Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hier finden Sie Informationen zu früheren Ergänzungen und Updates zu Microsoft Graph-APIs, Dokumentation, SDKs und anderen Ressourcen.
August 2026: Neu und allgemein verfügbar
Anwendungen
- Der Ressourcentyp authenticationBehaviors und die coopEnforcement-Eigenschaft wurden dem v1.0-Endpunkt hinzugefügt. Anwendungsbesitzer können die Eigenschaft verwenden, um die Erzwingung von Cross-Origin-Opener-Policy explizit zu testen, die Erzwingung vorübergehend zu unterdrücken, während ein inkompatibler Browserauthentifizierungsfluss behoben wird, oder zum Dienststandard zurückzukehren. Die Eigenschaft ist nur im globalen Dienst und nicht in nationalen Cloudbereitstellungen verfügbar.
- Die Eigenschaft authenticationBehaviors wurde dem Anwendungsressourcentyp in v1.0 hinzugefügt. Wird nur auf
$selectzurückgegeben.
Benachrichtigungen ändern | Abonnement
- Unterstützung für die Übermittlung von Änderungsbenachrichtigungen an Webpushendpunkte (RFC 8291) für den Abonnementressourcentyp wurde hinzugefügt.
- Die getVapidPublicKey-Methode wurde hinzugefügt, um den öffentlichen VAPID-Schlüssel (RFC 8292) abzurufen, der beim Erstellen von Web-Push-Abonnements verwendet wird.
Dateien
- Dem Ressourcentyp fileStorageContainer wurde die Upsert columns-Methode hinzugefügt, um bis zu 20 columnDefinition-Objekte in einer einzigen Anforderung zu erstellen oder zu aktualisieren.
- Der Parameter appliedByUser wurde der assignSensitivityLabel-Aktion für die driveItem-Ressource hinzugefügt. Mit diesem Parameter können App-Aufrufer die Benutzeridentität angeben, auf deren Namen die Vertraulichkeitsbezeichnung angewendet wird.
Identität und Zugriff | Verzeichnisverwaltung
- Den Ressourcen agentIdentity und agentIdentityBlueprintPrincipal wurde die Eigenschaft managerApplications hinzugefügt, um die Anwendungen zu identifizieren, die den Blaupausenplan für die Identität des unterstützenden Agenten verwalten.
- Der Wiederherstellungsressourcentyp und verwandte Methoden wurden hinzugefügt, um kritische Microsoft Entra-Verzeichnisobjekte aus automatisch erstellten Point-in-Time-Momentaufnahmen programmgesteuert wiederherzustellen. Verwenden Sie diese APIs, um verfügbare Momentaufnahmen zu überprüfen, Änderungen vor der Wiederherstellung in der Vorschau anzuzeigen und zu begrenzen, Wiederherstellungsaufträge auszuführen, den Fortschritt zu überwachen und fehlgeschlagene Änderungen zu überprüfen.
Identität und Zugriff | Governance
- Der komplexe Typ externalSapAcConnectionInfo wurde zusammen mit den unterstützenden Typen "authenticationInfo" und "clientCredentialAuthenticationInfo" hinzugefügt, um Verbindungen von der Microsoft Entra-Berechtigungsverwaltung zu SAP Access Control (AC)-Systemen zu konfigurieren. Legen Sie diese für die connectionInfo-Eigenschaft eines externalOriginResourceConnector fest, wenn sein connectorType ist
sapAc. - Die Bereitstellungs- und Workflowbetreff-APIs für Lebenszyklusworkflows wurden von Beta auf v1.0 heraufgestuft, wodurch ein breiteres, erweiterbares Betreffmodell für Workflows eingeführt und die Ergebnisse der Verarbeitung pro Thema angezeigt werden. Die heraufgestufte Oberfläche umfasst Folgendes:
- workflowSubject-Basistyp und seine BereitstellungObjectWorkflowSubject und directoryObjectWorkflowSubject abgeleitete Typen
- subjectProcessingResult-Ressource mit der Navigationseigenschaft subjectProcessingResults in den Ausführungs- und Workflowressourcen
- subjectSummary-Ressource und die summary-Methode für die subjectProcessingResult-Ressource
- activateAndWait-Aktion für die Workflowressource , die die awaitedWorkflowProcessingResult-Ressource zurückgibt
- provisioningAttributeMapping- und attributeSetEntry-Ressourcen
- customTaskExtensionResponseData-Ressource , die replyMode-Eigenschaft von customTaskExtension und die targetSubject-Eigenschaft von customTaskExtensionCalloutData
- targetSubjectType-Eigenschaft für workflowBase und workflowSubject-Eigenschaft für taskProcessingResult
-
subjectType - und customTaskExtensionReplyMode-Enumerationen sowie die
extensibilityextensibilityOnDemandand-Enumerationsmember
- Der Ressourcentyp "externalOriginResourceConnector" wurde und Methoden zum Erstellen, Auflisten, Abrufen, Aktualisieren und Löschen von Verbindungen aus der Microsoft Entra-Berechtigungsverwaltung zu SAP Identity Access Governance (SAP IAG) hinzugefügt. Geben Sie für einen SAP IAG-Connector den SAP IAG-Endpunkt, den OAuth-Token-Endpunkt und die Client-ID zusammen mit dem Azure-Abonnement, der Ressourcengruppe, dem Schlüsseltresor und dem Geheimnis an, die angeben, wo der geheime Clientschlüssel gespeichert ist. Der Connector ist mit einer Zugriffspaketressource verknüpft, sodass die Berechtigungsverwaltung den Zugriff auf Ressourcen in SAP IAG über Zugriffspakete bereitstellen kann.
- Die Eigenschaften reviewerId und scopeType wurden accessReviewReviewerScope hinzugefügt, um einen Prüfer direkt oder als bekannten Bereich statt über eine Abfrage anzugeben.
- Die Eigenschaft applyDescription wurde accessReviewInstanceDecisionItem hinzugefügt, um das Ergebnis der Anwendung einer Entscheidung zu beschreiben.
- Die Eigenschaften appRoleId und appRoleDisplayName wurden accessReviewInstanceDecisionItemServicePrincipalResource hinzugefügt, um die zu überprüfende App-Rolle zu identifizieren.
- Die Eigenschaft errors wurde accessReviewInstance und dem Ressourcentyp accessReviewError hinzugefügt, um Fehler zu melden, die während des Lebenszyklus der Review instance auftreten.
- Die Ressourcentypen accessReviewPrincipalScope, accessReviewResourceScope und accessReviewAccessPackageAssignmentPolicyScope wurden hinzugefügt. Verwenden Sie sie in den principalScopes- und resourceScopes-Eigenschaften von principalResourceMembershipsScope, um anzugeben, welche Prinzipale ihren Zugriff auf welche Ressourcen überprüft haben, ohne einen Abfrageausdruck zu schreiben.
- Die Enumerationstypen accessReviewPrincipalScopeType, accessReviewResourceScopeType und accessReviewReviewerScopeType wurden hinzugefügt, um bekannte Prinzipal-, Ressourcen- und Prüferbereiche zu identifizieren.
Identität und Zugriff | Identität und Anmeldung
Unterstützung für die Verwaltung von mandantenübergreifenden Microsoft 365-Funktionen in mandantenübergreifenden Zugriffsrichtlinien hinzugefügt. Verwenden Sie die m365CapabilityBase-Ressource und die m365Capabilities-Beziehung , um zu verwalten, welche Microsoft 365-Erfahrungen – wie Kalenderfreigabe, E-Mail-Infos, Ortsbuchungen und mandantenübergreifende Migration – zwischen Mandanten aktiviert sind. Für die Standardrichtlinie können Sie Funktionen auflisten, erstellen und aktualisieren . Für Partnerrichtlinien können Sie Funktionen auflisten, erstellen, aktualisieren und löschen .
Der Notizressourcentyp und die Methoden zum Auflisten, Erstellen, Abrufen, Aktualisieren und Löschen von Schnellerfassungsnotizen im Notizenordner eines Benutzers wurden hinzugefügt. Verwenden Sie die Deltaabfrage , um Notizen zu synchronisieren, die seit der letzten Anforderung hinzugefügt, aktualisiert oder gelöscht wurden. Sie können auch Inline-Bildanlagen auflisten, hinzufügen und löschen sowie offene oder ältere erweiterte Eigenschaften verwenden, um benutzerdefinierte Daten in einer Notiz zu speichern.
Postfachimport und -export
- Dem Ressourcentyp mailboxFolder wurde in v1.0 die Eigenschaft wellKnownName hinzugefügt. Verwenden Sie diese Eigenschaft, um von Outlook erstellte Ordner mithilfe eines gebietsschemaunabhängigen Namens zu identifizieren.
- Dem Ressourcentyp mailboxItem in Version 1.0 wurde die Methode "Delete mailboxItem" hinzugefügt. Verwenden Sie diese Methode, um ein einzelnes Postfachelement aus einem Postfachordner mit der Semantik des vorläufigen oder endgültigen Löschens von Exchange zu löschen.
Sicherheit
Das Datum der Einstellung der Legacy-Sicherheitswarnungen von Microsoft Graph wurde vom 31. August 2026 auf den 15. Oktober 2026 aktualisiert.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Die Methoden getAllRecordings und getAllTranscripts wurden aktualisiert, um ein Problem mit der Dienstaktualisierung zu dokumentieren, das dazu führen kann, dass paginierte Anforderungen eine leere Sammlung gefolgt von doppelten Elementen zurückgeben.
- Die getAllRecordings-Methode wurde aktualisiert, um eine Microsoft Graph-URL zurückzugeben, die Sie zum Herunterladen von Aufzeichnungsinhalten verwenden können.
Mandanten | Mandantengovernance
Der Ressourcentyp "tenantGovernance" und zugehörige Methoden wurden von Beta auf V1.0 heraufgestuft, um verwandte Mandanten zu ermitteln und Einladungen, Anforderungen, Beziehungen, Einstellungen und Richtlinienvorlagen für Governance in Microsoft Entra-Mandanten zu verwalten.
August 2026: Neu nur in der Vorschau
Anwendungen
Der Ressource authenticationBehaviors wurde die coopEnforcement-Eigenschaft hinzugefügt. Anwendungsbesitzer können ihn verwenden, um die Erzwingung der ursprungsübergreifenden Opener-Richtlinie explizit zu testen, die Durchsetzung vorübergehend zu unterdrücken, während ein inkompatibler Browserauthentifizierungsfluss behoben wird, oder zum Dienststandard zurückzukehren.
Geräte- und App-Verwaltung | Cloud-Lizenzierung
Unterstützung der Cloudlizenzierung für Geräte wurde hinzugefügt, wodurch die Lizenzzuweisung und Nutzungsnachverfolgung für gerätebasierte Lizenzierungsszenarien ermöglicht wird. Zu den neuen Funktionen gehören:
- Der Geräteressource wurden der deviceCloudLicensing-Ressourcentyp und die cloudLicensing-Eigenschaft hinzugefügt.
- Verwenden Sie die Methode List usageRights für Geräte , um Nutzungsrechte abzurufen, die einem Gerät durch direkte Zuweisungen und transitive gruppenbasierte Zuweisungen erteilt wurden.
- Verwenden Sie die Methode "Zuweisung für Gerät erstellen ", um Geräten Lizenzen direkt zuzuweisen.
- Verwenden Sie die Methode List waitingMembers for device , um Geräte im Warteraum aufgrund von Lizenzkapazitätsbeschränkungen abzurufen.
Geräte- und App-Verwaltung | Cloud-PC
Dem Ressourcentyp cloudPcReports wurde die Methode retrieveCloudPcPerformanceMetricsReport hinzugefügt. Verwenden Sie ihn, um Auslastungs- und Leistungsmetriken auf VM-Ebene für einen bestimmten Cloud-PC abzurufen, einschließlich CPU-, Arbeitsspeicher- und Netzwerkmetriken.
Dateien
- Dem Ressourcentyp fileStorageContainer wurde die Upsert columns-Methode hinzugefügt, um bis zu 20 columnDefinition-Objekte in einer einzigen Anforderung zu erstellen oder zu aktualisieren.
- Der Parameter appliedByUser wurde der assignSensitivityLabel-Aktion für die driveItem-Ressource hinzugefügt. Mit diesem Parameter können Nur-App-Aufrufer die Benutzeridentität angeben, auf deren Namen die Vertraulichkeitsbezeichnung angewendet wird, wodurch die Bezeichnungszuweisung für SharePoint Embedded-Container ermöglicht wird.
Identität und Zugriff | Governance
Unterstützung für konfigurierbare zeitbasierte Lebenszyklusworkflow-Trigger über die Ressource timeBasedAttributeTriggerV2 hinzugefügt. Wählen Sie ein Benutzerattribut vom Datumstyp aus, und konfigurieren Sie einen Operator, um Workflows an einem genauen Datum, innerhalb eines gleitenden Fensters oder zwischen zwei Offsets vor oder nach diesem Datum auszuführen.
Identität und Zugriff | Identität und Anmeldung
- Die Funktionen anonymousCalendarSharingFreeBusySimple, anonymousCalendarSharingFreeBusyDetail und anonymousCalendarSharingFreeBusyReviewer wurden hinzugefügt, die von m365CapabilityBase abgeleitet sind. Verwenden Sie diese Funktionen in mandantenübergreifenden Zugriffsrichtlinien, um anonyme externe Benutzer zu autorisieren, Frei/Gebucht-Informationen im Kalender in einfacher, detaillierter oder Reviewer-Genauigkeit anzuzeigen.
Die members-Eigenschaft der DistributionList-Ressource wurde in eine erweiterbare Beziehung geändert. Verwenden Sie $expand=members die Methode "Verteilerliste abrufen " anstelle der entfernten eigenständigen Methoden zum Auflisten und Abrufen von Mitgliedern.
Intelligence aus sozialen und beruflichen Netzwerken | Personen
Der Ressource "relatedPerson" wurde die Eigenschaft "relationshipLabel" hinzugefügt, um zusätzlichen Kontext zur Beziehung zwischen Personen bereitzustellen.
Sicherheit | Erweiterte Suche
Der Sicherheitsressource wurde die Funktion getHuntingSchemaTables hinzugefügt. Verwenden Sie diese Option, um nur die erweiterten Suchtabellen abzurufen, auf die der angemeldete Benutzer zugreifen kann und die als Sammlung zurückgegeben werden, sodass Sie OData-Abfrageparameter anwenden können, um eine gezielte Teilmenge von Tabellen und Spalten anzufordern.
Sicherheit | Warnungen und Incidents
Der Warnungsressource wurde die Aktion createAlert hinzugefügt, um Microsoft 365 Defender-Warnungen programmgesteuert zu erstellen, einschließlich Warnungseigenschaften, Optionen für die Verknüpfung von Vorfällen, Arbeitsbereichsrouting und Inlineentitätsdefinitionen in einer einzigen Anforderung.
Sicherheit | Case Management
- Dem case-Ressourcentyp wurde die Eigenschaft slaPolicies hinzugefügt, einer schreibgeschützten Sammlung von caseSlaPolicyEntry-Objekten, die den aktuellen Status und die Zielzeit jeder SLA-Richtlinie melden, die auf einen Fall angewendet wird.
- Dem Anlagenressourcentyp wurden die Methoden "Anlageninhalt herunterladen" und "Anlageninhalt hochladen" hinzugefügt, um Fallbeweise in Blöcken zu übertragen und nach der Schadsoftwareüberprüfung abzurufen.
- Dem relation-Ressourcentyp wurden die Methoden get relation und delete relation hinzugefügt, um Verknüpfungen zwischen einem Fall und zugehörigen Sicherheitsressourcen zu lesen und zu entfernen.
- Dem Vorgangsressourcentyp wurde die Methode "Aufgabe löschen" hinzugefügt, um eine Aufgabe aus einem Fall zu entfernen.
Sicherheit | Datensicherheit und Compliance
- Der classificationMethod-Enumeration für die sensitiveType-Ressource wurden die
privacyDataMatchElemente ,aiPoweredundunknownFutureValuehinzugefügt. Diese Mitglieder unterstützen den Abgleich von Datenschutzdaten basierend auf Mandantendaten, eine KI-gestützte Klassifizierung, die von unterstützten vom Aufrufer bereitgestellten Einbettungen profitieren kann, und die vorwärtskompatible Verarbeitung zukünftiger Werte. - Die offsetChunks-Eigenschaft und der Ressourcentyp embeddingOffsetChunk wurden durch die chunkOffsets-Eigenschaft und den komplexen chunkOffsets-Typ in embeddingInput ersetzt. Verwenden Sie chunkOffsets , um vorberechnete Einbettungsvektoren ihren Quelltextbereichen zuzuordnen, indem Sie Base64-codierte Startpositionen und -längen verwenden.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Die Methoden getAllRecordings und getAllTranscripts wurden aktualisiert, um ein Problem mit der Dienstaktualisierung zu dokumentieren, das dazu führen kann, dass paginierte Anforderungen eine leere Sammlung gefolgt von doppelten Elementen zurückgeben.
Teamarbeit und Kommunikation | Nachrichten
- Der Ressourcentyp "agentCommunicationConfiguration" und verwandte Methoden wurden hinzugefügt, um zu konfigurieren, wie Agents Nachrichten in Microsoft Teams senden und empfangen. Definieren Sie Standardkommunikationseinstellungen für einen agentIdentityBlueprint und überschreiben Sie diese für einen bestimmten Agenten auf agentIdentity.
- Die Aktionen "Abschnitte neu anordnen " und "Abschnittselemente neu anordnen " wurden hinzugefügt. Verwenden Sie diese Aktionen, um eine vollständige benutzerdefinierte Bestellung auf die Abschnitte eines Benutzers oder auf die Elemente in einem benutzerdefinierten Abschnitt anzuwenden.
Juli 2026: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Cloud-PC
Der Ressourcentyp "cloudPcServicePlan" und verwandte Methoden zur Verwaltung von Windows 365-Serviceplänen wurden hinzugefügt. Verwenden Sie die servicePlans-Beziehung auf virtualEndpoint, um verfügbare Servicepläne zu ermitteln, die eine organization für Cloud-PCs erwerben kann.
Dateien
Die allowOnPremUpdateOfOnPremisesObjectIdentifierEnabled-Eigenschaft wurde der onPremisesDirectorySynchronizationFeature-Ressource hinzugefügt.
Gruppen
- Unterstützung für das Zuweisen von Vertraulichkeitsbezeichnungen zu Cloudsicherheitsgruppen über die assignedLabels-Eigenschaft der Gruppenressource hinzugefügt. Weitere Informationen finden Sie unter Vertraulichkeitsbezeichnungen für Microsoft 365-Gruppen und Cloudsicherheitsgruppen.
- Die
Group.ManageProtection.Alldelegierte Berechtigung wurde als Berechtigung mit den geringsten Berechtigungen zum Aktualisieren der assignedLabels-Eigenschaft für die Gruppenressource hinzugefügt. Nur-App-Szenarien werden nicht unterstützt.
Identität und Zugriff | Verzeichnisverwaltung
- Der Ressourcentyp "remoteTenantGroup" und verwandte Methoden wurden hinzugefügt, um Gruppen von Remotemandanten von Microsoft Entra über die Verzeichnisressource abzurufen.
- Die Beziehung sponsorOf wurde dem Benutzerressourcentyp hinzugefügt, um die Verzeichnisobjekte darzustellen, die ein Benutzer sponsert.
Identität und Zugriff | Governance
- Dem Ressourcentyp accessPackageSubject wurden die Methoden Get und Update hinzugefügt, um den Lebenszyklus des Antragstellers externer Verzeichnisbenutzer in der Berechtigungsverwaltung von Microsoft Entra zu verwalten.
- Der Workflowressource wurde die cancelProcessing-Methode hinzugefügt, um Workflowausführungen abzubrechen, die derzeit ausgeführt werden oder sich in der Warteschlange befinden.
- Dem Workflowressourcentyp in Lebenszyklusworkflows wurden Workflowvorschauvorgänge hinzugefügt, sodass Sie Aufgaben überprüfen und Workflows im Vorschaumodus ausführen können, ohne die Produktionsbenutzer zu beeinträchtigen.
- Die BYOD-Upload-APIs (Bring Your Own Data) wurden von Beta auf v1.0 hochgestuft, wodurch das Hochladen externer Zugriffsdaten für Zugriffsüberprüfungen ermöglicht wird. Die heraufgestufte Oberfläche umfasst Folgendes:
- customDataProvidedResourceUploadSession Basisressource und customDataProvidedResourceAccessReviewUploadSession abgeleiteter Typ
- customDataProvidedResourceFile, customDataProvidedResourceUploadStats und customDataProvidedResourceUploadSessionRequest resources
- Unterstützende Ressourcentypen: data, accessReviewContextDataBase, accessReviewContextData und applyDecisionContextData
- uploadFile-Aktion
- uploadSessions-Navigationseigenschaft für accessPackageResource
- customDataProvidedResourceUploadStatus-Enumeration
- Unterstützung für benutzerzentrierte Zugriffsüberprüfungen (Katalogbereich) wurde über die einheitliche Beziehung für die accessReviewSet-Ressource hinzugefügt. Verwenden Sie es zum Erstellen und Verwalten von Überprüfungen, die den Zugriff eines Prinzipals auf alle Gruppen und Anwendungen in einem Berechtigungsverwaltungskatalog anhand einer einzigen Überprüfung bewerten und um Empfehlungen anzunehmen oder Entscheidungen in einem Massenvorgang innerhalb einer Überprüfungsphase aufzuzeichnen.
Sicherheit | Erweiterte Suche
Der RunHuntingQuery-Methode wurde der optionale Parameter workspaceId hinzugefügt, um einen bestimmten Log Analytics-Arbeitsbereich als Ziel zu verwenden.
Websites und Listen
Die Berechtigungsbeziehung wurde den Ressourcen list und listItem hinzugefügt. Verwenden Sie die Listenberechtigungs - und Erstellungsberechtigungsmethoden , um Berechtigungen für SharePoint-Listen und -Listenelemente zu verwalten.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Der Ressource onlineMeetingBase wurden die Eigenschaften meetingType und cloudVideoInteropInfo hinzugefügt, um den Typ einer Onlinebesprechung zu bestimmen und die Cloud Video Interop-Einstellungen abzurufen.
