1 5555551234+1 5555551234x123 有效。 如果数字与所需格式不匹配,则创建或更新时将拒绝这些数字。
phoneType String 可能的值为: mobilealternateMobileoffice

响应

如果成功,此方法在响应正文中返回响应 201 Created 代码和新的 phoneAuthenticationMethod 对象。

示例

请求

下面是请求的示例。

POST https://graph.microsoft.com/v1.0/users/kim@contoso.com/authentication/phoneMethods
Content-type: application/json

{
  "phoneNumber": "+1 2065555555",
  "phoneType": "mobile"
}

响应

以下是响应示例。

注意:为了提高可读性,可能缩短了此处显示的响应对象。

HTTP/1.1 201 Created
Content-type: application/json

{
  "phoneNumber": "+1 2065555555",
  "phoneType": "phoneType-value",
  "smsSignInState": "ready",
  "id": "3179e48a-750b-4051-897c-87b9720928f7"
}