- Virtuellen Ereignissen (z. B. virtualEvent, virtualEventTownhall und virtualEventSession) wurden die Eigenschaften "isRegistrationRequired" und "capacity" hinzugefügt, um die Registrierungsanforderungen und die erwartete Teilnahme zu steuern.
- Der Ressourcentyp virtualEventTownhallRegistrationConfiguration und verwandte Methoden wurden hinzugefügt, um die Teilnehmerregistrierung für Versammlungen zu verwalten.
Teamarbeit und Kommunikation | Nachrichten
- Dokumentierte Unterstützung für den optionalen ConsistencyLevel-Anforderungsheader beim Abrufen von gehosteten Inhalten für eine Chatnachricht. Wird verwendet
ConsistencyLevel: eventual, um gehostete Inhalte für bearbeitete oder gelöschte Nachrichten abzurufen. Das Abrufen von gehosteten Inhalten wird für Nachrichten in gelöschten Threads nicht unterstützt. - Der Ressourcentyp targetedChatMessage und verwandte Methoden zum Verwalten gezielter Nachrichten in Microsoft Teams wurden hinzugefügt. Gezielte Nachrichten sind nur für angegebene Empfänger in Gruppenchats und Kanälen sichtbar.
- Verwenden Sie die getAllTargetedMessages-Funktion , um alle gezielten Nachrichten abzurufen, die an einen Benutzer in allen Gruppenchats und Kanälen gesendet wurden.
- Verwenden Sie die Funktion getAllRetainedTargetedMessages , um gespeicherte gezielte Nachrichten abzurufen, die vom Absender gelöscht, aber durch Aufbewahrungsrichtlinien beibehalten wurden.
- Verwenden Sie die deleteTargetedMessage-Aktion , um eine bestimmte zielgerichtete Nachricht aus dem Speicher eines Benutzers in einem Kanalkontext zu löschen.
Benutzer
- Die
User.CreateBerechtigung wurde als Berechtigung mit den geringsten Berechtigungen zum Erstellen eines Benutzers hinzugefügt. - Die
User.ReadUpdate.AllBerechtigung wurde als Berechtigung mit den geringsten Berechtigungen zum Aktualisieren eines Benutzers hinzugefügt.
Juli 2026: Neu nur in der Vorschau
Sicherung und Wiederherstellung | Microsoft 365-Backup und -Speicher
Der Ressource browseQueryResponseItem wurden die Eigenschaften createdBy, createdDateTime, lastModifiedBy und lastModifiedDateTime hinzugefügt. Verwenden Sie diese Eigenschaften, um die Identität und die Zeitstempeldetails abzurufen, wann ein Suchelement erstellt und zuletzt geändert wurde.
Verwenden Sie die Eigenschaft pendingRetentionPeriodChange für protectionUnitBase, driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um die Aufbewahrungsfriständerungen zu beschreiben, die auf eine Schutzeinheit angewendet werden. Diese Eigenschaft stellt den aktualisierten Aufbewahrungszeitraum für Sicherungen, das Datum, ab dem die Änderung wirksam wird, und den Status der Anwendung der Änderung dar.
- Der Parameter optimizedBrowse wurde der Methode sharePointBrowseSession: browse der sharePointBrowseSession-Ressource hinzugefügt. Legen Sie diesen Parameter so
truefest, dass Dateien und Ordner in einer einzigen Anforderung abgerufen werden, wenn das Sicherungsartefakt über eine einzelne Website und eine einzelne Dokumentbibliothek verfügt. - Der Parameter optimizedBrowse wurde der Methode "oneDriveForBusinessBrowseSession: browse " der Ressource "oneDriveForBusinessBrowseSession " hinzugefügt. Legen Sie diesen Parameter so
truefest, dass Dateien und Ordner in einer einzigen Anforderung abgerufen werden, wenn das Sicherungsartefakt über eine einzelne Website und eine einzelne Dokumentbibliothek verfügt.
Benachrichtigungen ändern
Der Abonnementressource wurden die Eigenschaften vapidPublicKey, webPushEncryptionP256dhPublicKey und webPushEncryptionSecret hinzugefügt, um verschlüsselte Änderungsbenachrichtigungen zu unterstützen, die an browsernative Web-Push-Endpunkte (Apple, Mozilla, FCM) übermittelt werden. Browserbasierte Anwendungen können sich jetzt bei Microsoft Graph registrieren, um Änderungsbenachrichtigungen über den W3C-Push-API-Kanal zu erhalten, ohne einen öffentlichen Webhook betreiben zu müssen. Siehe RFC 8291 und RFC 8292 zu den zugrunde liegenden Verschlüsselungs- und Authentifizierungsprotokollen.
Geräte- und App-Verwaltung | Cloud-PC
- Der cloudPC-Ressource wurde die Eigenschaft provisioningConfiguration hinzugefügt. Verwenden Sie sie, um die von der Richtlinie abgeleitete Konfiguration abzurufen, die während der Bereitstellung angewendet wurde, einschließlich des Domänenbeitrittstyps.
- Aktualisierte retrieveCloudPcTroubleshootReports in der Ressource cloudPcReports , um neue Problembehandlungsberichtstypen für Mandant, Konfiguration, Benutzer und Gerät zu unterstützen und Datentabellenbereiche anzuzeigen.
- Erstellen oder Löschen einer Cloud-App.
- Die
iconPathInvalidElemente undfilePathInvalidwurden als unterstützte Werte für die Eigenschaft actionFailedErrorCode in der cloudPcCloudApp hinzugefügt. Verwenden Sie diese Elemente, um anzugeben, dass das für die Cloud-App angegebene Symbol oder Dateipfad ungültig ist. - Die cloudPcPool-Ressource und ihr abgeleiteter Typ cloudPcAgentPool wurden hinzugefügt, um die Verwaltung von Cloud-PC-Pools für agentische Workloads zu ermöglichen.
- Die Ressource cloudPcPoolAssignment und ihr abgeleiteter Typ cloudPcAgentPoolUserAssignment wurden hinzugefügt, um Poolzuweisungen zu verwalten.
- Verwenden Sie
australiaNewZealandals neuen unterstützten Wert in der geographicLocationType-Eigenschaft der Ressourcen cloudPcSupportedRegion und cloudPcDomainJoinConfiguration . - Der Ressource cloudPcProvisioningPolicy wurde die Eigenschaft snapshotResetMode hinzugefügt, um anzugeben, ob das Zurücksetzen der Momentaufnahme für eine Bereitstellungsrichtlinie verfügbar ist.
- Die shareSnapshot-Methode wurde dem Ressourcentyp cloudPC hinzugefügt. Verwenden Sie ihn, um eine Cloud-PC-Momentaufnahme in ein Azure-Speicherkonto zu kopieren.
- Unterstützung für die Aktivierung oder Deaktivierung einer organization für Windows 365 for Agents wurde hinzugefügt. Verwenden Sie die Aktion cloudPC: organizationAction , um den Vorgang auszulösen.
- Verwenden Sie die Methode cloudPC: retrieveOrganizationActionDetail, um den Status und die Details einer Organization-Aktion abzurufen.
Dateien
- Dem Ressourcentyp fileStorageContainer wurde die Eigenschaft dataLocationCode hinzugefügt, um den geografischen Standort der Daten für Mandanten mit mehreren Geografen darzustellen.
- Dem Laufwerkressourcentyp wurde die Eigenschaft "settings" vom Typ "driveSettings" hinzugefügt, um Einstellungen auf Laufwerkebene abzurufen, z. B. die standardmäßige Vertraulichkeitsbezeichnung, die auf Elemente angewendet wird.
- Die getSharePointApiUsage-Methode wurde aktualisiert, um den optionalen
reportTypeParameter zum Abrufen von Drosselungsmetriken zu unterstützen. Verwenden Sie diese OptionreportType='throttlingReport', um die Anzahl der gedrosselten Anforderungen über die Eigenschaft throttledRequests für die sharePointApiUsageDataPoint-Ressource zu erhalten, oder verwenden SiereportType='egressReport'(Standard) zum Abrufen der ausgehenden Nutzung über die usageMB-Eigenschaft . - Die allowOnPremUpdateOfOnPremisesObjectIdentifierEnabled-Eigenschaft wurde der onPremisesDirectorySynchronizationFeature-Ressource hinzugefügt.
- Der Ressource fileStorageContainer wurde die getByUser-Methode hinzugefügt, um eine Liste von Dateispeichercontainern abzurufen, die einem Benutzer gehören, mit optionaler Filterung nach Rolle (
owneroderprincipalOwner). - Den Ressourcen fileStorageContainerTypeSettings und fileStorageContainerTypeRegistrationSettings wurde die Eigenschaft isOfficeRestricted hinzugefügt, sowie die Enumeration fileStorageContainerTypeSettingsOverride.
- Der reportRoot-Ressource wurde die Methode getSharePointApiUsage hinzugefügt, um aggregierte OneDrive- und SharePoint-API-Nutzungsmetriken für einen Mandanten abzurufen.
Gruppen
Die Group.ManageProtection.All delegierte Berechtigung wurde als Berechtigung mit den geringsten Berechtigungen zum Aktualisieren der assignedLabels-Eigenschaft für die Gruppenressource hinzugefügt. Nur-App-Szenarien werden nicht unterstützt.
Identität und Zugriff | Verzeichnisverwaltung
- Der Ressourcentyp "remoteTenantGroup" und verwandte Methoden wurden hinzugefügt, um Gruppen von Remotemandanten von Microsoft Entra über die Verzeichnisressource abzurufen.
- Die Beziehung sponsorOf wurde dem Benutzerressourcentyp hinzugefügt, um die Verzeichnisobjekte darzustellen, die ein Benutzer sponsert.
- Den Ressourcentypen agentIdentity und agentIdentityBlueprintPrincipal wurde die Eigenschaft managerApplications hinzugefügt, um die Sammlung der Anwendungen darzustellen, die als Manager des Backing Agent Identity Blueprint festgelegt sind.
Identität und Zugriff | Governance
- Unterstützung für die automatische Quarantäne von Lebenszyklusworkflows wurde hinzugefügt, um zu verhindern, dass ein Workflow mehr Benutzer als erwartet verarbeitet. Konfigurieren Sie Schwellenwerte mithilfe der quarantineConfiguration-Eigenschaft in lifecycleManagementSettings, und löschen Sie eine Quarantäne, indem Sie clearQuarantine aufrufen.
- Der Ressourcentyp guestSponsorTrigger wurde hinzugefügt, um Lebenszyklus-Workflows zu initiieren, wenn Gastbenutzer weniger als die erforderliche Anzahl von Sponsoren haben.
- Der Ressourcentyp directoryObjectWorkflowSubject , ein Subtyp von workflowSubject, wurde hinzugefügt, sodass das Ergebnis der Verarbeitung eines Betreffs ein Verzeichnisobjekt darstellen kann, z. B. einen Benutzer, das von einem Lebenszyklusworkflow verarbeitet wird.
- Der subjectSummary-Ressourcentyp und die summary-Methode wurden der subjectProcessingResult-Ressource hinzugefügt, um eine aggregierte Anzahl der Ergebnisse der Betreffverarbeitung über einen angegebenen Zeitraum zu erhalten.
- Der subjectType-Enumerationstyp und die subjectType-Eigenschaft wurden der subjectProcessingResult-Ressource zusammen mit der targetSubjectType-Eigenschaft der workflowBase-Ressource hinzugefügt, um den Typ des Themas anzugeben, auf das ein Workflow abzielt.
- Der ressource accessPackageAssignmentRequest wurde die Eigenschaft parameters hinzugefügt, die als neuer komplexer Typ accessPackageAssignmentRequestParameters typisiert ist, um die in der Zugriffspaketrichtlinie konfigurierte Genehmigungsanforderung beim Erstellen einer Zuweisungsanforderung zu umgehen.
Identität und Zugriff | Identität und Anmeldung
- Der Ressourcentyp resourceAccountKeyAuthenticationMethod und verwandte Methoden zum Verwalten der Anmeldeinformationen von Ressourcenkontoschlüsseln auf gemeinsam genutzten Geräten wurden hinzugefügt. Verwenden Sie diese APIs, um Authentifizierungsmethoden für Ressourcenkontoschlüssel für Teams-Besprechungsräume und Teams-Telefone aufzulisten, abzurufen und zu löschen, die sich im Hintergrund bei Microsoft Entra ID authentifizieren.
- Unterstützung für die programmgesteuerte FIDO2-Passkey-Registrierung hinzugefügt. Verwenden Sie die Funktion creationOptions , um Optionen zum Erstellen von WebAuthn-Anmeldeinformationen abzurufen, und schließen Sie dann die Registrierung ab, indem Sie die neue publicKeyCredential-Eigenschaft an die fido2AuthenticationMethod-Ressource senden.
- Unterstützung zum Aktualisieren und Löschen von mandantenübergreifenden Microsoft 365-Funktionen in der mandantenübergreifenden Zugriffsrichtlinie hinzugefügt. Weitere Informationen finden Sie unter m365CapabilityBase.
- Die verifiedIdProfile-Ressource wurde aktualisiert, um die Überprüfung des mobilen Führerscheins und die Self-Service-Ausstellung von Verified ID über MyAccount zu unterstützen. Profile können die Überprüfungsmethode und das Anmeldemanifest angeben, die für diese Oberflächen verwendet werden.
- Die verifiedIdProfile-Ressource wurde um erweiterte Verifizierungsfunktionen erweitert:
- Die Eigenschaft methodType wurde verifiedIdProfileConfiguration hinzugefügt, um die Kategorie der Überprüfungsmethode anzugeben, einschließlich benutzerdefinierter Mandantenanmeldeinformationen, verifizierter Mitarbeiteranmeldeinformationen und Identitätsüberprüfungspartner. Zur Unterstützung dieser Szenarien wurde die Enumeration "verifiedIdMethodType" eingeführt.
- Die manifestUrl-Eigenschaft wurde verifiedIdProfileConfiguration hinzugefügt, um auf das Manifest des Anmeldeinformationsausstellers zu verweisen, das das Anmeldeschema und die Details des Ausstellers definiert.
- Das
verificationMitglied wurde der Enumeration verifiedIdUsageConfigurationPurpose hinzugefügt, um Just-in-Time-Identitätsüberprüfungsszenarien zu ermöglichen, z. B. die verstärkte Erzwingung der Authentifizierung durch Richtlinien für bedingten Zugriff.
Postfachimport und -export
- Dem Ressourcentyp mailboxFolder wurde die Eigenschaft wellKnownName hinzugefügt, um von Outlook erstellte Ordner mithilfe eines gebietsschemaunabhängigen Namens zu identifizieren.
- Die Delete mailboxItem-Methode wurde hinzugefügt, um ein einzelnes MailboxItem aus einem Postfachordner mithilfe der Postfachimport- und -export-APIs zu löschen. Verwenden Sie den Abfrageparameter disposalType , um die Semantik für vorläufiges Löschen oder hartes Löschen anzugeben.
Berichte
Der reportRoot-Ressource wurde die Methode getSharePointApiUsage hinzugefügt, um aggregierte OneDrive- und SharePoint-API-Nutzungsmetriken für einen Mandanten abzurufen, einschließlich ausgehender Nutzung und Drosselungsmetriken.
Berichte | Identitäts- und Zugriffsberichte
Unterstützung für globalen sicheren Zugriff zu Microsoft Entra Health Monitoring hinzugefügt. Verwenden Sie die Integritätsüberwachungs-Warnungsressource , um Warnungen im Zusammenhang mit globalem sicherem Zugriff zu überwachen.
Sicherheit | Datensicherheit und Compliance
- Unterstützung für die Auswertung von Inhalten anhand von Richtlinien für Microsoft Purview Data Loss Prevention (DLP) vor Interaktionen zwischen Agent und Werkzeug wurde hinzugefügt. Verwenden Sie die processContent-API , um zu bestimmen, ob Inhalte basierend auf dem anwendbaren Schutzbereich zugelassen, blockiert oder überwacht werden sollen.
- Der policyTipAction-Ressource wurden die Eigenschaften matchedConditionsDescription und complianceUrl hinzugefügt. Verwenden Sie diese Eigenschaften, um eine benutzerfreundliche Zusammenfassung der übereinstimmenden DLP-Bedingungen anzuzeigen und Benutzer mit zusätzlichen Konformitätsleitfäden zu verknüpfen.
- Der Ressource textClassificationRequest wurden der Ressourcentyp embeddingInput und die Eigenschaft embeddings hinzugefügt, sodass ein Aufrufer beim Klassifizieren von Text vorab berechnete Einbettungsvektoren bereitstellen und vom Dienst diese neu berechnen kann.
Aufgaben und Pläne
- Der Ressourcentyp plannerHistoryItem und die Methode List historyItems wurden hinzugefügt, um Aufgabenänderungen innerhalb eines Planner-Plans zu überwachen. Verfolgen Sie, wann Aufgaben erstellt, aktualisiert, gelöscht oder verschoben werden, und filtern Sie nach occurredDateTime , um Änderungen innerhalb bestimmter Zeiträume abzurufen.
- Der Ressourcentyp plannerGoal und verwandte Lesemethoden wurden hinzugefügt, um Ziele in einem Planner-Plan anzuzeigen und zu verstehen, welche Ziele mit jeder Aufgabe verbunden sind.
Juni 2026: Neu und allgemein verfügbar
Anwendungen | Dienstprinzipal
Bewerten Sie Anwendungen im Microsoft Entra Anwendungskatalog mithilfe des applicationTemplate-Ressourcentyps, einschließlich der Eigenschaften riskScore und riskFactors für die Risikobewertung.
Dateien
- Upsert (erstellen oder aktualisieren) von bis zu 40 Berechtigungen für einen fileStorageContainer in einer einzigen Anforderung. Das Limit wurde von 10 auf 40 Berechtigungsobjekte pro Anforderung erhöht.
- Die driveItem: extractSensitivityLabels-API wird für Microsoft SharePoint Embedded-Container nicht unterstützt.
Gruppen
- Der Gruppenressource wurden die Eigenschaften accessType, isFavorite, unseenConversationsCount und unseenMessagesCount hinzugefügt. Verwenden Sie diese Eigenschaften, um Zugriffseinstellungen zu verwalten und Unterhaltungsaktivitäten für Microsoft 365-Gruppen nachzuverfolgen. Der groupAccessType-Enumerationstyp wurde hinzugefügt, um die accessType-Eigenschaft für die Gruppenressource zu unterstützen.
Identität und Zugriff | Governance
- Der Ressource accessPackageResourceRole wurde die type-Eigenschaft hinzugefügt, um anzugeben, ob eine Azure Ressourcenrolle aktiv oder berechtigt ist, wodurch PIM-basierte Rollenzuweisungen für Azure Ressourcen in Zugriffspaketen ermöglicht werden.
- Der Ressourcentyp accessPackageSuggestion und verwandte Methoden wurden hinzugefügt, um vorgeschlagene Zugriffspakete basierend auf verwandten Personenerkenntnissen und dem Aufgabenverlauf zu ermitteln. Verwenden Sie die filterByCurrentUser-Funktion , um personalisierte Vorschläge abzurufen.
- Der Ressource accessPackageApprovalStage wurde die Eigenschaft approverInformationVisibility hinzugefügt, um zu steuern, ob die Informationen der genehmigenden Person für Anforderer sichtbar sind.
- Der Ressourcentyp "endUserSettings" und verwandte Methoden zum Konfigurieren des Verhaltens von Zugriffspaketvorschlägen wurden hinzugefügt, einschließlich der Einblicksebenen über verwandte Personen und der Sichtbarkeit von Genehmigerdetails.
Identität und Zugriff | Identität und Anmeldung
Unterstützung für die programmgesteuerte FIDO2-Passkey-Registrierung hinzugefügt. Verwenden Sie die Funktion creationOptions , um Optionen zum Erstellen von WebAuthn-Anmeldeinformationen abzurufen, und schließen Sie dann die Registrierung ab, indem Sie die neue publicKeyCredential-Eigenschaft an die fido2AuthenticationMethod-Ressource senden.
Intelligence aus sozialen und beruflichen Netzwerken
- Das Thema Rangfolge der Profilquelle in Microsoft 365 verwalten wurde aktualisiert, um die unterstützten Datenquellen für HR- und Arbeitspositionsdaten zu verdeutlichen, zu erläutern, wie sich die Quellenrangfolge auf einwertige und mehrwertige Eigenschaften auswirkt, und Anleitungen zum korrekten Konfigurieren und Entfernen von Einstellungen auf Mandantenebene mithilfe der Microsoft Graph-API oder PowerShell hinzuzufügen.
- Der Konzeptartikel "People-Datenquellen in Microsoft 365" wurde hinzugefügt, in dem die Datenquellen beschrieben werden, mit denen das Microsoft 365-Benutzerprofil erstellt wird, einschließlich Microsoft Entra ID, Copilot-Connectors, Organisationsdaten, SharePoint, People Skills, Benutzerbearbeitungen und die API-Benutzerquelle. Der Artikel enthält auch eine Referenztabelle mit integrierten Quell-IDs (GUIDs) und erläutert, wie Quellmetadaten in der Profil-API-Ausgabe angezeigt werden.
Sicherheit | eDiscovery
- Der userAccount-Ressource wurde die Eigenschaft tenantId hinzugefügt, um die Entra-Home-Mandanten-ID für das kompromittierte Benutzerkonto bereitzustellen, das in einer Sicherheitswarnung angegeben ist, wobei der Warnungsnachweis mit einem processEvidence, userEvidence oder mailboxEvidence verknüpft ist.
- Die Aktionen alert: moveAlerts und incident: mergeIncidents wurden hinzugefügt, um das Verschieben von Warnungen und das Zusammenführen von Vorfällen in Microsoft Defender zu unterstützen.
- Die Ressourcentypen correlationReason und mergeResponse wurden hinzugefügt.
-
cloudNativeHtmlConversionDas Element wurde der additionalDataOptions-Enumeration hinzugefügt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Die Microsoft Graph-Dokumentation für Transkript-APIs wurde aktualisiert, um Anleitungen zu Mandantenadministratorsteuerelementen hinzuzufügen, die den Transkriptzugriff und die Sprecherzuordnung steuern. Weitere Informationen finden Sie unter Abrufen von Änderungsbenachrichtigungen für Transkripte und Aufzeichnungen mit Microsoft Graph.
Teamarbeit und Kommunikation | Schichtverwaltung
Die timeZone-Eigenschaft der Zeitplanressource muss auf einen IANA-Zeitzonennamen festgelegt sein, z. B America/Chicago . oder Europe/London. Weitere Informationen finden Sie unter Erstellen oder Ersetzen eines Zeitplans.
Benutzer
Anwendungsberechtigungen für den Benutzer: translateExchangeIds-API werden nur für Anforderungs-URLs unterstützt, die einen Benutzer im Pfad identifizieren.
Juni 2026: Neu nur in der Vorschau
Agenten | Agent-Identitäten
- Der agentIdentity-Ressource wurde die appRoleAssignmentRequired-Eigenschaft hinzugefügt. Diese Eigenschaft gibt an, ob Benutzern oder Dienstprinzipalen explizit eine App-Rollenzuweisung erteilt werden muss, bevor sie auf die Agent-Identität zugreifen können.
Anwendungen | Dienstprinzipal
- Dem Ressourcentyp applicationTemplate wurde die Methode categories hinzugefügt, um die Liste der unterstützten Kategorien abzurufen, die in der
categoriesEigenschaft angezeigt werden können. Jeder Eintrag wird als applicationTemplateCategory mit dem API-Wert und einem lokalisierbaren Anzeigenamen zurückgegeben. - Dem Ressourcentyp servicePrincipalLockConfiguration wurde die Eigenschaft enforcementScope hinzugefügt, um zu definieren, wo die Überprüfung der Dienstprinzipalsperre erzwungen wird.
Sicherung und Wiederherstellung | Microsoft 365-Backup und -Speicher
- Unterstützung für vollständige Workloadsicherungs-APIs hinzugefügt, um gesamte Microsoft 365-Workloads (SharePoint Online, OneDrive für Arbeit oder Schule und Exchange Online) mit minimalem Verwaltungsaufwand zu schützen. Erstellen Sie eine Schutzrichtlinie, die alle Daten in einer Workload sichert und nur die Elemente angibt, die von der Sicherung ausgeschlossen werden sollen. Weitere Informationen finden Sie unter exclusionUnitBase.
- Die queryExpression-Eigenschaft der ArtifactQuery-Ressource ist veraltet. Verwenden Sie stattdessen die structuredQueryExpression-Eigenschaft , um strukturierte Suchabfragen zu erstellen.
- Die Error-Eigenschaft vom Typ publicError wurde der granularRestoreArtifactBase-Ressource und ihren abgeleiteten Typen hinzugefügt. Verwenden Sie diese Eigenschaft, um Fehlerdetails zu erhalten, wenn ein präziser Wiederherstellungsvorgang für ein einzelnes Artefakt fehlschlägt oder mit einem Fehler abgeschlossen wird.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die Methode cloudPcProvisioningPolicy: apply zum Anwenden von Richtlinieneinstellungen wie
regionundsingleSignOn. Diese Methode unterstützt auch die erneute Bereitstellung für Cloud-PCs im Frontline-Freigabemodus, indem der Parameter reservePercentage verwendet wird, um den Prozentsatz der Cloud-PCs zu steuern, die während des Prozesses verfügbar bleiben. - Verwenden Sie die lastLogoffDateTime-Eigenschaft auf cloudPC, um das Datum und die Uhrzeit abzurufen, zu der sich der Benutzer zuletzt von der Cloud PC-Sitzung abgemeldet hat.
- Rufen Sie den Status einer Bereitstellungsrichtlinie ab, um zu ermitteln, ob nicht übernommene Änderungen für Cloud-PCs vorhanden sind.
- Verwenden Sie den Parameter und die Eigenschaft isForceUserLogoffEnabled für cloudPcProvisioningPolicy: apply und cloudPcPolicyScheduledApplyActionDetail , um anzugeben, ob aktive Cloud PC-Sitzungen zu Beginn der erneuten Bereitstellung zwangsweise abgemeldet werden.
- Die notificationSetting-Eigenschaft der Ressource cloudPcUserSetting ist veraltet. Diese Eigenschaft wird ab dem 14. Juli 2026 keine Daten mehr zurückgeben.
Geräte- und App-Verwaltung | Geräteupdates
Der Ressourcentyp updateCategoryEnrollmentInformation wurde hinzugefügt, um den Registrierungsstatus pro Kategorie für Windows-Updates zu verwalten. Verwenden Sie sie, um Änderungen des Registrierungsstatus über Updatekategorien hinweg nachzuverfolgen und über die Ressourcen updateManagementEnrollment und azureADDevice auf die aktuelle Registrierungskonfiguration zuzugreifen.
Dateien
- Der fileStorageContainer-Ressource wurde die getByUser-Methode hinzugefügt. Verwenden Sie ihn, um die Liste der Dateispeichercontainer abzurufen, die einem bestimmten Benutzer gehören.
- Upsert (erstellen oder aktualisieren) von bis zu 40 Berechtigungen für einen fileStorageContainer in einer einzigen Anforderung. Das Limit wurde von 10 auf 40 Berechtigungsobjekte pro Anforderung erhöht.
- Der driveItem-Ressource wurde die Methode driveItem: lock hinzugefügt. Verwenden Sie es, um eine exklusive Sperre für eine Datei zu erwerben oder zu aktualisieren; Verwenden Sie die verwandte
releaseLockMethode, um es nach Abschluss der Bearbeitung freizugeben. - Die driveItem: extractSensitivityLabels-API wird für Microsoft SharePoint Embedded-Container nicht unterstützt.
Identität und Zugriff | Verzeichnisverwaltung
Den Richtlinien für die Verwaltung von Mandanten-Apps wurden Funktionen zur Überprüfung und Einschränkung von Umleitungs-URIs hinzugefügt, die es Mandantenadministratoren ermöglichen, Umleitungs-URI-Schemata, Domänen und Platzhalterverwendung zu steuern. Verwenden Sie die redirectUris-Eigenschaft -redirectUriConfiguration-Ressource> und die zugehörigen Konfigurationsressourcen, um diese Einschränkungen über die Ressourcen appManagementApplicationConfiguration und customAppManagementApplicationConfiguration zu verwalten.
Identität und Zugriff | Governance
- Benutzerzentrierte Zugriffsüberprüfungen (Katalogbereich) wurden der accessReviewSet-Ressource über die einheitliche Beziehung hinzugefügt, die über das dedizierte
accessReviews/unifiedPfadsegment weitergeleitet wird. Ein Prüfer bewertet den Zugriff eines Prinzipals auf alle Gruppen und Anwendungen in einem Berechtigungsverwaltungskatalog in einer einzigen Überprüfung und kann benutzerzentrierte Definitionen der Zugriffsüberprüfung über die einheitliche Route verwalten. - Der accessReviewStage-Ressource wurden die Methoden accessReviewStage: acceptRecommendations und accessReviewStage: batchRecordDecisions hinzugefügt. Verwenden Sie sie, um Empfehlungen anzunehmen oder Entscheidungen für Entscheidungselemente innerhalb einer einzelnen Phase einer mehrstufigen Zugriffsüberprüfung in großen Mengen aufzuzeichnen.
- Der Ressourcentyp accessReviewInstanceDecisionItemAccessPackageResource wurde hinzugefügt, um ein Zugriffspaket darzustellen, für das der Zugriff über ein accessReviewInstanceDecisionItem überprüft wird.
- Unterstützung für die Delegierung von Prüfern zur accessReviewInstance: filterByCurrentUser-API für Zugriffsüberprüfungen hinzugefügt.
- Unterstützung für Bereitstellungsworkflows zu Lebenszyklusworkflows hinzugefügt. Verwenden Sie die
activateAndWaitAktion, um Workflows für Nichtbenutzerthemen synchron auszuführen, z. B. Bereitstellungsobjekte. - Unterstützung für die automatische Quarantäne von Lebenszyklusworkflows wurde hinzugefügt, um zu verhindern, dass ein Workflow mehr Benutzer als erwartet verarbeitet. Konfigurieren Sie Schwellenwerte mithilfe der quarantineConfiguration-Eigenschaft in lifecycleManagementSettings, und löschen Sie eine Quarantäne, indem Sie clearQuarantine aufrufen.
Identität und Zugriff | Identität und Anmeldung
- Der Ressource voiceAuthenticationMethodConfiguration wurde die Eigenschaft callerIdNumber hinzugefügt. Verwenden Sie diese Eigenschaft, um die Telefonnummer zu konfigurieren, die als Anrufer-ID angezeigt wird, wenn die Sprachanrufauthentifizierung initiiert wird.
- Dem Ressourcentyp agentRiskDetection wurden aktualisierte Identitätsfelder hinzugefügt, um die Identifizierung der zugeordneten Identität bei der Erkennung von Agentrisiken zu erleichtern. Die Eigenschaften der Legacy-Agent-Identität sind veraltet. Sie werden nach dem 28.04.2027 entfernt.
Verwenden Sie die Benutzerkonfigurations-API in Microsoft Graph, um Lösungen zu erstellen, die Konfigurationsdaten pro Ordner neben dem Inhalt von Exchange Online-Postfächern speichern und abrufen.
People und Workplace Intelligence | Places
Verwalten Sie die mit Workspace Desks verbundenen Servicepläne und verwenden Sie einen konsistenten placeId-Bezeichner für alle Ortstypen .
Berichte | Identitäts- und Zugriffsberichte
Der Ressourcentyp identityAnalyticsRoot wurde hinzugefügt, um Point-in-Time-Identitätsanalysen für Ihren Mandanten bereitzustellen, beginnend mit Analysen zu Ihren Gruppen wie Mitgliedschaft, Besitz und Typ.
Suchen
- Der externalItem-Ressource wurde die informationProtectionLabel-Eigenschaft hinzugefügt, um die Microsoft Purview-Vertraulichkeitsbezeichnung anzugeben, die einem externen Element zugeordnet ist.
- Einführung der programmgesteuerten Verwaltung persönlicher Verteilerlisten in Benutzerpostfächern über die Ressourcentypen "distributionList" und "distributionListMember". Sie können jetzt:
- Erstellen, Lesen, Aktualisieren und Löschen von Verteilerlisten im Postfach eines Benutzers
- Hinzufügen und Entfernen von Mitgliedern aus Verteilerlisten
- Abrufen erweiterter Mitgliederinformationen mit aufgelösten Kontaktdaten und Empfängertypen
- Auflisten aller Verteilerlisten, die einem Benutzer gehören
- Persönliche Verteilerlisten ermöglichen es Benutzern, E-Mail-Empfänger zu gruppieren und Nachrichten an alle Mitglieder gleichzeitig zu senden, ohne jede Adresse einzeln eingeben zu müssen.
Sicherheit | Erweiterte Suche
- Die getRunHuntingQuery-Funktion wurde als GET-basierter Begleiter zu runHuntingQuery zum Ausführen erweiterter Suchabfragen für Microsoft Defender XDR-Daten hinzugefügt.
- Der optionale Parameter workspaceId wurde für runHuntingQuery und getRunHuntingQuery hinzugefügt, um einen bestimmten Log Analytics-Arbeitsbereich als Ziel zu verwenden.
Sicherheit | Warnungen und Incidents
- Der userAccount-Ressource wurde die Eigenschaft tenantId hinzugefügt, um die Entra-Home-Mandanten-ID für das kompromittierte Benutzerkonto bereitzustellen, das in einer Sicherheitswarnung angegeben ist, wobei der Warnungsnachweis mit einem processEvidence, userEvidence oder mailboxEvidence verknüpft ist.
- Verwenden Sie die createmanualAlert-Methode , um eine manuelle Sicherheitswarnung mit angegebenen Entitäten und Metadaten zu erstellen. Der neue Ressourcentyp manualAlert wird von alert abgeleitet und verwendet den komplexen Typ entityDefinitionInput , um zugeordnete Entitäten anzugeben.
Sicherheit | Abfrage des Überwachungsprotokolls
Erweiterte Abdeckung des Überwachungsprotokolls mit 28 neuen abgeleiteten Typen von auditData und entsprechenden Aufzählungsmitgliedern auditLogRecordType . Abfragen von Überwachungsereignissen für KI- und Copilot-Dienste (Dragon Copilot, Security Copilot, Copilot-Sitzungsfreigabe), Sicherheits- und Complianceworkloads (Defender für KI, Entitäten zur Einreichung von Bedrohungen, Einstufung von Konformitätsrichtlinien) und Produktivitätsdienste (Fabric-Richtlinie, Viva Glint-Kampagnen, Azure KI-Suche, Teams-Benutzerbedenken, Spark Core). Die dynamicProperties-Eigenschaft vom Typ auditRecordTypeDictionary wurde hinzugefügt, um den Zugriff auf lastlastspezifische Überwachungsereigniseigenschaften zu ermöglichen.
Sicherheit | Benutzerdefinierte Erkennungsregeln
Die API für benutzerdefinierte Erkennungsregeln in Microsoft 365 Defender wurde mit neuen Funktionen aktualisiert, darunter: Infrastructure-as-Code (IaC)-Unterstützung durch benutzerdefinierte IDs, benutzerdefinierte Ausführungshäufigkeit, flexible Entitätszuordnung, benutzerdefinierte Warnungsdetails und konfigurierbare Antwortaktionen.
Sicherheit | Datensicherheit und Compliance
Der dlpAction-Enumeration wurden der Ressourcentyp"policyTipAction" und das policyTip Element hinzugefügt. Auf diese Weise können Anwendungen Richtlinientipps als eigenständige Aktion erhalten, wenn DLP-Richtlinien über die processContent- und protectionScopes-APIs ausgelöst werden.
Sicherheit | eDiscovery
cloudNativeHtmlConversion Das Element wurde der additionalDataOptions-Enumeration hinzugefügt.
Sicherheit | Schutz von E-Mails und Zusammenarbeit
- Verwenden Sie den Ressourcentyp analyzedEmail und die zugehörigen Methoden, um Security Operations-Teams direkten Echtzeitzugriff auf Abfragen von E-Mail-Bedrohungen, Indicators of Compromise (IOCs), Angriffsvektoren und Beweisen in einem Mandanten zu gewähren. E-Mail-Metadaten, Urteilsinformationen, zugehörige zugrunde liegende Entitäten wie Anhänge und URLs, Filter und Zeitleistenereignisse werden zurückgegeben, um Untersuchung und Reaktion zu unterstützen.
-
Listen Sie analyzedEmails unter dem Kollaborationsstamm auf, um E-Mail-Datensätze für einen Zeitraum mit Unterstützung für
$filter,$top,$countund$skiptokenabzurufen. - Get analyzedEmail zum Lesen der Eigenschaften einer bestimmten E-Mail, einschließlich ihrer Anhänge, URLs, Details zur Bedrohungserkennung und Zeitleistenereignisse.
- analyzedEmail: korrigieren , um Löschaktionen auszulösen (in Junk-E-Mail verschieben, in den Posteingang verschieben, vorläufiges Löschen, hartes Löschen, zu gelöschten Elementen verschieben, in Quarantäne verschieben) für SOAR-Integrationen, Playbooks und Automatisierungen.
Sicherheit | Identitäten
Einführung von Sensormigrationsfunktionen zum Migrieren berechtigter Microsoft Defender for Identity-Sensoren.
Websites und Listen
- Dem Ressourcentyp columnDefinition wurde die Eigenschaft isSearchable hinzugefügt, um eine unabhängige Steuerung des durchsuchbaren Zustands einer Spalte unabhängig von der indizierten Eigenschaft zu ermöglichen. Diese Eigenschaft wird derzeit nur für Spalten in einem fileStorageContainer unterstützt.
- Der Ressourcentyp sharePointReportSettings und verwandte Methoden zum Verwalten von SharePoint-API-Nutzungsberichtsmetriken wurden hinzugefügt. Verwenden Sie die Methoden enableApiUsageReport und disableApiUsageReport , um zu steuern, welche Metriken für Ihren Mandanten erfasst und gemeldet werden.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die isRegistrationRequired-Eigenschaft für die Ressourcen virtualEventTownhall und virtualEventWebinar , um anzugeben, ob Teilnehmer den Registrierungsablauf abschließen müssen, bevor sie teilnehmen können.
- Verwenden Sie die meetingType-Eigenschaft für onlineMeeting und virtualEventSession , um zu bestimmen, ob es sich bei einer Besprechung um eine Ad-hoc-, geplante, wiederkehrende, übertragene oder spontane Besprechung handelt. Die Eigenschaft ist für die onlineMeetingBase-Ressource definiert und verwendet die onlineMeetingType-Enumeration .
- Verwenden Sie die cloudVideoInteropInfo-Eigenschaft für onlineMeeting und virtualEventSession , um die Einstellungen für die Konferenzgeräteintegration für Cloud Video Interop abzurufen.
Teamarbeit und Kommunikation | Nachrichten
Hinzufügen einer Viva Engage-Community zu einem Abschnitt. Sie können entweder die bloße Community-ID angeben, die zurückgegeben wird, eyJfdHlwZSI6Ikdyb3VwIiwiaWQiOiIxOTAzMzYyMTIyMTAifQwenn Sie Communitys auflisten (z. B. ), oder die vollständige 19:{communityId}@EngageCommunity Thread-ID. Wenn Sie eine bloße Community-ID angeben, normalisiert der Dienst diese automatisch auf das 19:{communityId}@EngageCommunity Format. Eine ID, die bereits das Threadpräfix enthält, wird unverändert verwendet.
Teamarbeit und Kommunikation | Schichtverwaltung
Die timeZone-Eigenschaft der Zeitplanressource muss auf einen IANA-Zeitzonennamen festgelegt sein, z. B America/Chicago . oder Europe/London. Weitere Informationen finden Sie unter Erstellen oder Ersetzen eines Zeitplans.
Mandanten | Mandantenübergreifende Migration
Asynchrones Überprüfen und Migrieren eines mandantenübergreifenden Migrationsauftrags . Ein zuvor erstellter Auftrag muss die Überprüfung bestehen, bevor die Migration gestartet werden kann.
Mandanten | Mandantengovernance
Die Eigenschaft groupDisplayName wurde den Ressourcen delegatedAdministrationRoleAssignment und delegatedAdministrationRoleAssignmentSnapshot hinzugefügt. Diese Eigenschaft zeigt den Anzeigenamen der Sicherheitsgruppe inline an, sodass Verbraucher keinen separaten Microsoft Graph-Aufruf /groups/{id} ausführen müssen, um das Problem aufzulösen.
Benutzer
Anwendungsberechtigungen für den Benutzer: translateExchangeIds-API werden nur für Anforderungs-URLs unterstützt, die einen Benutzer im Pfad identifizieren.
Mai 2026: Neu und allgemein verfügbar
Agents
- Der Ressourcentyp agentUser und verwandte Methoden zur Verwaltung des Lebenszyklus von Agent-Benutzeridentitäten wurden hinzugefügt.
- Der Ressourcentyp "verifiedIdProfile" und die zugehörige Profilkonfiguration zum Konfigurieren der Microsoft Entra Verified ID wurden hinzugefügt.
Sicherungsspeicher
Die emailNotificationsSetting-Ressource und die zugehörigen Methoden zum Konfigurieren von E-Mail-Benachrichtigungen für mehrere Administratoren für Microsoft 365-Backup Storage wurden hinzugefügt, einschließlich der Frage, welche Administratoren oder benutzerdefinierten Empfänger Benachrichtigungen erhalten und über welche Ereignistypen sie benachrichtigt werden.
Dateien
- Verwenden Sie die Upsert-Berechtigungs-API , um in einer einzigen Anforderung bis zu 10 Berechtigungsobjekte für einen fileStorageContainer zu erstellen oder zu aktualisieren.
- Verwenden Sie die Get fileStorageContainer-Berechtigungs-API , um eine bestimmte Berechtigung von einem fileStorageContainer-Objekt zu erhalten.
- Der Create-Berechtigungsmethode wurde der Annotationsparameter @microsoft.graph.conflictBehavior hinzugefügt. Wird verwendet
fail, um einen409 ConflictAntwortcode zurückzugeben, wenn die Identität mit einer anderen Rolle vorhanden ist, oderreplaceum die vorhandene Rolle zu aktualisieren.
Gruppen
Dem Endpunkt v1.0 wurden der Ressourcentyp "ownerlessGroupPolicy" und die zugehörigen Methoden hinzugefügt. Verwenden Sie diese Richtlinie, um umsetzbare E-Mail-Benachrichtigungen zu konfigurieren, die aktive Mitglieder von besitzerlosen Microsoft 365-Gruppen auffordern, den Besitz anzunehmen, wenn der alleinige Besitzer die organization verlässt oder sein Konto deaktiviert ist.
Identität und Zugriff | Verzeichnisverwaltung
- Verwenden Sie den deviceRegistrationPolicy-Ressourcentyp und die zugehörigen Methoden, um die Richtlinie zu verwalten, die Geräteregistrierungskontingenteinschränkungen, zusätzliche Authentifizierungs- und Autorisierungsrichtlinien für Ihren Microsoft Entra-Mandanten steuert.
Identität und Zugriff | Governance
Dem Workflowressourcentyp wurden der Ressourcentyp previewFailedTask sowie die Methoden previewTaskFailures und previewWorkflow hinzugefügt, um Workflowvorschauvorgänge in Lebenszyklusworkflows zu unterstützen. Außerdem wurde die previewScope-Beziehung zum Workflowressourcentyp und das preview Member zum workflowExecutionType-Enumerationstyp hinzugefügt.
Identität und Zugriff | Identität und Anmeldung
- Die Ressourcentypen onVerifiedIdClaimValidationCustomExtension und onVerifiedIdClaimValidationListener und zugehörige Methoden wurden hinzugefügt, um benutzerdefinierte Logik für die Anspruchsvalidierung von Anspruchsvalidierungen aus Präsentationen von verifizierten ID-Anmeldeinformationen während des Authentifizierungsflusses über benutzerdefinierte Microsoft Entra-Authentifizierungserweiterungen in External ID zu unterstützen.
- Anspruchsvalidierungs- und Übereinstimmungsvertrauensfunktionen zu Verified ID-Profilen hinzugefügt, was eine stärkere Überprüfung der Ansprüche und einen flexibleren Abgleich ermöglicht.
- Der Ressourcentyp x509CertificateAuthenticationMethodConfiguration wurde um die folgenden Funktionen für die zertifikatbasierte Authentifizierung (CBA) erweitert:
- Definieren des Bereichs CBA für bestimmte Zertifizierungsstellen und Einschränken, welche Benutzergruppen sich mit Zertifikaten von diesen Zertifizierungsstellen authentifizieren können.
- Steuern, ob Ausstellerhinweise an den Client gesendet werden, um die in der Zertifikatauswahl angezeigten Zertifikate zu filtern.
- Die targetedAuthenticationMethod-Eigenschaft der ResourceAuthenticationMethodsRegistrationCampaignIncludeTarget-Ressource wurde aktualisiert, damit sie zusätzlich
microsoftAuthenticatorfür Registrierungskampagnen für Authentifizierungsmethoden unterstützt wirdFido2. Organisationen können jetzt Registrierungskampagnen verwenden, um Benutzer dazu zu bewegen, sich mit phishingresistenten Passkeys (FIDO2) zu registrieren und anzumelden.
Postfachimport und -export
Verwenden Sie die Postfachimport- und -export-APIs in Microsoft Graph, um Lösungen zu erstellen, die sich in Postfachressourcen für Datenimport- und -exportszenarien integrieren. Weitere Informationen finden Sie unter Übersicht über die Postfachimport- und -export-APIs in Microsoft Graph.
People und Workplace Intelligence | Administratoreinstellungen für People
Verwenden Sie die isVisible-Eigenschaft in profileCardProperty, um anzugeben, ob die angegebene Verzeichniseigenschaft im Profil eines Benutzers angezeigt werden soll Karte.
Sicherheit | Warnungen und Incidents
- Der Migrationsleitfaden Migrieren von älteren Warnungen zur Warnungs- und Vorfall-API wurde hinzugefügt, um Ihnen bei der Umstellung Ihrer Apps von der veralteten Microsoft Graph-API für Sicherheitswarnungen v1 auf die neue API für Warnungen und Vorfälle zu helfen.
- Der alertEvidence-Basistyp wurde um zusätzliche abgeleitete Typen erweitert, um detaillierten Kontext zu verschiedenen Artefakten bereitzustellen, die an Sicherheitswarnungen beteiligt sind.
- Unterstützung für die microsoftSecurityForAI-Dienstquelle für Sicherheitswarnungen hinzugefügt.
- Der Warnungsressource wurde die Eigenschaft "Kategorien" hinzugefügt.
- Die Kategorieeigenschaft der Warnungsressource ist veraltet. Verwenden Sie stattdessen die Kategorieeigenschaft .
Teamarbeit und Kommunikation | Nachrichten
- Aktivieren Sie den Migrationsmodus auf einem vorhandenen Kanal , um die Kanalmigration externer Nachrichten zu unterstützen.
- Aktivieren Sie den Migrationsmodus für einen vorhandenen Chat, um die Chatmigration externer Nachrichten zu unterstützen.
- Abschließen der Chatmigration durch Deaktivieren des Migrationsmodus.
- Der Kanalressource wurden die Eigenschaften migrationMode und originalCreatedDateTime hinzugefügt.
- Der Chatressource wurden die Eigenschaften migrationMode und originalCreatedDateTime hinzugefügt.
- Die migrationMode-Aufzählung wurde hinzugefügt.
Teamarbeit und Kommunikation | Schichten
Unterstützt zusätzliche Designfarben in der scheduleEntityTheme-Enumeration für die theme-Eigenschaft für openShiftItem, shiftItem, shiftActivity und timeOffItem.
Mai 2026: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Aktualisierte retrieveCloudPcTroubleshootReports in der Ressource cloudPcReports , um neue Problembehandlungsberichtstypen für Mandant, Konfiguration, Benutzer und Gerät zu unterstützen und Datentabellenbereiche anzuzeigen.
- Erstellen oder Löschen einer Cloud-App.
- Die appDetail-Eigenschaft für cloudPcCloudApp wurde erweitert, um den Typ cloudPcAutomaticDiscoveredAppDetail für Apps zu unterstützen, die automatisch aus dem Startmenü erkannt werden, und den cloudPcFilePathAppDetail-Typ für Apps, die manuell erstellt werden, wenn ein Dateipfad angegeben wird.
- Die
iconPathInvalidElemente undfilePathInvalidwurden als unterstützte Werte für die Eigenschaft actionFailedErrorCode in der cloudPcCloudApp hinzugefügt. Verwenden Sie diese Elemente, um anzugeben, dass das für die Cloud-App angegebene Symbol oder Dateipfad ungültig ist. - Die cloudPcPool-Ressource und ihr abgeleiteter Typ cloudPcAgentPool wurden hinzugefügt, um die Verwaltung von Cloud-PC-Pools für agentische Workloads zu ermöglichen.
- Die Ressource cloudPcPoolAssignment und ihr abgeleiteter Typ cloudPcAgentPoolUserAssignment wurden hinzugefügt, um Poolzuweisungen zu verwalten.
- Verwenden Sie
australiaNewZealandals neuen unterstützten Wert in der geographicLocationType-Eigenschaft der Ressourcen cloudPcSupportedRegion und cloudPcDomainJoinConfiguration .
Dateien
- Verwenden Sie die Upsert-Berechtigungs-API , um in einer einzigen Anforderung bis zu 10 Berechtigungsobjekte für einen fileStorageContainer zu erstellen oder zu aktualisieren.
- Hinzugefügte
/storage/fileStorage/containers/{containerId}/permissions(email='{email}')und/storage/fileStorage/containers/{containerId}/permissions(userPrincipalName='{userPrincipalName}')als unterstützte Endpunkte für die Berechtigungs-APIs "fileStorageContainer aktualisieren " und "fileStorageContainer löschen ". Verwenden Sie entweder die Berechtigungs-ID oder die E-Mail-Adresse des Benutzers oder userPrincipalName , um eine Berechtigung als Ziel zu verwenden. - Verwenden Sie die Get fileStorageContainer-Berechtigungs-API , um eine bestimmte Berechtigung von einem fileStorageContainer-Objekt zu erhalten, indem Sie entweder die Berechtigungs-ID, die E-Mail-Adresse des Benutzers oder userPrincipalName verwenden, um eine Berechtigung als Ziel zu verwenden.
- Der Create-Berechtigungsmethode wurde der Annotationsparameter @microsoft.graph.conflictBehavior hinzugefügt. Wird verwendet
fail, um einen409 ConflictAntwortcode zurückzugeben, wenn die Identität mit einer anderen Rolle vorhanden ist, oderreplaceum die vorhandene Rolle zu aktualisieren.
Identität und Zugriff | Governance
Die Ressourcen approverDelegate und identityGovernanceUserSettings wurden hinzugefügt, damit Benutzer ihre Genehmigungsverantwortung für Zugriffspaketgenehmigungen und Zugriffsüberprüfungen delegieren können.
Identität und Zugriff | Identität und Anmeldung
- Die Eigenschaften blueprintId und source agent-descriptive wurden den Ressourcen agentRiskDetection und riskyAgent hinzugefügt.
- Die Ressourcentypen onVerifiedIdClaimValidationCustomExtension und onVerifiedIdClaimValidationListener und zugehörige Methoden wurden hinzugefügt, um benutzerdefinierte Logik für die Anspruchsvalidierung von Anspruchsvalidierungen aus Präsentationen von verifizierten ID-Anmeldeinformationen während des Authentifizierungsflusses über benutzerdefinierte Microsoft Entra-Authentifizierungserweiterungen in External ID zu unterstützen.
- Die targetedAuthenticationMethod-Eigenschaft der ResourceAuthenticationMethodsRegistrationCampaignIncludeTarget-Ressource wurde aktualisiert, damit sie zusätzlich
microsoftAuthenticatorfür Registrierungskampagnen für Authentifizierungsmethoden unterstützt wirdFido2. Organisationen können jetzt Registrierungskampagnen verwenden, um Benutzer dazu zu bewegen, sich mit phishingresistenten Passkeys (FIDO2) zu registrieren und anzumelden.
People und Workplace Intelligence | Administratoreinstellungen für People
Verwenden Sie die isVisible-Eigenschaft in profileCardProperty, um anzugeben, ob die angegebene Verzeichniseigenschaft im Profil eines Benutzers angezeigt werden soll Karte.
People und Workplace Intelligence | Einstellungen für Fotoupdates
Verwenden Sie die Methoden List und Update als einzige Vorgänge für die photoUpdateSettings , um die photoUpdateSettings-Eigenschaften abzurufen und zu aktualisieren.
Berichte | Identitäts- und Zugriffsberichte
- Der Ressourcentyp "identityCorrelation" und verwandte Methoden zum Anzeigen von Identitätskorrelationsberichten zwischen lokalen Verzeichnissen und Microsoft Entra ID wurden hinzugefügt.
- Das
passwordSubmitMitglied wurde der authenticationEventType-Enumeration hinzugefügt, die über appliedAuthenticationEventListener angezeigt wird, um Ereignisse zur Kennwortübermittlung in Anmeldeflows zu identifizieren.
Sicherheit | Erweiterte Suche
Die getHuntingSchema-Methode wurde der Sicherheitsressource hinzugefügt, um die verfügbaren Tabellen, Spalten und Funktionen für erweiterte Microsoft Defender XDR-Suchabfragen abzurufen.
Sicherheit | Warnungen und Incidents
- Verwenden Sie die folgenden neuen Ressourcen, die den alertEvidence-Basistyp erweitern, um detaillierten Kontext zu verschiedenen Artefakten bereitzustellen, die an Sicherheitswarnungen beteiligt sind:
- Der Warnungsressource wurde die Eigenschaft "Kategorien" hinzugefügt.
- Die Kategorieeigenschaft der Warnungsressource ist veraltet. Verwenden Sie stattdessen die Kategorieeigenschaft .
- Das Element "microsoftSecurityForAI" wurde dem Enumerationstyp "serviceSource" für die Warnungsressource hinzugefügt, um Warnungen zu identifizieren, die von Microsoft Defender für KI erstellt wurden.
Sicherheit | Case Management
- Der Sicherheitsressource und den zugehörigen APIs wurde die caseManagement-Beziehung hinzugefügt, um Sicherheitsteams beim Erstellen und Verwalten von Untersuchungsfällen zu unterstützen, einschließlich Aufgaben, Aktivitäten, Beziehungen und Anlagen.
Sicherheit | Datensicherheit und Compliance
Die Ressource contentActivityMetadata wurde hinzugefügt, um die Metadaten der Erzwingung von Datenverlust (DLP) für Inhaltseinträge darzustellen und zu verfolgen, einschließlich Bezeichner, Zeitstempel und Richtlinienstatus.
Teamarbeit und Kommunikation | Apps
Verwenden Sie die scopeInfo-Eigenschaft für teamsAppInstallation , um die Details des Bereichs abzurufen, in dem die App installiert ist.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die Ressource virtualEventTownhallRegistrationConfiguration, um den Teilnehmerzugriff für Versammlungen zu verwalten und eine kontrolliertere, skalierbare Zielgruppenverwaltung zu ermöglichen.
- Die
capacityEigenschaft wurde der virtuellen Ereignis-Versammlung hinzugefügt. Mit dieser Eigenschaft können Kunden die erwartete Teilnehmergröße angeben, wenn sie eine Versammlung oder Sitzung erstellen oder aktualisieren, und sie später abrufen. Die Validierung stellt die Einhaltung von SKU- und Lizenzierungslimits sicher und gibt umsetzbare Fehler zurück, wenn die Kapazität die Berechtigung überschreitet.
Teamarbeit und Kommunikation | Nachrichten
Unterstützung für $expand die Elementbeziehung der teamworkSection-Ressource hinzugefügt, um einen Abschnitt zusammen mit seinen Elementen in einer einzigen Anforderung abzurufen.
Mandanten | Mandantenübergreifender Zugriff
- Verwenden Sie die sensorTypes-Eigenschaft für sensorCandidate , um die Liste der Gerätetypen für den Sensor abzurufen.
- Die folgenden Eigenschaften und die zugehörigen komplexen Typen wurden den Ressourcen crossTenantAccessPolicyConfigurationDefault und crossTenantAccessPolicyConfigurationPartner von mandantenübergreifenden Zugriffsrichtlinien-APIs hinzugefügt, um die Microsoft 365-Zusammenarbeit und App Service Connect-Einstellungen zu unterstützen:
- appServiceConnectInbound-Eigenschaft zum Abrufen oder Festlegen der Standard- oder partnerspezifischen Konfiguration für eingehende App Service Connect-Einstellungen.
- m365CollaborationInbound-Eigenschaft verwenden, um die Standard- oder partnerspezifische Konfiguration für eingehende Microsoft 365-Einstellungen für die Zusammenarbeit abzurufen oder festzulegen.
- m365CollaborationOutbound-Eigenschaft Abrufen oder Festlegen der Standardkonfiguration oder der partnerspezifischen Konfiguration für ausgehende Microsoft 365-Einstellungen zur Zusammenarbeit.
April 2026: Neu und allgemein verfügbar
Anwendungen
- Der Ressourcentyp approvedClientApp wurde zum Verwalten genehmigter Clientanwendungen für den Remotedesktopzugriff hinzugefügt.
- Den Ressourcen application und agentIdentityBlueprint wurde die Eigenschaft managerApplications hinzugefügt, damit Microsoft-Erstanbieteranwendungen als Manager von Agent-Blaupausen festgelegt werden können.
- Die folgenden Änderungen an den Richtlinien für die Anwendungsverwaltung vorgenommen:
- Es wurden Bezeichner-URI-Einschränkungen hinzugefügt, damit Mandantenadministratoren sichere Einstellungen von Anwendungs-ID-URIs erzwingen können.
- Allen Einschränkungen wurde das Feature "ausgeschlossene Akteure " hinzugefügt, damit Mandantenadministratoren eine Gruppe von Benutzern und Dienstprinzipalen angeben können, die Eigenschaften ändern dürfen, die andernfalls durch die Richtlinie eingeschränkt würden.
Sicherungsspeicher
- Wenn eine Schutzrichtlinie deaktiviert ist, wird die Sicherungsaktivität sofort beendet, es werden keine neuen Sicherungen erstellt, und die geschützten Ressourcen werden nicht mehr von der Richtlinie abgedeckt. Alle Sicherungen, die vor der Deaktivierung erstellt wurden, werden gemäß der Aufbewahrungsrichtlinie aufbewahrt und danach ausgelagert. Sie können Daten mit vorherigen Wiederherstellungspunkten auch nach der Deaktivierung wiederherstellen.
- Eine Schutzrichtlinie kann erst gelöscht werden , nachdem sie deaktiviert wurde. Wenn Sie eine Richtlinie löschen, werden alle zugeordneten Schutzeinheiten entfernt, und der Sicherungsschutz für die Ressourcen, die zuvor von der Richtlinie abgedeckt wurden, wird beendet. Vorhandene Sicherungsdaten werden vor dem Offboarding gemäß der Aufbewahrungsrichtlinie aufbewahrt. Sie können Daten mit vorherigen Wiederherstellungspunkten auch nach dem Löschen wiederherstellen.
- Verwenden Sie Suchsitzungen, um gesicherte OneDriveForBusiness- und SharePoint-Daten zu einem bestimmten Zeitpunkt zu durchsuchen. Erstellen Sie eine oneDriveForBusinessBrowseSession oder sharePointBrowseSession, und rufen Sie dann die Browse-Methode auf, um den gesicherten Inhalt zu untersuchen.
- Verwenden Sie granulare Wiederherstellungsartefakte für differenzierte Wiederherstellungen einzelner Elemente. Listen Sie granularDriveRestoreArtifact-Objekte aus einer oneDriveForBusinessRestoreSession auf, oder listen Sie granularSiteRestoreArtifact-Objekte aus einer sharePointRestoreSession auf.
Dateien
- Verwenden Sie die Parameter height und width , um eine Datei in einem anderen Format herunterzuladen , wenn
format=jpg. - Verwenden Sie die Listenaktivitäten-API , um die letzten Aktivitäten abzurufen, die auf einem Laufwerk, in einer Liste, einem Element oder innerhalb einer Elementhierarchie ausgeführt wurden.
- Unterstützung für sharePointGroup und ihre Mitglieder in einem SharePoint Embedded-Container hinzugefügt, sodass Apps mit SharePoint-Berechtigungsgruppen arbeiten und ihre Mitglieder verwalten können.
Identität und Zugriff | Governance
Wird als neuer unterstützter Wert für die requestType-Eigenschaft der accessPackageAssignmentRequest-Ressource verwendetapproverRemove. Weitere Informationen finden Sie unter accessPackageAssignmentRequest.
Identität und Zugriff | Identität und Anmeldung
- Der Ressourcentyp "verifiableCredentialsAuthenticationMethodConfiguration" und die zugehörigen Methoden wurden dem v1.0-Endpunkt hinzugefügt. Verwenden Sie diese Option, um verifizierbare Anmeldeinformationen als Authentifizierungsmethode für die Benutzeranmeldung zu konfigurieren.
- Der Ressourcentyp verifiableCredentialAuthenticationMethodTarget wurde dem v1.0-Endpunkt hinzugefügt. Verwenden Sie diese Option, um Gruppen und Benutzer anzugeben, die für die Verwendung überprüfbarer Anmeldeinformationen für die Authentifizierung aktiviert sind.
- Wird im Rahmen von Steuerelementen zur Gewährung von bedingtem Zugriff verwendet
riskRemediation, um eine Richtlinie für den bedingten Zugriff auf das Benutzerrisiko zu erzwingen. Wenn Sie in den Steuerelementen zur Erteilung Ihrer Richtlinie die Option "Risikokorrektur erforderlich" auswählen, verwaltet Microsoft Entra ID Protection den entsprechenden Abhilfemaßnahmen basierend auf der beobachteten Bedrohung und der Authentifizierungsmethode des Benutzers. In kennwortlosen Risikobenutzersitzungen werden Risikodetails mitmicrosoftRevokedSessionsaktualisiert.
Teamarbeit und Kommunikation | Apps
Verwalten Sie Teams-Apps auf Kanalebene innerhalb eines Teams mithilfe der folgenden APIs:
- Auflisten von Apps in einem Kanal.
- Abrufen einer App in einem Kanal.
- Aktivieren Sie eine neue Teams-App in einem Kanal.
- Deaktivieren einer App in einem Kanal.
Teamarbeit und Kommunikation | Nachrichten
- Die
modelParameter und der Leitfaden zum Zahlungsmodell wurden aus den Microsoft Teams-Export-APIs und der zugehörigen Dokumentation zu Änderungsbenachrichtigungen entfernt. DermodelAbfrageparameter ist nicht mehr erforderlich und wird ignoriert, wenn angegeben. - Die folgenden Microsoft Teams-APIs unterstützen die @odata.nextLink-Paginierung , um erhöhte Kanallimits zu handhaben. Wenn sich das Resultset über mehrere Seiten erstreckt, enthält die Antwort die Eigenschaft @odata.nextLink mit einer URL zum Abrufen der nächsten Seite der Ergebnisse:
April 2026: Neu nur in der Vorschau
Agents
Veraltete Hinweise wurden zu den Ressourcen agentRegistry, agentCardManifest, agentCollection und agentInstance und den zugehörigen Operationen hinzugefügt. Diese Agent-Registrierungs-APIs werden ab dem 1. Mai 2026 durch Agent 365-basierte APIs ersetzt.
Anwendungen
Der applicationTemplate-Ressource wurde die deprecationDate-Eigenschaft hinzugefügt, um anzugeben, wann eine Anwendung aus dem Microsoft Entra-Anwendungskatalog entfernt wird.
Sicherung und Wiederherstellung
- Wenn eine Schutzrichtlinie deaktiviert ist, wird die Sicherungsaktivität sofort beendet, es werden keine neuen Sicherungen erstellt, und die geschützten Ressourcen werden nicht mehr von der Richtlinie abgedeckt. Alle Sicherungen, die vor der Deaktivierung erstellt wurden, werden gemäß der Aufbewahrungsrichtlinie aufbewahrt und danach ausgelagert. Sie können Daten mit vorherigen Wiederherstellungspunkten auch nach der Deaktivierung wiederherstellen.
- Eine Schutzrichtlinie kann erst gelöscht werden , nachdem sie deaktiviert wurde. Wenn Sie eine Richtlinie löschen, werden alle zugeordneten Schutzeinheiten entfernt, und der Sicherungsschutz für die Ressourcen, die zuvor von der Richtlinie abgedeckt wurden, wird beendet. Vorhandene Sicherungsdaten werden vor dem Offboarding gemäß der Aufbewahrungsrichtlinie aufbewahrt. Sie können Daten mit vorherigen Wiederherstellungspunkten auch nach dem Löschen wiederherstellen.
- Verwenden Sie die billingPolicyId-Eigenschaft für protectionUnitBase, driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um den eindeutigen Bezeichner der Abrechnungsrichtlinie abzurufen oder festzulegen, die der Schutzeinheit für die Kostenzuordnung zugewiesen ist.
- Aktualisieren Sie die billingPolicyId-Eigenschaft für ein driveProtectionUnit-Objekt .
- Aktualisieren Sie die billingPolicyId-Eigenschaft für ein mailboxProtectionUnit-Objekt .
- Aktualisieren Sie die billingPolicyId-Eigenschaft für ein siteProtectionUnit-Objekt .
- Verwenden Sie die destinationType-Eigenschaft für granularRestoreArtifactBase, granularDriveRestoreArtifact und granularSiteRestoreArtifact , um das Wiederherstellungsziel anzugeben, z. B. die direkte Wiederherstellung.
- Verwenden Sie die Anmerkung @microsoft.graph.conflictBehavior beim Erstellen einer OneDrive-Wiederherstellungssitzung oder beim Erstellen einer SharePoint-Wiederherstellungssitzung , um die Konfliktlösung während granularer Wiederherstellungsvorgänge zu steuern.
Geräte- und App-Verwaltung | Cloud-PC
- Die
/me/cloudPCs/{cloudPCId}/getCloudPcLaunchInfound-Endpunkte/users/{userId}/cloudPCs/{cloudPCId}/getCloudPcLaunchInfosind veraltet und werden ab dem 30. Oktober 2026 keine Daten mehr zurückgeben. Verwenden Sie in Zukunft die API retrieveCloudPcLaunchDetail . - Der Ressourcentyp cloudPcOnPremisesConnectionSubnetIpDetail wurde hinzugefügt, um die Subnetz-IP-Details einer lokalen Cloud PC-Verbindung darzustellen.
- Verwenden Sie die subnetPrivateIpDetail-Eigenschaft für cloudPcOnPremisesConnection , um detaillierte Informationen zu den privaten IP-Adressen des Subnetzes zu erhalten, die dem Subnetz zugeordnet sind.
Dateien
- Verwenden Sie die Abfrageparameter für Höhe und Breite in der DriveItem-Inhaltskonvertierungs-API , um eine Datei in einem anderen Format herunterzuladen, wenn
format=jpg. - Verwenden Sie die itemCount-Eigenschaft der Listenressource , um schnell auf die Gesamtanzahl der Elemente in einer SharePoint-Liste zuzugreifen, ohne alle Elemente abzurufen oder zusätzliche Abfragen durchzuführen.
Identität und Zugriff | Verzeichnisverwaltung
Der agentIdentity-Ressource wurden die Beziehungen inheritedAppRoleAssignments und inheritedOauth2PermissionGrants hinzugefügt, um geerbte Berechtigungen vom übergeordneten Agent Identity Blueprint-Dienstprinzipal abzurufen.
Identität und Zugriff | Governance
- Verwenden Sie
default,notVisibleundvisibleals unterstützte Werte für die approverInformationVisibility-Eigenschaft der Ressourcen accessPackageApprovalStage und approvalStage , um anzugeben, ob die genehmigenden Informationen für den Anforderer sichtbar sind. - Der Workflowressource wurde die cancelProcessing-Methode hinzugefügt, um Workflowausführungen abzubrechen, die derzeit ausgeführt werden oder sich in der Warteschlange befinden.
- Die referenceId-Eigenschaft und die Dateibeziehung wurden der Ressource customDataProvidedResourceUploadSession hinzugefügt, um den Kontext zu identifizieren, für den Daten hochgeladen werden, z. B. eine Zugriffsüberprüfung instance ID, und um Dateien zu identifizieren, die während einer Uploadsitzung hochgeladen wurden. Außerdem wurde eine verbesserte Unterstützung für Abfragefunktionen für den API-Vorgang "List customDataProvidedResourceUploadSession" hinzugefügt.
Identität und Zugriff | Identität und Anmeldung
Die Eigenschaften blueprintId und source agent-descriptive wurden den Ressourcen agentRiskDetection und riskyAgent hinzugefügt.
Einführung der neuen Notizen-API, mit der Benutzer einfache Notizen in ihrem Notizenordner erstellen und verwalten können. Notizen unterstützen Textinhalte mit optionalen Inlinebildanlagen und eignen sich für schnelle Erfassungsszenarien. Verwenden Sie die Notizressource und die folgenden APIs:
- Listen Sie die Notizen im Ordner " Notizen " des Benutzers auf.
- Erstellen Sie eine Notiz im Ordner "Notizen " des Benutzers.
- Notiz abrufen.
- Aktualisieren einer Notiz.
- Löschen einer Notiz.
- Holen Sie sich Delta , um Änderungen an Notizen nachzuverfolgen.
- Auflisten von Anlagen für eine Notiz.
- Erstellen einer Anlage zu einer Notiz.
- Löschen einer Anlage aus einer Notiz.
Postfachimport und -export
Erfahren Sie, wie Sie HTTP-Umleitungen beim Zugriff auf Ordner und Elemente in Archivpostfächern mit automatisch erweiterten Ordnern mithilfe der Postfachimport- und -export-APIs handhaben. Weitere Informationen finden Sie unter Behandeln von Umleitungen von Archivpostfächern.
Intelligence aus sozialen und beruflichen Netzwerken
Verwenden Sie die activities, awards und fieldsOfStudy-Eigenschaften von educationalActivityDetail , um Sammlungen von Aktivitäten, Auszeichnungen oder Studienfächern abzurufen oder festzulegen.
Berichte | Identitäts- und Zugriffsberichte
Die azureADPremiumLicenseInsight-Ressource und die zugehörigen APIs wurden hinzugefügt, um Einblicke in die Microsoft Entra ID P1- und P2 Premium-Lizenznutzung für den Mandanten zu erhalten, einschließlich Aufschlüsselung der Featurenutzung für P1-, P2-, Internetzugriffs- und Private Access-Features.
Sicherheit | Konformität
Die Funktionen des Ressourcentyps "auditLogQuery" und der zugehörigen Methoden wurden wie folgt aktualisiert:
- Die Enumeration "auditLogRecordType" wurde aktualisiert, um über 400 Arten von Überwachungsprotokollvorgängen in allen Microsoft-Clouddiensten darzustellen.
- Es wurden 135 neue abgeleitete Typen der auditData-Ressource hinzugefügt, um Überwachungsprotokolldaten für bestimmte Dienste und Features darzustellen, einschließlich KI- und Copilot-Interaktionen, Agent-Verwaltung, Compliance und Datenlebenszyklusverwaltung (Microsoft Purview, eDiscovery, DLP), Clouddienste (Azure Firewall, Microsoft Defender, Sentinel)) und Dienste für die Zusammenarbeit (Teams, Planner, SharePoint, Viva). Eine vollständige Liste der Überwachungsdatentypen finden Sie unter abgeleitete auditData-Typen.
Sicherheit | Microsoft Defender for Identity
Verwenden Sie die sensorTypes-Eigenschaft für sensorCandidate , um die Liste der Gerätetypen für den Sensor abzurufen.
Teamarbeit und Kommunikation | Nachrichten
- Verwenden Sie die APIs für gezielte Nachrichten, um Nachrichten in Microsoft Teams zu verwalten, die nur für angegebene Empfänger in Gruppenchats oder Kanälen sichtbar sind:
- Verwenden Sie den Ressourcentyp targetedChatMessage , um eine gezielte Nachricht in einem Chat oder Kanal darzustellen.
- Abrufen aller gezielten Nachrichten , die zu Compliance- und Archivierungszwecken an einen Benutzer in Gruppenchats und Kanälen gesendet werden.
- Abrufen aller aufbewahrten gezielten Nachrichten für einen Benutzer, einschließlich der Nachrichten, die vom Absender gelöscht, aber aufgrund von Organisationsaufbewahrungsrichtlinien aufbewahrt wurden.
- Löschen Sie eine gezielte Nachricht aus einem Kanal , indem Sie die Team-ID, Kanal-ID und Nachrichten-ID angeben.
- Löschen Sie eine gezielte Nachricht aus einem Chat, indem Sie die Chat-ID und die Nachrichten-ID angeben.
- Organisieren Sie Chats, Kanäle und Besprechungen mithilfe der neuen Ressourcen teamworkSection und teamworkSectionItem in benutzerdefinierten Abschnitten in der Microsoft Teams-Chatliste eines Benutzers. Verwenden Sie die Abschnittsverwaltungs-APIs, um Abschnitte aufzulisten, zu erstellen, abzurufen, zu aktualisieren und zu löschen sowie Elemente innerhalb von Abschnitten hinzuzufügen, zu entfernen und zu verschieben .
März 2026: Neu und allgemein verfügbar
Anwendungen
Die Verwendung der signInAudience-Eigenschaft zum Einschränken, wo eine Anwendung verwendet werden kann, ist kein Ersatz für die ordnungsgemäße Mandantenvalidierung und Autorisierungserzwingung in Ihrem Anwendungscode. Wenn Ihre Anwendung nur den Zugriff in bestimmten Mandanten erwartet, müssen Sie diese Überprüfung in Ihrem Anwendungscode erzwingen. Weitere Informationen finden Sie unter Schützen von Anwendungen und APIs durch Überprüfen von Ansprüchen.
Kalender | Places
- Es wurde ein bekanntes Problem mit RBAC in der Places-Update-API hinzugefügt: Updateanforderungen können auch ohne die Rolle des Exchange-Administrators erfolgreich sein, führen jedoch zu unerwarteten Verhaltensweisen.
- Wenn Sie Anwendungsberechtigungen mit den APIs Create place, Update place und delete place verwenden, müssen Sie die erforderliche
TenantPlacesManagementRolle (zum Verwalten von Places) und dieMailRecipientRolle (zum Verwalten von Benutzern und Postfächern) konfigurieren. Weitere Informationen zum Konfigurieren dieser Rollen finden Sie unter Rollenbasierte Access Control für Anwendungen in Exchange Online.
Geräte- und App-Verwaltung | Cloud-PC
- Aktualisieren Sie das Active Directory-Domänenkennwort für eine erfolgreiche cloudPcOnPremisesConnection.
- Verwenden Sie die Eigenschaft inUseByCloudPc in cloudPcOnPremisesConnection , um anzugeben, ob die lokale Verbindung derzeit von einem Cloud-PC verwendet wird.
- Verwenden Sie die healthCheckPaused-Eigenschaft für cloudPcOnPremisesConnection , um anzugeben, ob die Integritätsprüfung derzeit angehalten ist.
- Verwenden Sie die scopeIds-Eigenschaft von cloudPcOnPremisesConnection , um die Bereichsbezeichner anzugeben.
- Verwenden Sie die osVersionNumber-Eigenschaft für die Ressourcen cloudPcDeviceImage und cloudPcGalleryImage , um die Betriebssystemversion eines Images abzurufen.
- Verwenden Sie die Eigenschaft sizeInGB für cloudPcDeviceImage , um die Größe des Images in GB zu ermitteln.
Dateien
- Verwenden Sie die folgenden neuen Containerspalten-APIs, die hinzugefügt wurden, um die strukturierte Dateispeicherung in SharePoint Embedded-Anwendungen weiter zu unterstützen:
- Herunterladen eines partiellen Bytebereichs aus einer früheren Version einer Datei.
- Anforderungen, die über die Listencontainer-API ohne Benutzerkontext (Nur-App-Authentifizierung) erfolgen, werden derzeit für Multi-Geo-Mandanten nicht unterstützt.
Identität und Zugriff | Verzeichnisverwaltung
Einführung der Agent-Identitäts-API zur Unterstützung der Registrierung und Verwaltung von KI-Agents in Microsoft Entra ID. Diese API ermöglicht Agent-Buildern und Mandantenadministratoren:
- Erstellen von Blaupausen für Agentidentitäten als Basisdefinitionen für Agenten
- Konfigurieren Sie vererbbare Berechtigungen , die steuern, welche Bereiche von Agent-Instanzen geerbt werden können
- Erstellen von Blaupausenprinzipalen der Agentidentität als mandantenspezifische Darstellungen
- Erstellen mehrerer Agentidentitätsinstanzen aus einer einzigen Blaupause für Szenarien mit mehreren Instanzen
- Sponsoren verwalten, die Agent-Lebenszyklen autorisieren und verwalten können
Die API führt auch unterstützende Typen ein, einschließlich inheritableScopes, allAllowedScopes, enumeratedScopes, noScopes und die scopeCollectionKind-Enumeration .
Den Ressourcen application undservicePrincipal wurde die Eigenschaft createdByAppId hinzugefügt.
Identität und Zugriff | Governance
- Das Mitglied wurde der allowedTargetScope-Enumeration hinzugefügt, um Zugriffspaketen für alle Verzeichnis-Agent-Identitäten zu ermöglichen.
allDirectoryAgentIdentities - Der Ressourcentyp targetAgentIdentitySponsorsOrOwners wurde hinzugefügt, der die Sponsoren oder Besitzer einer bestimmten Agentidentität definiert.
Identität und Zugriff | Identität und Anmeldung
- Neue Authentifizierungsereignisressourcen hinzugefügt, um Just-In-Time (JIT)-Benutzermigrationsszenarien von älteren Authentifizierungssystemen zu unterstützen:
- Verwenden Sie die onPasswordSubmitListener-Ressource , um Authentifizierungsereignis-Listener zu konfigurieren, die während der Kennwortübermittlung ausgelöst werden.
- Verwenden Sie die onPasswordSubmitCustomExtension-Ressource , um benutzerdefinierte Erweiterungen zu konfigurieren, die Kennwörter anhand externer Legacy-Authentifizierungssysteme überprüfen.
People und Workplace Intelligence | Administratoreinstellungen für People
- Verwenden Sie die neuen profileSource-APIs, damit Administratoren die Anzeigeinformationen einer Profilquelle anpassen können, die von Benutzern in einer organization in Microsoft 365-Erlebnissen angezeigt werden.
- Verwenden Sie die neuen profilePropertySetting-APIs , um Einstellungen auf Mandantenebene für Profileigenschaften zu konfigurieren.
Persönliche Kontakte
Verwenden Sie die Eigenschaften primaryEmailAddress, secondaryEmailAddress und tertiaryEmailAddress für Kontakte , um die primäre, sekundäre oder tertiäre E-Mail-Adresse eines Kontakts abzurufen oder festzulegen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Unterstützung für Ad-hoc-Anrufe hinzugefügt, um Benachrichtigungen für Transkripte und Aufzeichnungen in Microsoft Teams zu ändern. Sie können jetzt die folgenden Ressourcen abonnieren, um benachrichtigt zu werden, wenn ein Transkript oder eine Aufzeichnung für einen Ad-hoc-Anruf verfügbar ist:
communications/adhocCalls/{adhocCallId}/transcriptsusers/{userId}/adhocCalls/getAllTranscriptscommunications/adhocCalls/{adhocCallId}/recordingsusers/{userId}/adhocCalls/getAllRecordings
Weitere Informationen finden Sie unter Abrufen von Änderungsbenachrichtigungen für Transkripte und Aufzeichnungen mit Microsoft Graph.
Mandanten | Konfigurationsverwaltung
Die neuen Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph ermöglichen Administratoren das Steuern und Verwalten von Konfigurationseinstellungen für eine einzelne Workload oder mehrere Workloads innerhalb einer organization. Weitere Informationen zu unterstützten Anwendungsfällen finden Sie unter Verwenden der Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph.
März 2026: Neu nur in der Vorschau
Anwendungen
- Die Verwendung der Eigenschaften signInAudience und signInAudienceRestrictions zum Einschränken , wo eine Anwendung verwendet werden kann, ist kein Ersatz für die ordnungsgemäße Mandantenvalidierung und Autorisierungserzwingung in Ihrem Anwendungscode. Wenn Ihre Anwendung nur den Zugriff in bestimmten Mandanten erwartet, müssen Sie diese Überprüfung in Ihrem Anwendungscode erzwingen. Weitere Informationen finden Sie unter Schützen von Anwendungen und APIs durch Überprüfen von Ansprüchen.
- Der onPremisesPublishing-Ressource wurde die Eigenschaft trafficRoutingMethod hinzugefügt, um zu steuern, wie der Datenverkehr auf mehrere Connectors in einer Connectorgruppe in Microsoft Entra App-Proxy verteilt wird.
Sicherungsspeicher
- Verwenden Sie die backupRetentionPeriodInDays-Eigenschaft für driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um den Aufbewahrungszeitraum der Sicherung in Tagen abzurufen.
- Das
includeNewerItemsElement wurde als unterstützter Wert für die tags-Eigenschaft auf restorePoint hinzugefügt, um einen Wiederherstellungspunkt innerhalb eines angegebenen Zeitraums abzurufen, der alle neueren Elemente enthält, die während dieses Zeitraums erstellt wurden.
Kalender | Places
- Es wurde ein bekanntes Problem mit RBAC in der Places-Update-API hinzugefügt: Updateanforderungen können auch ohne die Rolle des Exchange-Administrators erfolgreich sein, führen jedoch zu unerwarteten Verhaltensweisen.
- Wenn Sie Anwendungsberechtigungen mit den APIs Create place, Upsert places, Update place und delete place verwenden, müssen Sie die erforderliche
TenantPlacesManagementRolle (zum Verwalten von Places) und dieMailRecipientRolle (zum Verwalten von Benutzern und Postfächern) konfigurieren. Weitere Informationen zum Konfigurieren dieser Rollen finden Sie unter Rollenbasierte Access Control für Anwendungen in Exchange Online.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die scopeIds-Eigenschaft von cloudPcOnPremisesConnection , um die Bereichsbezeichner anzugeben.
- Hinzugefügte
underServiceMaintenanceundinUseals neue unterstützte Werte für die cloudPcConnectivityStatus-Enumeration . Verwenden Sie diese Werte mit der status-Eigenschaft für cloudPcConnectivityResult, um anzugeben, dass der Cloud-PC vorübergehend nicht für dienstinitiierte Wartungsarbeiten verfügbar ist oder derzeit von einem Benutzer verwendet wird. - "configureAgent" wurde als neue Aktion für cloudpcexternalpartner hinzugefügt.
- "deployAgent" wurde als neue Aktion für cloudpcexternalpartner hinzugefügt.
- retrieveDeployAgentActionResults wurde als neue Aktion für cloudpcexternalpartner hinzugefügt.
- retrieveActionReports wurde als neue Aktion für cloudpcexternalpartner hinzugefügt.
- cloudPcExternalPartnerAgentSetting wurde als neuer komplexer Typ für CloudPCDesiveregentPartner hinzugefügt.
- cloudPcExternalPartnerActionResult wurde als neuer komplexer Typ für cloudpcexternalpartner hinzugefügt.
- cloudPcExternalPartnerActionReport wurde als neuer komplexer Typ für cloudpcexternalpartner hinzugefügt.
- Wiederholen Sie den Upload eines cloudPcDeviceImage-Objekts , bei dem zuvor ein Fehler aufgetreten ist.
- Die Reupload-Methode wurde zugunsten von retryUpload verworfen.
Employee Experience | Mitarbeiterengagement
Verwenden Sie die APIs "Folgen", "Benutzer nicht mehr folgen", "Follower auflisten" und "Folgende auflisten" für Viva Engage, um die Storyline-Folgebeziehungen zu verwalten.
Dateien
- Unterstützung für die
DELETE /groups/{group-id}/drive/items/{item-id}/retentionLabelDELETE /me/drive/items/{item-id}/retentionLabel, undDELETE /users/{user-id}/drive/items/{item-id}/retentionLabelEndpunkte zur DriveItem: removeRetentionLabel-API hinzugefügt. - Herunterladen eines partiellen Bytebereichs aus einer früheren Version einer Datei.
- Verwenden Sie die Listen-, Erstellungs-, Get- und Delete-APIs, um Benutzerberechtigungen für SharePoint Embedded-Dateispeichercontainertypen zu verwalten.
- Archivieren oder Aufheben der Archivierung eines SharePoint Embedded-Speichercontainers.
- Anforderungen, die über die Listencontainer-API ohne Benutzerkontext (Nur-App-Authentifizierung) erfolgen, werden derzeit für Multi-Geo-Mandanten nicht unterstützt.
- Verwenden Sie die principalId-Eigenschaft für sharePointGroup , um die Prinzipal-ID der SharePoint-Gruppe im Mandanten abzurufen.
- Verwenden Sie die sharePointGroup-Eigenschaft für sharePointIdentitySet , um die SharePoint-Gruppe abzurufen, die einem sharePointIdentitySet-Objekt zugeordnet ist.
Gruppen
Die ownerlessGroupPolicy-Ressource und die zugehörigen API-Vorgänge wurden hinzugefügt, damit IT-Administratoren Richtlinien für die Verwaltung von Gruppen konfigurieren können, die ihren alleinigen Besitzer verloren haben. Verwenden Sie diese API, um umsetzbare Benachrichtigungs-E-Mails an aktive Mitglieder von Gruppen ohne Besitzer zu senden, damit sie den Besitz annehmen.
Identität und Zugriff | Verzeichnisverwaltung
- Einführung der Entra Backup and Recovery-APIs, damit IT-Administratoren Microsoft Entra ID-Mandantendaten sichern und wiederherstellen können. Sie können Momentaufnahmen anzeigen und Vorschauaufträge zur Analyse starten, bevor Sie die Wiederherstellungsaufträge ausführen. Sie können auch den Status von Wiederherstellungsprozessen überwachen, einschließlich Erfolge und Misserfolge. Weitere Informationen finden Sie unter Übersicht über Microsoft Entra Backup and Recovery-APIs.
- Verwenden Sie keyCredentials als Eigenschaft für appManagementConfiguration , um eine Sammlung von Einstellungen für Zertifikateinschränkungen abzurufen, die auf einen Anwendungs- oder Dienstprinzipal angewendet werden sollen.
- Verwenden Sie passwordCredentials als Eigenschaft für appManagementConfiguration , um eine Sammlung von Einstellungen für Kennworteinschränkungen abzurufen, die auf einen Anwendungs- oder Dienstprinzipal angewendet werden sollen.
- Verwenden Sie customSecurityAttributes als Eigenschaft für appManagementPolicyActorExemptions , um eine Auflistung von customSecurityAttributeExemption-Objekten abzurufen, die von der Richtlinienerzwingung ausgenommen werden sollen.
Identität und Zugriff | Governance
Verwenden Sie die Beziehung administrationScopeTargets für die Ressourcen workflowBase, workflow und workflowVersion , um die Verwaltungseinheiten im Bereich eines Lebenszyklusworkflows anzugeben.
- privilegeLevel wurde als Eigenschaft für accessPackageCatalog hinzugefügt. Dieser Wert stellt die Berechtigungsstufe der Zugriffspaketkataloge dar.
- Der Ressourcentyp targetAgentIdentitySponsorsOrOwners wurde hinzugefügt, der die Sponsoren oder Besitzer einer bestimmten Agentidentität definiert.
Identität und Zugriff | Netzwerkzugriff
- Der Verbindungsressource wurden die Eigenschaften homeTenantId, crossTenantAccessType und deviceJoinType hinzugefügt, um Szenarien für die Zusammenarbeit mit Bring Your Own Device (BYOD) und Business-to-Business (B2B) in Global Secure Access-Datenverkehrsverbindungsprotokollen zu unterstützen.
- Der Enumerationstyp crossTenantAccessType wurde hinzugefügt.
- Der Aufzählungstyp deviceJoinType wurde hinzugefügt.
- Die ListgenerativeAIInsights-Methode wurde hinzugefügt, um Erkenntnisse zu generativen KI-Eingabeaufforderungen und MCP-Aktivitäten aus Datenverkehrsprotokollen des globalen sicheren Zugriffs abzurufen. Verwenden Sie diese Methode, um KI-Aktivitätsmuster zu überwachen, den Zielkontext zu untersuchen und Benutzersitzungen für Sicherheits- und Complianceanalysen zu korrelieren.
- Die Cloudfirewall-APIs wurden hinzugefügt, um Firewallrichtlinien, Regeln und Richtlinienlinks für Microsoft Entra Global Secure Access zu verwalten. Verwenden Sie die folgenden neuen Ressourcen und die zugehörigen APIs:
- Verwenden Sie die cloudFirewallPolicy-Ressource und die zugehörigen Methoden, um Cloudfirewallrichtlinien zu erstellen und zu verwalten.
- Verwenden Sie die cloudFirewallRule-Ressource und die zugehörigen Methoden, um Firewallregeln mit Quell- und Zielübereinstimmungsbedingungen zu definieren.
- Verwenden Sie die cloudFirewallPolicyLink-Ressource und die zugehörigen Methoden, um Cloudfirewallrichtlinien mit Filterprofilen zu verknüpfen.
Sicherheit | Warnungen und Incidents
- Die Aktionen alert: moveAlerts und incident: mergeIncidents wurden hinzugefügt, um das Verschieben von Warnungen und das Zusammenführen von Vorfällen in Microsoft Defender zu unterstützen.
- Die Ressourcentypen correlationReason und mergeResponse wurden hinzugefügt.
Sicherheit | Microsoft Defender for Identities
- Migrationsleitfaden für erweiterte Such-APIs von Microsoft Defender für Endpunkt (MDE) hinzugefügt, um Organisationen beim Übergang von den eingestellten APIs, die über den
https://api.securitycenter.microsoft.comEndpunkt verfügbar waren, zu den in Microsoft Graph verfügbaren erweiterten Such-APIs zu unterstützen. Weitere Informationen finden Sie unter Migrieren von den älteren APIs. - Mit den Defender for Identity-Sensorverwaltungs-APIs können Sie geeignete Server ermitteln, das automatische Onboarding steuern, den Unified Agent aktivieren oder deaktivieren und die erforderlichen Überwachungseinstellungen während der Aktivierung verwalten – alles über eine einzige Verwaltungsoberfläche.
Mandanten | Mandantengovernance
Einführung des Mandantengovernance-API-Satzes, damit Organisationen Beziehungen zu anderen Mandanten verwalten und steuern können. Zu den wichtigsten Funktionen gehören:
- Aktivieren des Einladungsempfangs und der zugehörigen Mandantenermittlung
- Einrichten von Governancebeziehungen zwischen einem steuernden Mandanten und einem verwalteten Mandanten
- Nachverfolgen etablierter Beziehungen
- Konfigurieren von Beziehungsrichtlinien
Weitere Informationen finden Sie unter Übersicht über Mandantengovernance-APIs.
Februar 2026: Neu und allgemein verfügbar
Externe Datenverbindungen
Der Bezeichnungsenumeration für Microsoft 365 Copilot-Connectors wurden 19 semantische Domänenbezeichnungen für Personen hinzugefügt. Diese Bezeichnungen ermöglichen es Entwicklern, Personenprofildaten aus externen Systemen standardisierten Microsoft Graph-Eigenschaften zuzuordnen. Verwenden Sie diese Bezeichnungen in Schemadefinitionen, um die Auffindbarkeit und Integration von Personendaten in Microsoft 365 Copilot Erfahrungen zu verbessern. Zu den neuen Bezeichnungen gehören: personEmails, personAddresses, personAnniversaries, personNamepersonNote, personCurrentPositionpersonManagerpersonSkillspersonProjectspersonWebSitepersonAccountpersonAwardspersonWebAccountspersonPhonespersonAssistantspersonColleaguespersonCertificationspersonAlternateContactsund .personEmergencyContacts
Dateien
Die Anforderung der Administratorzustimmung für die folgenden delegierten Berechtigungen im Zusammenhang mit der Verwaltung von SharePoint Embedded-Dateispeichercontainern wurde aktualisiert:
- Für die
FileStorageContainerType.Manage.Alldelegierte Berechtigung ist keine Administratorzustimmung mehr erforderlich. - Für die
FileStorageContainerTypeReg.Manage.Alldelegierte Berechtigung ist keine Administratorzustimmung mehr erforderlich.
Gruppen
- Der Gruppenressource wurden die Eigenschaften resourceBehaviorOptions und resourceProvisioningOptions hinzugefügt. Mit diesen Eigenschaften können Sie Gruppenverhalten und zugeordnete Ressourcen für eine Microsoft 365-Gruppe angeben.
- Ein bekanntes Problem wurde hinzugefügt: Bei Sicherheitsgruppen mit vorläufig gelöschten Inhalten wird
falsedie Eigenschaft securityEnabled anstelle vontruezurückgegeben. Um den Gruppentyp zu identifizieren, verwenden Sie die groupTypes-Eigenschaft , wobei["Unified"]eine Microsoft 365-Gruppe und ein leeres Array ([]) eine Sicherheitsgruppe angibt. Weitere Informationen finden Sie unter Abrufen gelöschter Elemente und Auflisten gelöschter Elemente.
Identität und Zugriff | Governance
- Das Mitglied wurde der allowedTargetScope-Enumeration hinzugefügt, um Zugriffspaketen für alle Verzeichnis-Agent-Identitäten zu ermöglichen.
allDirectoryAgentIdentities - Der Ressourcentyp targetAgentIdentitySponsorsOrOwners wurde hinzugefügt, der die Sponsoren oder Besitzer einer bestimmten Agentidentität definiert.
Identität und Zugriff | Identität und Anmeldung
- Mit der QR-Code-Authentifizierungsmethode in Microsoft Entra ID können Sie die QR-Code-Authentifizierungsmethode für Benutzer verwalten und ihnen zeigen, wie sie sich mit einem QR-Code und einer PIN anmelden können. Die folgenden Schlüsselressourcen unterstützen diese Funktion:
- Die qrCodePinAuthenticationMethod-Ressource und verwandte APIs zur Verwaltung von QR-Code-PIN-Authentifizierungsmethoden für Benutzer. Diese einstufige Authentifizierungsmethode wurde für Mitarbeiter in Service und Produktion entwickelt und kombiniert einen QR-Code mit einer PIN. Die folgenden verwandten Ressourcen wurden ebenfalls hinzugefügt: qrCode, qrPin und qrCodeImageDetails.
- Die qrCodePinAuthenticationMethodConfiguration-Ressource zum Verwalten der QR-Code-Authentifizierungsmethodenrichtlinie für einen Mandanten.
- Die Enumerationen authenticationMethodModes und baseAuthenticationMethod wurden aktualisiert, um das
qrCodePinMitglied hinzuzufügen, das diese neue Authentifizierungsmethode unterstützt.
E-Mail | Nachrichtenablaufverfolgung
Verwenden Sie die Nachrichtenablaufverfolgungs-API, um den Fluss von E-Mail-Nachrichten über Ihre Exchange Online organization nachzuverfolgen. Weitere Informationen finden Sie unter exchangeMessageTrace.
Suchen
- Der externalConnection wurden die Datentypen "principal" und "principalCollection" hinzugefügt, um den Datentyp für personenbezogene Eigenschaftselemente in der externen Verbindung anzugeben.
- Den externalConnection-Eigenschaften wurde die description-Eigenschaft hinzugefügt, um das Hinzufügen einer Beschreibung zu den Schemaeigenschaften in der externen Verbindung zu ermöglichen.
- Es wurden weitere Tags oder semantische Bezeichnungen hinzugefügt, die Bezeichnungen in der externalConnection-Eigenschaft im externen Verbindungsschema hinzugefügt werden können. Bezeichnungen helfen Microsoft 365 Copilot, die Semantik der Daten in der Verbindung zu verstehen und relevantere Ergebnisse bereitzustellen.
- Die contentCategory-Eigenschaft wurde externalConnection hinzugefügt, um die Domänenkategorie des Inhalts anzugeben, der der externen Verbindung zugeordnet ist, um die Relevanz und das Ranking zu verbessern.
Sicherheit | Datensicherheit und Compliance
-
labelNotFoundExceptionDas Element wurde dem usageRights-Enumerationstyp hinzugefügt. Dieses Element stellt eine Bezeichnung ohne Schutzeinstellungen dar, sodass keine Nutzungsrechte in Microsoft Purview ausgewertet werden können. - Das
restrictWebGroundingMitglied wurde der dlpAction-Enumeration hinzugefügt, um die Einschränkung von Web-Grounding-Aktionen in Richtlinien zur Verhinderung von Datenverlust in Microsoft Purview zu unterstützen.
Sicherheit | Schutz vor Bedrohungen
Die Anforderung der Administratorzustimmung für die folgenden delegierten Berechtigungen im Zusammenhang mit Bedrohungsübermittlungen wurde aktualisiert:
- Für die
ThreatSubmission.Readdelegierte Berechtigung ist jetzt die Zustimmung des Administrators erforderlich. - Für die
ThreatSubmission.ReadWritedelegierte Berechtigung ist jetzt die Zustimmung des Administrators erforderlich.
Aufgaben und Pläne
Unterstützung für Chatnachrichten bei Planner-Aufgaben hinzugefügt, sodass Benutzer Nachrichten direkt auf Aufgaben erstellen, aktualisieren, löschen und darauf reagieren können. Verwenden Sie die folgenden neuen Ressourcen und APIs:
- plannerTaskChatMessage
- plannerTaskChatMention
- plannerTaskChatReaction
- plannerTaskChatReactionEvent
- Nachrichten auflisten
- Nachricht erstellen
- Nachricht aktualisieren
- Nachricht löschen
- setReaction
- unsetReaction
Teamarbeit und Kommunikation | Verwaltung
- Abrufen der Richtlinien-ID für einen bestimmten Richtliniennamen und Richtlinientyp innerhalb der Teams-Verwaltung.
- Weisen Sie einem Benutzer eine Teams-Richtlinie mithilfe der Benutzer-ID, des Richtlinientyps und der Richtlinien-ID zu.
- Aufheben der Zuweisung einer Teams-Richtlinie zu einem Benutzer mithilfe der Benutzer-ID und des Richtlinientyps.
- Weisen Sie einem Benutzerkonto eine Teams-Telefonnummer zu.
- Hebt die Zuweisung einer Teams-Telefonnummer zu einem Benutzerkonto auf.
- Abrufen der Aufgabendetails für eine einzelne Telephone-Nummer.
- Aktualisieren einer vorhandenen Teams-Telefonnummer mit optionalen Attributen.
- Überprüfen Sie den Status des Vorgangs zum Zuweisen oder Aufheben der Zuweisung einer Telefonnummer für ein Benutzerkonto.
- Abrufen einer Liste der Teams-Telefonnummern, die einem Benutzerkonto zugewiesen sind.
Februar 2026: Neu nur in der Vorschau
Anwendungen
Verwenden Sie die requiredResourceAccess-Eigenschaft von agentIdentityBlueprint , um die vom Agent benötigten Microsoft Graph-Berechtigungen (delegierte Bereiche und App-Rollen) anzugeben.
Anwendungen | Anwendungsvorlage
Verwenden Sie die isEntraIntegrated-Eigenschaft in applicationTemplate, um anzugeben, ob die Anwendung in Microsoft Entra ID integriert ist (z. B. durch einmaliges Anmelden oder Benutzerbereitstellung).
Sicherungsspeicher
Benutzer können jetzt einen fastRestore Endpunkt durchsuchen und Dateien und Ordner selektiv wiederherstellen, indem sie eine Browsersitzung erstellen.
Der granulare Wiederherstellungsprozess ist einfach und effizient und besteht aus drei Hauptschritten:
Erstellen einer Suchsitzung
Initiieren Sie eine Suchsitzung für einen bestimmten Wiederherstellungspunkt (Backup-Momentaufnahme).- Sie können eine SharePoint-Suchsitzung oder eine OneDrive for Business-Suchsitzung erstellen.
Elemente durchsuchen
Nachdem die Sitzung erstellt wurde, kann der Benutzer sie abfragen, um alle gesicherten Elemente aufzulisten, die in der Browsersitzung verfügbar sind.- Die Ergebnisse werden als eine Auflistung von browseQueryResponseItem-Objekten zurückgegeben, die jeweils eine Datei, einen Ordner oder eine andere Ressource darstellen.
- Sie können Elemente in einer SharePoint-Suchsitzung oder einer OneDrive for Business-Browsersitzung durchsuchen.
Erstellen einer Wiederherstellungssitzung
Wählen Sie mindestens ein Element aus der Browsersitzung aus, und initiiert Sie eine Wiederherstellungssitzung.- Nur die ausgewählten Elemente werden in ihren vorherigen Zustand zurückgesetzt, der Rest der Website oder des Laufwerks bleibt unverändert.
- Sie können eine Sitzung für die granulare SharePoint-Wiederherstellung oder eine Sitzung für die granulare Wiederherstellung in OneDrive for Business erstellen.
Geräte- und App-Verwaltung | Cloud-Lizenzierung
Verwenden Sie die neuen Cloud-Lizenzierungs-APIs, um Mandanten-, Benutzer- und Gruppenlizenzierungsdaten für Microsoft 365-Dienste zu verwalten. Diese APIs bieten programmgesteuerten Zugriff auf Zuteilungen, Zuweisungen, Zuweisungsfehler, Abonnementlebenszyklen und wartende Mitglieder. Weitere Informationen finden Sie unter Verwenden der Cloud-Lizenzierungs-API in Microsoft Graph (Vorschau).
Dateien
Es wurden driveItem: archive und driveItem: unarchive hinzugefügt, um Organisationen das Archivieren/Aufheben der Archivierung von driveItems zu ermöglichen. Unterstützung für Schutzrichtlinien, Offboarding-Status und Zeitstempelverfolgung im Sicherungsspeicher hinzugefügt:
Der protectionPolicyBase-Ressource wurde die Eigenschaft offboardRequestedDateTime hinzugefügt.
Der protectionPolicyStatus-Enumeration wurden die
offboardRequestedWerte undoffboardedhinzugefügt.
Identität und Zugriff | Verzeichnisverwaltung
Den Ressourcen application undagentIdentityBlueprint wurde die Eigenschaft managerApplications hinzugefügt, um Anwendungen anzugeben, die als Manager einer Anwendung festgelegt sind. In der Basisanwendungsressource ist diese Eigenschaft für Aufrufer von Drittanbietern (3P) schreibgeschützt. Auf der Ressource agentIdentityBlueprint können Manager-Anwendungen Agent-Blueprint-Prinzipale, Agent-Identitäten und Agent-Benutzer für ihre verwalteten Agent-Blueprints erstellen, ohne dass Berechtigungen mit hohen Berechtigungen wie AgentIdentityBlueprintPrincipal.ReadWrite.Allerforderlich sind.
Identität und Zugriff | Governance
Die previewScope-Beziehung , die previewTaskFailures-Methode und die previewWorkflow-Methode wurden der Workflowressource hinzugefügt, um die Vorschau von Lebenszyklusworkflows vor der Ausführung in der Produktion zu unterstützen.
Identität und Zugriff | Identität und Anmeldung
- Die agentIdentityType-Enumeration wurde hinzugefügt, um den Typ der Microsoft Entra-Agent-Identität für die Risikoerkennung und das Management darzustellen. Verwenden Sie die identityType-Eigenschaft für die Ressourcen riskyAgent und agentRiskDetection , um verschiedene Typen von Agentidentitäten zu klassifizieren.
- Neue Authentifizierungsereignisressourcen hinzugefügt, um Just-In-Time (JIT)-Benutzermigrationsszenarien von älteren Authentifizierungssystemen zu unterstützen:
- Verwenden Sie die onPasswordSubmitListener-Ressource , um Authentifizierungsereignis-Listener zu konfigurieren, die während der Kennwortübermittlung ausgelöst werden.
- Verwenden Sie die onPasswordSubmitCustomExtension-Ressource , um benutzerdefinierte Erweiterungen zu konfigurieren, die Kennwörter anhand externer Legacy-Authentifizierungssysteme überprüfen.
- Verwenden Sie die onPasswordSubmitHandler-Ressource als Basistyp für Handler, die während Kennwortübermittlungsereignissen aufgerufen werden.
- Verwenden Sie die onPasswordMigrationCustomExtensionHandler-Ressource , um Handler zu konfigurieren, die während der JIT-Migration benutzerdefinierte Erweiterungen aufrufen.
Suchen
Der externalConnection-Ressource wurden die Datentypen "principal" und "principalCollection" hinzugefügt, um den Datentyp für personenbezogene Eigenschaftselemente in der externen Verbindung anzugeben.
Sicherheit | Datensicherheit und Compliance
-
labelNotFoundExceptionDas Element wurde dem usageRights-Enumerationstyp hinzugefügt. Dieses Element stellt eine Bezeichnung ohne Schutzeinstellungen dar, sodass keine Nutzungsrechte in Microsoft Purview ausgewertet werden können. - Die accessedResources-Eigenschaft von processConversationMetadata wurde zugunsten der accessedResources_v2-Eigenschaft verworfen.
- Verwenden Sie die accessedResources_v2 Eigenschaft von processConversationMetadata, um detaillierte Informationen zu den Ressourcen zu erhalten, auf die während der Konversation zugegriffen wird, einschließlich Bezeichnern, Zugriffstyp und status.
- Verwenden Sie die agents-Eigenschaft in processConversationMetadata , um Informationen zu KI-Agents abzurufen, die an der Vorbereitung der Nachricht beteiligt waren.
Sicherheit | Schutz von E-Mails und Zusammenarbeit
Verbesserungen an der Ressource "detonationDetails", die Details aus der Analyse verdächtiger Dateien und URLs in E-Mails in Microsoft Defender für Office 365 darstellt:
- Die folgenden Eigenschaften wurden hinzugefügt, um eine detailliertere Bedrohungsanalyse zu ermöglichen:
- detonationBehaviourDetailsV2 : Zeigt Ereignisse, die während der Detonation stattgefunden haben, im JSON-Format an
- entityMetadata – Weitere Metadaten zur Entität im JSON-Format
- mitreTechniques – Angriffstechniken ausgerichtet auf das MITRE ATT&CK-Framework
- staticAnalysis – Ergebnisse der statischen Analyse, die für die Datei oder URL durchgeführt wurde
- submissionSource : Die Quelle der Übermittlung
- Die detonationBehaviourDetails-Eigenschaft ist veraltet und wird ab März 2026 keine Daten mehr zurückgeben. Verwenden Sie stattdessen die Eigenschaft detonationBehaviourDetailsV2 .
-
moveToQuarantineDas Element wurde der remediationAction-Enumeration hinzugefügt. Verwenden Sie denPrefer: include-unknown-enum-membersAnforderungsheader, um auf dieses evolvable Enumerationselement zuzugreifen.
Aufgaben und Pläne
Verwenden Sie die API für erweiterte Eigenschaften, um benutzerdefinierte Daten in der todoTaskList-Ressource zu speichern oder abzurufen.
Januar 2026: Neu und allgemein verfügbar
Identität und Zugriff | Governance
Verwenden Sie die Beziehung administrationScopeTargets für die Ressourcen workflowBase, workflow und workflowVersion , um die Verwaltungseinheiten im Bereich eines Lebenszyklusworkflows anzugeben.
Identität und Zugriff | Identität und Anmeldung
- Ab dem 26. Januar 2026 müssen Benutzer, die ihre eigenen Authentifizierungsmethoden über Self-Service-Vorgänge wie das Hinzufügen, Aktualisieren oder Löschen von Telefonnummern und E-Mail-Adressen verwalten, die Multi-Faktor-Authentifizierung (MFA) abschließen, wenn sie sich zuletzt vor mehr als 10 Minuten in der aktuellen Sitzung authentifiziert haben. Weitere Informationen zum Umgang mit dieser Änderung in Ihrer Anwendung finden Sie unter Übersicht über die Microsoft Entra-Authentifizierungsmethoden-API.
- Sie können jetzt externe Authentifizierungsmethoden (EAM) in Microsoft Entra ID verwalten, damit Benutzer einen externen Anbieter auswählen können, um die Anforderungen für die mehrstufige Authentifizierung (MFA) zu erfüllen, wenn sie sich bei Microsoft Entra ID anmelden. Weitere Informationen finden Sie unter:
- externalAuthenticationMethod Ressourcentyp zum Verwalten externer MFA, die für einen Benutzer zur Authentifizierung mit einem externen Identitätsanbieter registriert sind.
- externalAuthenticationMethodConfiguration Ressourcentyp zum Verwalten der mandantenweiten Richtlinie.
- Der AuthenticationMethod-Ressource wurde die createdDateTime-Eigenschaft hinzugefügt, die den Basistyp für die folgenden abgeleiteten Authentifizierungsmethodenressourcen darstellt: fido2AuthenticationMethod, microsoftAuthenticatorAuthenticationMethod, passwordAuthenticationMethod, platformCredentialAuthenticationMethod, temporaryAccessPassAuthenticationMethod und windowsHelloForBusinessAuthenticationMethod.
Berichte | Microsoft 365-Verwendungsberichte
Verwenden Sie in Zukunft die Microsoft 365 Copilot-Nutzungs-APIs unter dem /copilot URL-Pfadsegment. Weitere Informationen finden Sie unter:
- Stamm des Copilot-Berichts
- Zusammenfassung zur Copilot-Benutzeranzahl abrufen
- Trend zur Copilot-Benutzeranzahl abrufen
- Benutzerdetails zur Copilot-Nutzung abrufen
Sicherheit | Erweiterte Suche
Migrationsleitfaden für erweiterte Such-APIs von Microsoft Defender für Endpunkt (MDE) hinzugefügt, um Organisationen beim Übergang von den eingestellten APIs, die über den https://api.securitycenter.microsoft.com Endpunkt verfügbar waren, zu den in Microsoft Graph verfügbaren erweiterten Such-APIs zu unterstützen. Weitere Informationen finden Sie unter Migrieren von den älteren APIs.
Sicherheit | Warnungen und Incidents
- Der Incidentressource wurde die Eigenschaft priorityScore hinzugefügt, um eine Prioritätsbewertung für den Incident von 0 bis 100 bereitzustellen, wobei > 85 die höchste Priorität, 15 bis 85 die mittlere Priorität und < 15 die niedrige Priorität hat. Diese Bewertung wird durch maschinelles Lernen generiert und basiert auf mehreren Faktoren, darunter Schweregrad, Auswirkungen von Störungen, Threat Intelligence, Warnungstypen, Ressourcenkritikalität, Bedrohungsanalyse, Seltenheit von Vorfällen und andere Prioritätssignale.
- Die folgenden Updates an APIs zum Verwalten von Microsoft Defender for Identity (MDI)-Sensoren vorgenommen:
- Der Ressource sensorCandidate wurde die domainName-Eigenschaft hinzugefügt, um den Domänennamen des Sensors anzugeben.
- Der Sensorressource wurde die serviceStatus-Eigenschaft hinzugefügt, um den Service-Status anzugeben. Mögliche Werte sind:
stopped,starting,running,disabled,onboarding,unknown,unknownFutureValue.
Sicherheit | eDiscovery
Verwenden Sie die reportFileMetadata-Eigenschaft für ediscoveryPurgeDataOperation , um die Metadaten der Bereinigungsauftragsberichtsdatei abzurufen.
Teamarbeit und Kommunikation | Apps
Die TeamsAppInstallation.ManageSelectedForTeam.All ist die am wenigsten privilegierte Anwendungsberechtigung, die zum Installieren oder Aktualisieren einer Teams-App erforderlich ist, die die Zustimmung zu ressourcenspezifischen Zustimmungsberechtigungen (RSC) erfordert, wenn die teamsAppInstallation in einem Team: Upgrade-API verwendet wird.
Teamarbeit und Kommunikation | Nachrichten
Verwenden Sie die replyWithQuote-Methode für die chatMessage-Ressource , um mit einem Zitat auf eine einzelne Chatnachricht oder auf mehrere Chatnachrichten in einem Chat zu antworten.
Januar 2026: Neu nur in der Vorschau
Anwendungen
Die allowedTenantIds-Eigenschaft von allowedTenantsAudience muss mindestens einen Wert enthalten und darf nicht mehr als 20 Werte enthalten.
Geräte- und App-Verwaltung | Geräteupdates
Es wurde ein neues Genehmigungs- und Bereitstellungsverwaltungsmodell für Windows-Qualitätsupdates in von Autopatch verwalteten Umgebungen hinzugefügt. Sie können jetzt Richtlinien für Qualitätsupdates mit anpassbaren Genehmigungsregeln definieren, Bereitstellungsringe zu Geräten für den stufenweisen Rollout zuweisen und die Genehmigungs status von Updateinhalten vor der Bereitstellung auf Geräten verwalten. Weitere Informationen finden Sie in den folgenden Ressourcen:
Gruppen
Verwenden Sie die Eigenschaft welcomeMessageEnabled für die Gruppenressource , um zu steuern, ob eine Willkommensnachricht an neue Mitglieder gesendet wird, wenn sie einer Microsoft 365-Gruppe hinzugefügt werden. Der Standardwert ist true.
Identität und Zugriff | Identität und Anmeldung
- Der
microsoftRevokedSessionsWert wurde der riskDetail-Enumeration hinzugefügt, um anzugeben, dass Microsoft Sitzungen widerrufen hat. Dieses Enumerationsmitglied gilt für die folgenden Microsoft Entra Identity Protection-Ressourcen: riskDetection, riskUserActivity, riskyUser und signIn. - Als neuer unterstützter Wert für den Enumerationstyp "cloudPcGeographicLocationType" hinzugefügt
mexico. Diese Aufzählung ist der Rückgabetyp für die geographicLocationType-Eigenschaft in cloudPcDomainJoinConfiguration und cloudPcSupportedRegion. -
cloudPCInventoryReportDas Element wurde dem cloudPcReportName-Enumerationstyp hinzugefügt. Diese Aufzählung ist der Rückgabetyp für die reportName-Eigenschaft in der Aktion cloudPcExportJob, getFrontlineReport und getCloudPcRecommendationReports. - Verwenden Sie die category-Eigenschaft von cloudPcSourceDeviceImage , um die Kategorie des angeforderten Quellimages abzurufen. Weitere Informationen finden Sie unter Abrufen von cloudPcSourceDeviceImage-Objekten mit einer bestimmten Kategorie.
- Als unterstützter Wert für die Eigenschaft status auf cloudPC und cloudPcStatusSummary hinzugefügt
refreshPolicyConfiguration, um anzugeben, dass der Cloud-PC gerade die neuen Richtlinienkonfigurationen aktualisiert. - Der conditionalAccessGrantControl-Enumeration wurde
riskRemediationals neues Mitglied hinzugefügt. Dieser Wert ermöglicht es Benutzern, ihr Benutzerrisiko durch Richtlinien für bedingten Zugriff selbst zu beheben. - Verwenden Sie die groupSyncInbound-Eigenschaft von crossTenantIdentitySyncPolicyPartner , um zu definieren, ob Gruppen von einem Partnermandanten in den Richtlinieneinstellungen für den mandantenübergreifenden Zugriff synchronisiert werden können.
E-Mail | Nachrichtenablaufverfolgung
- Erstellen, Abrufen, Aktualisieren und Löschen von userConfiguration-Objekten.
- Verwenden Sie die binaryData-Eigenschaft von userConfiguration für beliebige Binärinhalte.
- Verwenden Sie die xmlData-Eigenschaft von userConfiguration für serialisiertes XML.
- Verwenden Sie die structuredData-Eigenschaft für userConfiguration , um typisierte Schlüssel-Wert-Paare zu speichern, ohne Ihr eigenes Format zu serialisieren.
Berichte | Identitäts- und Zugriffsberichte
Als neuer unterstützter Wert für die usageAuthMethod-Enumeration hinzugefügt, die dem Typ für die authMethod-Eigenschaft für die Ressourcen credentialUsageSummary, userCredentialUsageDetails, userEventsSummary und userRegistrationActivitySummary entsprichtqrCode. Dieser Wert steht für die Verwendung des QR-Codes als Authentifizierungsmethode.
Sicherheit | Warnungen und Incidents
Der Incidentressource wurde die Eigenschaft priorityScore hinzugefügt, um eine Prioritätsbewertung für den Incident von 0 bis 100 bereitzustellen, wobei > 85 die höchste Priorität, 15 bis 85 die mittlere Priorität und < 15 die niedrige Priorität hat. Diese Bewertung wird durch maschinelles Lernen generiert und basiert auf mehreren Faktoren, darunter Schweregrad, Auswirkungen von Störungen, Threat Intelligence, Warnungstypen, Ressourcenkritikalität, Bedrohungsanalyse, Seltenheit von Vorfällen und andere Prioritätssignale.
Sicherheit | Cloudzonen
Unterstützung für die Verwaltung von Zonen in Microsoft Defender für Cloud wurde hinzugefügt, sodass Organisationen Multi-Cloud-Umgebungen (Azure, AWS, GCP und DevOps oder Registrierungsquellen) in logische Gruppierungen segmentieren können, um Zugriffs- und Sicherheitsmanagement im großen Maßstab zu erhalten. Mit dem Zonenressourcentyp und der zugehörigen Umgebungsressource können Sie konsistent die Zugriffssteuerungen mit den geringsten Rechten anwenden und Sammlungen angefügter Umgebungen in Microsoft Graph verwalten.
Sicherheit | Datensicherheit und Compliance
- Die accessedResources-Eigenschaft von processConversationMetadata wurde zugunsten der accessedResources_v2-Eigenschaft verworfen.
- Verwenden Sie die accessedResources_v2 Eigenschaft von processConversationMetadata, um detaillierte Informationen zu den Ressourcen zu erhalten, auf die während der Konversation zugegriffen wird, einschließlich Bezeichnern, Zugriffstyp und status.
- Verwenden Sie die agents-Eigenschaft in processConversationMetadata , um Informationen zu KI-Agents abzurufen, die an der Vorbereitung der Nachricht beteiligt waren.
- Die contentCategory-Eigenschaft wurde für processConversationMetadata und processFileMetadata hinzugefügt, um anzugeben, ob Inhalte KI-generiert werden oder nicht.
Teamarbeit und Kommunikation | Apps
Die TeamsAppInstallation.ManageSelectedForTeam.All ist die am wenigsten privilegierte Anwendungsberechtigung, die zum Installieren oder Aktualisieren einer Teams-App erforderlich ist, die die Zustimmung zu ressourcenspezifischen Zustimmungsberechtigungen (RSC) erfordert, wenn die teamsAppInstallation in einem Team: Upgrade-API verwendet wird.
Mandantenverwaltung | Konfigurationsverwaltung
Die neuen Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph ermöglichen Administratoren das Steuern und Verwalten von Konfigurationseinstellungen für eine einzelne Workload oder mehrere Workloads innerhalb einer organization. Weitere Informationen zu unterstützten Anwendungsfällen finden Sie unter Verwenden der Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph (Vorschau).
Dezember 2025: Neu und allgemein verfügbar
Kalender | Places
- Verwenden Sie die wifiState-Eigenschaft für Gebäude, um anzugeben, ob ein Gebäude über WLAN verfügt.
- Verwenden Sie die heightAdjustableState-Eigenschaft auf einem Schreibtisch , um anzugeben, ob ein Schreibtisch höhenverstellbar ist.
- Verwenden Sie die teamsEnabledState-Eigenschaft für einen Raum , um anzugeben, ob ein Raum für Microsoft Teams aktiviert ist.
- Verwenden Sie die placeId-Eigenschaft für Raum und Arbeitsbereich als alternativen unveränderlichen eindeutigen Bezeichner.
- Verwenden Sie die Ressource unavailablePlaceMode , um anzugeben, warum ein Schreibtisch oder Arbeitsbereich als nicht zur Buchung verfügbar markiert ist.
Identität und Zugriff | Governance
Verwenden Sie die folgenden Ressourcen, um die Daten darzustellen, die als Teil einer benutzerdefinierten Erweiterungslegendanforderung an Azure Logic Apps gesendet werden, wenn eine benutzerdefinierte Erweiterung in einem Katalog verwendet wird:
- accessPackageAssignmentCalloutData – für Zugriffspaketzuweisungen
- accessPackageAssignmentRequestCalloutData – für Zugriffspaketzuweisungsanfragen
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die sensitivityLabelAssignment-Eigenschaft für onlineMeeting und virtualEventSession , um die Vertraulichkeitsbezeichnung anzugeben, die auf die Teams-Besprechung angewendet wird.
- Verwenden Sie die expiryDateTime-Eigenschaft für onlineMeeting und virtualEventSession , um das Datum und die Uhrzeit anzugeben, zu dem die Besprechungsressource abläuft.
- Verwenden Sie die meetingSpokenLanguageTag-Eigenschaft für onlineMeeting und virtualEventSession , um die gesprochene Sprache anzugeben, die während der Besprechung für Aufzeichnungs- und Transkriptionszwecke verwendet wird.
- Verwenden Sie die meetingOptionsWebUrl-Eigenschaft für onlineMeeting und virtualEventSession , um die URL zur Seite mit den Teams-Besprechungsoptionen für die angegebene Besprechung abzurufen.
Teamarbeit und Kommunikation | Nachrichten
Wenn $expand=members enthalten ist, gibt die Listen-Chats-API maximal 25 Elemente zurück, auch wenn ein größerer $top Wert angegeben ist.
Dezember 2025: Neu nur in der Vorschau
Kalender | Places
Upsert ein oder mehrere Place-Objekte im asynchronen Modus.
Kalender | Arbeitszeiten und -orte
Verwalten Sie flexible Arbeitszeiten und -orte mit den folgenden Ressourcen: workHoursAndLocationsSetting, workPlanOccurrence und workPlanRecurrence. Mit diesen Ressourcen können Sie wiederkehrende und spezifische Arbeitsmuster, Standorte und arbeitsfreie Zeit für moderne Hybridszenarien definieren.
Geräte- und App-Verwaltung | Cloud-Druck
Verwenden Sie die neuen unterstützten Medienformate in der mediaSizes-Eigenschaft der printerCapabilities-Ressource .
Dateien
- Verwenden Sie die aufgaben-APIs für die mandantenübergreifende SharePoint-Migration in Microsoft Graph, damit Organisationen die Aufgaben während Migrationen zwischen Mandanten verwalten können. Weitere Informationen finden Sie unter sharePointMigrationTask.
- Verwenden Sie die gelöschte Eigenschaft für sharePointGroupIdentityMapping und sharePointUserIdentityMapping , um anzugeben, dass eine Identitätszuordnung erfolgreich gelöscht wurde.
Identität und Zugriff | Governance
- Verwenden Sie die folgenden Ressourcen, um die Daten darzustellen, die als Teil einer benutzerdefinierten Erweiterungslegendanforderung an Azure Logic Apps gesendet werden, wenn eine benutzerdefinierte Erweiterung in einem Katalog verwendet wird:
- accessPackageAssignmentCalloutData – für Zugriffspaketzuweisungen
- accessPackageAssignmentRequestCalloutData – für Zugriffspaketzuweisungsanfragen
- Die controlConfiguration-Ressource und die controlConfigurations-Beziehung wurden der entitlementManagement-Ressource hinzugefügt, um die Richtlinien darzustellen, die den Lebenszyklus und den Zugriff auf Zugriffspakete in der gesamten organization steuern.
- Die Ressource entraIdProtectionRiskyUserApproval wurde hinzugefügt, um die Genehmigungskonfiguration für riskante Benutzer darzustellen, die von Microsoft Entra ID Protection erkannt wurden.
- Die InsiderRiskyUserApproval-Ressource wurde hinzugefügt, um die Genehmigungskonfiguration für riskante Benutzer darzustellen, die von Microsoft Purview Insider Risk Management erkannt wurden.
Identität und Zugriff | Identität und Anmeldung
Der microsoftRevokedSessions Wert wurde der riskDetail-Enumeration hinzugefügt, um anzugeben, dass Microsoft Sitzungen widerrufen hat. Dieses Enumerationsmitglied gilt für die folgenden Microsoft Entra Identity Protection-Ressourcen: riskDetection, riskUserActivity, riskyUser und signIn.
Identität und Zugriff | Netzwerkzugriff
Passen Sie die Meldung zur Sperrseite an, die Benutzern angezeigt wird, wenn Global Secure Access ihren Zugriff auf Webressourcen blockiert. Verwenden Sie die Ressource customBlockPage , um benutzerdefinierte Nachrichten mit eingeschränkter Markdownunterstützung zu konfigurieren.
- Verwenden Sie die userConfiguration-Ressource und die zugehörigen Methoden, um benutzerspezifische Einstellungen, Metadaten oder Anwendungsdaten, die an Postfachordner gebunden sind, mithilfe von XML-, Binär- oder Wörterbuchformaten zu verwalten.
- Die callRecord: getPstnCalls-API stellt jetzt klar, dass sie keine Informationen nur für Telstra-Anrufpläne zurückgibt.
- Die folgenden Endpunkte werden für die Verwaltung des Arbeitsorts des Benutzers nicht mehr unterstützt:
POST /users/{usersId}/presence/clearAutomaticLocationPOST /communications/presences/{presenceId}/clearAutomaticLocationPOST /users/{usersId}/presence/clearLocationPOST /communications/presences/{presenceId}/clearLocationPOST /users/{usersId}/presence/setAutomaticLocationPOST /communications/presences/{presenceId}/setAutomaticLocationPOST /users/{usersId}/presence/setManualLocationPOST /communications/presences/{presenceId}/setManualLocation
E-Mail | Nachrichtenablaufverfolgung
Verwenden Sie die Nachrichtenablaufverfolgungs-API, um den Fluss von E-Mail-Nachrichten über Ihre Exchange Online organization nachzuverfolgen. Weitere Informationen finden Sie unter exchangeMessageTrace.
Berichte | Identitäts- und Zugriffsberichte
Der Ressourcentyp "conditionalAccessAudience" wurde entfernt. Der Rückgabetyp der Eigenschaft conditionalAccessAudiences des Ressourcentyps signIn ist eine Sammlung von String-Objekten und nicht der komplexe Typ conditionalAccessAudience .
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Wenn
$expand=membersenthalten ist, gibt die Listen-Chats-API maximal 25 Elemente zurück, auch wenn ein größerer$topWert angegeben ist. - Die folgenden Endpunkte werden für die Verwaltung des Arbeitsorts für einen Benutzer nicht mehr unterstützt:
POST /users/{usersId}/presence/clearAutomaticLocationPOST /communications/presences/{presenceId}/clearAutomaticLocationPOST /users/{usersId}/presence/clearLocationPOST /communications/presences/{presenceId}/clearLocationPOST /users/{usersId}/presence/setAutomaticLocationPOST /communications/presences/{presenceId}/setAutomaticLocationPOST /users/{usersId}/presence/setManualLocationPOST /communications/presences/{presenceId}/setManualLocation
Teamarbeit und Kommunikation | Nachrichten
- Abrufen eines bestimmten Mitglieds aus der allMembers-Sammlung des Kanals. Diese API bietet einheitlichen Zugriff für direkte und indirekte Mitglieder über alle Kanaltypen, einschließlich freigegebener Kanäle.
- Starten Sie die Migration externer Nachrichten, indem Sie den Migrationsmodus in einem vorhandenen Kanal aktivieren.
- Starten Sie die Migration externer Nachrichten, indem Sie den Migrationsmodus in einem vorhandenen Chat aktivieren.
- Schließen Sie die Migration externer Nachrichten ab, indem Sie den Migrationsmodus aus einem Chat entfernen.
- Verwenden Sie die layoutType-Eigenschaft der Kanalressource , um Kanäle mit unterschiedlichen Unterhaltungserfahrungen zu erstellen und jederzeit zwischen ihnen zu wechseln. Die Eigenschaft unterstützt zwei Werte:
postfür das herkömmliche Post-Reply-Format undchatfür eine chatähnliche Threadingerfahrung. Sie können den Layouttyp beim Erstellen eines Kanals festlegen und ihn später aktualisieren , um zwischen den Layouts zu wechseln.
November 2025: Neu und allgemein verfügbar
Kalender | Places
- Erstellen, Abrufen von Nachkommen und Löschen einesOrtes und der davon abgeleiteten Objekte (z. B. Gebäude, Schreibtisch, Etage oder Abschnitt). Diese APIs ermöglichen ein skalierbares Onboarding und die Verwaltung des Places-Verzeichnisses.
- Die neuen Karten-APIs in Places ermöglichen Anwendungen mit entsprechenden Lese- oder Schreibberechtigungen die Interaktion mit Karten-Feature-Objekten. Weitere Informationen finden Sie unter Arbeiten mit der Places-API in Microsoft Graph.
- Verwenden Sie die checkInClaim-Ressource, um den Check-in-Status eines Outlook-Kalenderereignisses darzustellen, das an einem Ort gebucht wurde. Weitere Informationen finden Sie unter checkInClaim erstellen und checkInClaim abrufen.
Dateien
- Die driveItem: restore-Methode wurde erweitert, um die Wiederherstellung eines driveItem zu ermöglichen, das aus einem fileStorageContainer gelöscht wurde, ohne es einem recycleBinItem zuzuordnen. Dies ergänzt die vorhandene Funktionalität in recycleBinItem: restore , die weiterhin wie erwartet funktioniert.
- Mit der neuen SharePoint Embedded-Migrations-API können Sie SharePoint-Migrationsaufträge für die Massenmigration von Inhalten von zwischengeschalteten Azure-Blobspeichercontainern zum Zielordner fileStorageContainer programmgesteuert planen.
- Die Methoden "Laufwerk: kürzlich " und "Laufwerk: sharedWithMe " der Laufwerkressource sind veraltet.
- Der Endpunkt
/driveitem/retentionLabelwurde als unterstützte Anforderungs-URL aus den folgenden API-Themen entfernt:
Gruppen
Gelöschte Sicherheitsgruppen können nun innerhalb von 30 Tagen nach dem Löschen aus gelöschten Elementen wiederhergestellt werden, ähnlich wie Microsoft 365-Gruppen. Verwenden Sie die API zum Wiederherstellen gelöschter Elemente , um eine gelöschte Sicherheitsgruppe wiederherzustellen.
Identität und Zugriff | Governance
Die userInactivityTrigger-Ressource wurde hinzugefügt, um das automatische Auslösen von Zugriffsüberprüfungen basierend auf Benutzerinaktivität zu unterstützen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie ressourcenspezifische Zustimmungsberechtigungen (RSC) für virtuelle Ereignisse. Weitere Informationen finden Sie unter Anwendungsfälle für die API für virtuelle Ereignisse für Versammlungen und Anwendungsfälle für die API für Webinare für virtuelle Veranstaltungen.
November 2025: Neu nur in der Vorschau
Agents
Verwenden Sie die Microsoft Entra-Agent-ID-APIs, um Identitäten für KI-Agenten zu verwalten, indem Sie dieselben Identitäts- und Zugriffsverwaltungsfunktionen verwenden, die menschliche Benutzer schützen. Die APIs enthalten Funktionen zum Verwalten der folgenden Objekte:
- Agent-Registrierungen
- Agent-Benutzer
- Die Registrierung des Microsoft Entra-Agents
Darüber hinaus können Sie mit der erstklassigen Microsoft Entra-Erfahrung die vertrauten Automatisierungsfunktionen in den Bereichen bedingter Zugriff, ID-Governance und Identitätsschutz nutzen.
Anwendungen
Die Eigenschaften "riskFactors" und "riskScore" wurden dem Ressourcentyp "applicationTemplate" hinzugefügt, der Apps im Microsoft Entra-App-Katalog darstellt. Diese Eigenschaften bieten Einblicke in den Sicherheitsstatus von Anwendungsvorlagen.
Kalender | Places
- Verwenden Sie die wifiState-Eigenschaft für Gebäude, um anzugeben, ob ein Gebäude über WLAN verfügt.
- Verwenden Sie die heightAdjustableState-Eigenschaft auf einem Schreibtisch , um anzugeben, ob ein Schreibtisch höhenverstellbar ist.
- Verwenden Sie die teamsEnabledState-Eigenschaft für einen Raum , um anzugeben, ob ein Raum für Microsoft Teams aktiviert ist.
- Die placeId-Eigenschaft wurde aus der place-Ressource und ihren abgeleiteten Typen entfernt. Zukünftig haben nur noch die folgenden abgeleiteten Ortstypen die placeId-Eigenschaft : Raum und Arbeitsbereich.
- Die Ressource offlinePlaceMode wurde zugunsten der Ressource unavailablePlaceMode entfernt.
Geräte- und App-Verwaltung | Cloud-PC
- Die osArchitecture-Eigenschaft wurde aus den Ressourcen cloudPcDeviceImage und cloudPcGalleryImage entfernt.
- Rufen Sie verwandte Berichte für die Cloud-PC-Nutzung ab, einschließlich der Clientanwendung, die von Benutzern zum Anmelden beim Cloud-PC-Gerät verwendet wird.
Dateien
- Verwenden Sie die SharePoint Cross-Tenant Migration APIs in Microsoft Graph, um Organisationen das Verwalten von Identitätszuordnungen während Migrationen zwischen Mandanten zu ermöglichen. Weitere Informationen finden Sie unter sharePointUserIdentityMapping und sharePointGroupIdentityMapping.
- Die Methoden "Laufwerk: kürzlich " und "Laufwerk: sharedWithMe " der Laufwerkressource sind veraltet.
- Der Endpunkt
/driveitem/retentionLabelwurde als unterstützte Anforderungs-URL aus den folgenden API-Themen entfernt:
Identität und Zugriff | Verzeichnisverwaltung
- Die b2bManagementPolicy-Ressource und die b2bManagementPolicies-Beziehung wurden der policyRoot-Ressource hinzugefügt, um Microsoft Entra B2B-Features in Microsoft Entra External ID für Mitarbeitermandanten zu verwalten.
- Die onPremAuthenticationPolicy-Ressource und die onPremAuthenticationPolicies-Beziehung wurden der policyRoot-Ressource hinzugefügt, um zu verwalten, wie Authentifizierungsanforderungen aus lokalen Umgebungen für Benutzer und Anwendungen behandelt werden.
Identität und Zugriff | Governance
- Die Ressource customDataProvidedResource wurde hinzugefügt, um benutzerzentrierte Zugriffsüberprüfungen zu unterstützen.
- Die administrationScopeTargets-Beziehung wurde der WorkflowBase-Ressource und ihren abgeleiteten Typen hinzugefügt, um die Bereichsdefinition von Lebenszyklusworkflows für bestimmte Verwaltungseinheiten zu unterstützen.
Identität und Zugriff | Identität und Anmeldung
Unterstützung für die Verwaltung von Microsoft Entra Agent-Identitäten mithilfe von Richtlinien für bedingten Zugriff wurde mit der Einführung der folgenden Änderungen hinzugefügt:
- Der Ressource conditionalAccessApplications wurden die Eigenschaften agentIdServicePrincipalFilter, excludeAgentIdServicePrincipals und includeAgentIdServicePrincipals hinzugefügt.
- Die Eigenschaft agentIdRiskLevels wurde den Ressourcen conditionalAccessConditionSet und signInConditions hinzugefügt.
- Als mögliche Werte für die analysisReasons-Eigenschaft der whatIfAnalysisResult-Ressource hinzugefügt
agentIdRisk, die Teil der What If Evaluation-API ist.agentIdentities
Die Ressourcen agentRiskDetection und riskyAgent wurden hinzugefügt, um die Erkennung und Verwaltung riskanter Agents über Microsoft Entra Identity Protection zu unterstützen.
Die Ressourcentypen organizationalBrandingTheme und organizationalBrandingThemeLocalization wurden hinzugefügt, um Brandingdesigns auf Anwendungen anzuwenden, im Gegensatz zum globalen mandantenbasierten Branding für Anmeldeerfahrungen. Dadurch wurde auch gebietsschemaspezifisches Branding für Anwendungen aktiviert.
In Microsoft Entra External ID für Kundenmandanten können Sie es Ihren Kunden jetzt ermöglichen, sich mit ihrem Benutzernamen oder Alias anzumelden. Diese Funktion umfasst eine Richtlinie für Anmeldebezeichner, mit der Sie konfigurieren können, ob der Benutzername als Anmeldebezeichner verwendet werden kann, und Sie können einen benutzerdefinierten regulären Ausdruck angeben, der zur Laufzeit angewendet werden soll. Weitere Informationen finden Sie unter signInIdentifierBase-Ressourcentyp und zugehörige APIs.
Der Ressourcentyp verifiedIdProfile wurde hinzugefügt, um ein verifiziertes Identitätsprofil als eine der unterstützten Authentifizierungsmethoden in Microsoft Entra darzustellen.
Die StandardPasskeyProfile-Eigenschaft und die PasskeyProfiles-Navigationseigenschaft wurden der FIDO2-Authentifizierungsmethodenrichtlinienressource hinzugefügt. Verwenden Sie darüber hinaus die PasskeyType-Eigenschaft in der FIDO2-Authentifizierungsmethodenressource , um zulässige Passkeys für die FIDO2-Authentifizierungsmethode des Benutzers zu konfigurieren.
Identität und Zugriff | Netzwerkzugriff
APIs für die Berichterstellung von Metriken im Zusammenhang mit dem globalen sicheren Zugriff in der serviceActivity-Ressource hinzugefügt, die Dienstaktivitäten für verschiedene Microsoft-Dienste meldet. Die folgenden APIs sind jetzt verfügbar:
- Netzwerkzugriff erhalten Internet App Richtlinie Blockierte Benutzer Metriken
- Netzwerkzugriff erhalten Internet-App-Richtlinie Metriken für blockierte Apps
- Netzwerkzugriff erhalten Internet App Policy Allowed Users Metrics
- Netzwerkzugriff erhalten, Internet-App-Richtlinie, Metriken für zulässige Apps
- Netzwerkzugriff erhalten Private App-Benutzer, die durch Connectormetriken blockiert wurden
- Abrufen von Netzwerkzugriff auf private Apps, die durch Connectormetriken blockiert werden
- Abrufen von Netzwerkzugriff auf private App-Benutzer, die von Connectormetriken zugelassen werden
- Abrufen von Netzwerkzugriff auf private Apps, die von Connectormetriken zugelassen werden
- Netzwerkzugriff erhalten Remote-Netzwerkbranches Alive-Metriken
- Netzwerkzugriff erhalten Remotenetzwerkbranches Tunnel getrennte Metriken
- Netzwerkzugriff erhalten Remotenetzwerkbranches Tunnel verbundene Metriken
- Netzwerkzugriff erhalten Remotenetzwerkbranches BGP-Metriken, die nicht verbunden sind
- Netzwerkzugriff erhalten Remotenetzwerkbranches BGP-verbundene Metriken
Der Ressource cloudApplicationMetadata wurde die Eigenschaft categories hinzugefügt.
Verwenden Sie die Bereitstellungsressource und die zugehörigen Methoden, um Protokolle abzurufen, mit denen der Status von Bereitstellungen nachverfolgt wird, die über die Global Secure Access-Dienste durchgeführt wurden.
Microsoft MCP Server for Enterprise
Einführung in den Microsoft MCP Server for Enterprise – der offizielle MCP-Server zum Abfragen von Microsoft Entra-Daten in natürlicher Sprache. Der Server ruft die Microsoft Entra-APIs in Microsoft Graph auf, um Daten abzurufen und Antworten basierend auf Benutzerabfragen zu generieren. Es unterstützt eine Vielzahl von Microsoft Entra-Daten, einschließlich Benutzern, Gruppen, Geräten, Anwendungen und mehr. Weitere Informationen finden Sie unter Übersicht über Microsoft MCP Server for Enterprise .
Berichte | Identitäts- und Zugriffsberichte
- Unterstützung für Anmeldeprotokolle für Microsoft Entra Agent-Identitäten zu Microsoft Entra Anmeldeberichten mit Einführung der folgenden Änderungen hinzugefügt:
- Der agentSignIn-Ressource wurden die Eigenschaften agentSubjectParentId und agentSubjectType hinzugefügt.
- Der agentType-Eigenschaft der agentSignIn-Ressource wurden agentIdentityBlueprintPrincipal- und agentIDuser-Enumerationsmember hinzugefügt.
Sicherheit
- Verwenden Sie die Security Copilot-APIs, um erweiterte KI-Unterstützung im Zusammenhang mit Microsoft Entra in Ihre benutzerdefinierten Portale und Anwendungen zu integrieren. Die APIs bieten Funktionen zum Erstellen von Sitzungen, Eingabeaufforderungen und Auswertungen mithilfe der verfügbaren Plug-Ins und ermöglichen so maßgeschneiderte KI-gesteuerte Sicherheitsworkflows für Ihre Branchenanwendungen.
- Der Ressourcentyp identityAccounts wurde hinzugefügt, um Benutzer- und Dienstkonten darzustellen, die einer Identität im Kontext von Sicherheitsuntersuchungen und Warnungen in Microsoft Defender for Identity zugeordnet sind.
- Der sensitivityLabel-Ressource wurde die hasProtection-Eigenschaft hinzugefügt, um anzugeben, ob die Bezeichnung über Schutzaktionen wie Verschlüsselung und Weiterleitungseinschränkungen verfügt.
Sicherheit | Datensicherheit und Compliance
Verwenden Sie die hasProtection-Eigenschaft für sensitivityLabel , um anzugeben, ob die Bezeichnung über Schutzaktionen verfügt.
Aufgaben und Pläne
- Rufen Sie die Nutzungsrechte für einen bestimmten Plan auf der Grundlage der zugewiesenen Vertraulichkeitsbezeichnung und der Berechtigungen des anfordernden Benutzers ab.
- Verwenden Sie die contentSensitivityLabelAssignment-Eigenschaft von plannerPlan , um die Vertraulichkeitsbezeichnungszuweisung für einen Plan abzurufen oder festzulegen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Der onlineMeeting wurde die Eigenschaft sensitivityLabelAssignment hinzugefügt, die die Vertraulichkeitsstufe der Besprechung darstellt. Diese ID entspricht dem im Microsoft Purview-Portal konfigurierten Bezeichner.
- Verwenden Sie den
Accept-LanguageHeader mit den Methoden Create virtualEventWebinar und Create virtualEventTownhall , um eine akzeptable menschliche Sprache für die Antwort anzugeben. - Verwenden Sie die expiryDateTime-Eigenschaft für onlineMeeting und virtualEventSession , um das Datum und die Uhrzeit anzugeben, zu dem die Besprechungsressource abläuft.
- Verwenden Sie die meetingSpokenLanguageTag-Eigenschaft für onlineMeeting und virtualEventSession , um die gesprochene Sprache anzugeben, die während der Besprechung für Aufzeichnungs- und Transkriptionszwecke verwendet wird.
- Verwenden Sie die adhocCall-Ressource , um Transkripte und Aufzeichnungen auf Mandantenebene, für einen bestimmten Anruf oder pro Benutzer zu abonnieren. Weitere Informationen finden Sie unter Abrufen von Änderungsbenachrichtigungen für Transkripte und Aufzeichnungen mit Microsoft Graph.
Oktober 2025: Neu und allgemein verfügbar
Sicherungsspeicher
- Verwenden Sie die protectionSources-Eigenschaft für driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um die Quellen abzurufen, durch die eine Schutzeinheit derzeit geschützt ist.
- Aktualisieren Sie eine driveProtectionRule oder eine mailboxProtectionRule.
- Löschen Sie alle Artefakte, die durch eine dynamische Regel in einer driveProtectionRule oder einer mailboxProtectionRule geschützt sind, und heben Sie den Schutz auf.
Geräte- und App-Verwaltung | Cloud-PC
Listen Sie die Cloud PC-Geräte auf, die dem angemeldeten Benutzer zugeordnet sind.
Ausbildung
- Fügen Sie ein vorhandenes educationGradingScheme zu einer vorhandenen educationAssignment hinzu.
- Fügen Sie dem educationAssignmentSettings-Objekt das standardmäßige educationGradingScheme hinzu.
- Verwenden Sie die languageTag-Eigenschaft für educationAssignment , um die Sprache anzugeben, in der UI-Benachrichtigungen für eine Aufgabe angezeigt werden.
- Erstellen und verwalten Sie ein benutzerdefiniertes Schema für die Benotung.
- Listen Sie die abhängigen Bildungszuweisungsressourcen für eine bestimmte Bildungszuweisungsressource auf.
- Listen Sie die abhängigen Bildungs-Einreichungsressourcen für eine bestimmte Bildungs-Einreichungsressource auf.
Identität und Zugriff | Verzeichnisverwaltung
Es wurde ein Berechtigungsproblem für internalDomainFederation-Schreibvorgänge behoben. Bisher erforderten delegierte Szenarien die Berechtigung Directory.AccessAsUser.All mit hohen Berechtigungen. Für die Verwaltung der internalDomainFederation-Ressource sind jetzt zwei neue, weniger privilegierte Berechtigungen verfügbar:
- Domain-InternalFederation.Read.All – Lesen Sie internalDomainFederation-Ressourcen .
- Domain-InternalFederation.ReadWrite.All – Lesen und schreiben Sie internalDomainFederation-Ressourcen .
Die delegierten Berechtigungen Domain-InternalFederation.ReadWrite.All und Anwendungsberechtigungen wurden als Alternativen mit niedrigeren Berechtigungen für die Aktualisierung einer Domäne hinzugefügt. Dies ermöglicht auch die Aktualisierung der authenticationType-Eigenschaft einer Domäne sowohl im delegierten als auch im Anwendungskontext, während zuvor nur delegierte Szenarien mit der Berechtigung Directory.AccessAsUser.All unterstützt wurden.
Diese neuen Berechtigungen ermöglichen eine präzisere Zugriffssteuerung für die Verwaltung von internalDomainFederation und Domänenressourcen .
Identität und Zugriff | Identität und Anmeldung
Microsoft Graph unterstützt jetzt neue delegierte und Anwendungsberechtigungen, die auf einzelne Authentifizierungsmethoden beschränkt sind, die von Microsoft Entra unterstützt werden. Diese Berechtigungen bieten weniger privilegierte Alternativen zu den weiter gefassten Berechtigungen UserAuthenticationMethod.Read, UserAuthenticationMethod.ReadWrite.All, UserAuthenticationMethod.ReadWrite und UserAuthenticationMethod.Read.All und helfen Ihnen, den Sicherheitsstatus Ihrer Organization zu verbessern, indem Sie die geringsten Rechte anwenden.
| Permission | Unterstützte Authentifizierungsmethoden | Delegiert | Application |
|---|---|---|---|
| UserAuthMethod-Email. Lesen |
|
|
|
| UserAuthMethod-Email. Lesen.Alle |
|
|
|
| UserAuthMethod-Email. ReadWrite.All |
|
|
|
| UserAuthMethod-External.Read | Extern |
|
|
| UserAuthMethod-External.Read.All | Extern |
|
|
| UserAuthMethod-External.ReadWrite.All | Extern |
|
|
| UserAuthMethod-HardwareOATH.Read | Hardware-OATH |
|
|
| UserAuthMethod-HardwareOATH.Read.All | Hardware-OATH |
|
|
| UserAuthMethod-HardwareOATH.ReadWrite | Hardware-OATH |
|
|
| UserAuthMethod-HardwareOATH.ReadWrite.All | Hardware-OATH |
|
|
| UserAuthMethod-MicrosoftAuthApp.Read | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.Read.All | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.ReadWrite | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.ReadWrite.All | Microsoft Authenticator |
|
|
| UserAuthMethod-Passkey.Read | FIDO2 |
|
|
| UserAuthMethod-Passkey.Read.All | FIDO2 |
|
|
| UserAuthMethod-Passkey.ReadWrite | FIDO2 |
|
|
| UserAuthMethod-Passkey.ReadWrite.All | FIDO2 |
|
|
| UserAuthMethod-Password.Read | Kennwort |
|
|
| UserAuthMethod-Password.Read.All | Kennwort |
|
|
| UserAuthMethod-Password.ReadWrite | Kennwort |
|
|
| UserAuthMethod-Password.ReadWrite.All | Kennwort |
|
|
| UserAuthMethod-Phone.Read | Telefon |
|
|
| UserAuthMethod-Phone.Read.All | Telefon |
|
|
| UserAuthMethod-Phone.ReadWrite | Telefon |
|
|
| UserAuthMethod-Phone.ReadWrite.All | Telefon |
|
|
| UserAuthMethod-PlatformCred.Read | Plattformanmeldeinformationen |
|
|
| UserAuthMethod-PlatformCred.Read.All | Plattformanmeldeinformationen |
|
|
| UserAuthMethod-PlatformCred.ReadWrite | Plattformanmeldeinformationen |
|
|
| UserAuthMethod-PlatformCred.ReadWrite.All | Plattformanmeldeinformationen |
|
|
| UserAuthMethod-QR.Read | QR-Code |
|
|
| UserAuthMethod-QR.Read.All | QR-Code |
|
|
| UserAuthMethod-QR.ReadWrite | QR-Code |
|
|
| UserAuthMethod-QR.ReadWrite.All | QR-Code |
|
|
| UserAuthMethod-SoftwareOATH.Read | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.Read.All | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.ReadWrite | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.ReadWrite.All | Software OATH |
|
|
| UserAuthMethod-TAP.Read | Befristeter Zugriffspass |
|
|
| UserAuthMethod-TAP.Read.All | Befristeter Zugriffspass |
|
|
| UserAuthMethod-TAP.ReadWrite | Befristeter Zugriffspass |
|
|
| UserAuthMethod-TAP.ReadWrite.All | Befristeter Zugriffspass |
|
|
| UserAuthMethod-WindowsHello.Read | Windows Hello for Business |
|
|
| UserAuthMethod-WindowsHello.Read.All | Windows Hello for Business |
|
|
| UserAuthMethod-WindowsHello.ReadWrite | Windows Hello for Business |
|
|
| UserAuthMethod-WindowsHello.ReadWrite.All | Windows Hello for Business |
|
|
Sicherheit | Warnungen und Incidents
Verwenden Sie die Investigation State-Eigenschaft in Warnung, um den aktuellen Status einer Untersuchung abzurufen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die Ressourcen callEvent und emergencyCallEvent , um detaillierte Informationen zu Standard- und Notrufereignissen bereitzustellen. Weitere Informationen finden Sie unter Änderungsbenachrichtigung für aktive Besprechungsanrufereignisse und Änderungsbenachrichtigung für Notrufereignisse.
Teamarbeit und Kommunikation | Nachrichten
Verwenden Sie die Anmerkung originalSourceMembershipUrl mit der List allMembers-API , um die Quelle der Mitgliedschaft eines Mitglieds zu identifizieren und zwischen direkten und indirekten Mitgliedern zu unterscheiden.
Oktober 2025: Neu nur in der Vorschau
Kalender | Places
- Sie müssen die folgenden Voraussetzungen für die "Places"-Liste und die nachgeordneten APIs anwenden, bevor Sie diese APIs verwenden können. Andernfalls werden keine Orte zurückgegeben.
- Als neuer unterstützter Wert für die sensorType-Eigenschaft der Ressourcen workplaceSensor und workplaceSensorDeviceTelemetry hinzugefügt
wifi.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die sessionStartDateTime-Eigenschaft für cloudPcFrontlineSharedDeviceDetail , um das Datum und die Uhrzeit abzurufen, wann die aktuelle Benutzersitzung beginnt oder
nullwenn keine aktuelle Benutzersitzung vorhanden ist. - Die getCloudPcLaunchInfo-Methode wurde zugunsten der retrieveCloudPcLaunchDetail-API verworfen.
- Die Ressource cloudPcExternalPartnerSetting ist veraltet und wurde durch die Ressource cloudPcExternalPartner ersetzt.
- Die frontlineCloudPcAvailability-Eigenschaft von cloudPC wurde zugunsten der retrieveFrontlineCloudPcDetail-Methode veraltet.
- Erstellen, Abrufen oder Aktualisiereneines externen Partners von Cloud PC, z. B. des Partners status, und Aktivieren oder Deaktivieren der Verbindung.
- Importieren, Löschen oder Abrufeneiner externen Momentaufnahme eines Cloud-PCs.
- Hier erhalten Sie Informationen zu den Lizenzen, die der Cloud-PC-Dienst direkt mithilfe der Ressource "cloudPcManagedLicense" und des Vorgangs "list managedLicenses" verwaltet. Diese CloudPC-verwalteten Lizenzen helfen Administratoren, die Lizenzzuweisung, den Status und die Nutzung in ihren Cloud PC-Bereitstellungen zu verfolgen.
- Verwenden Sie die userSettingsPersistenceConfiguration-Eigenschaft in cloudPcProvisioningPolicy , um die Persistenz von Benutzeranwendungseinstellungen zwischen Cloud PC-Sitzungen zu aktivieren.
- Die Methode cloudPcReports: retrieveCloudPcRecommendationReports wurde zugunsten der cloudPcReport: retrieveCloudPcRecommendationReports-API veraltet.
- Die cloudPcReports-Ressource wurde zugunsten der cloudPcReport-Ressource veraltet.
Ausbildung
- Listen Sie die abhängigen Bildungszuweisungsressourcen für eine bestimmte Bildungszuweisungsressource auf.
- Listen Sie die abhängigen Bildungs-Einreichungsressourcen für eine bestimmte Bildungs-Einreichungsressource auf.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die meetingOptionsWebUrl-Eigenschaft für onlineMeeting und virtualEventSession , um die URL zur Seite mit den Teams-Besprechungsoptionen für die angegebene Besprechung abzurufen.
Sicherheit | Datensicherheit und Compliance
- Die accessedResources-Eigenschaft von processConversationMetadata wurde zugunsten der accessedResources_v2-Eigenschaft verworfen.
- Verwenden Sie die accessedResources_v2 Eigenschaft von processConversationMetadata, um detaillierte Informationen zu den Ressourcen zu erhalten, auf die während der Konversation zugegriffen wird, einschließlich Bezeichnern, Zugriffstyp und status.
- Verwenden Sie die agents-Eigenschaft in processConversationMetadata , um Informationen zu KI-Agents abzurufen, die an der Vorbereitung der Nachricht beteiligt waren.
Dateien
Verwenden Sie die itemDefaultSensitivityLabelId-Eigenschaft in fileStorageContainerSettings , um die ID der standardmäßigen Vertraulichkeitsbezeichnung für Elemente im Container abzurufen oder festzulegen. Die folgenden neuen Endpunkte wurden als unterstützte Anforderungs-URLs für die DriveItem: createUploadSession-API hinzugefügt:
POST /drives/{driveId}/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /groups/{groupId}/drive/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /sites/{siteId}/drive/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /users/{userId}/drive/items/{parentItemId}:/{fileName}:/createUploadSession
Sicherheit | Warnungen und Incidents
Verwenden Sie die Investigation State-Eigenschaft in Warnung, um den aktuellen Status einer Untersuchung abzurufen.
Websites und Listen
Erstellen einer SharePoint-Website und Überwachen des Erstellungs-Status.
Aufgaben und Pläne
Verwenden Sie die API für erweiterte Eigenschaften, um benutzerdefinierte Daten in der todoTask-Ressource zu speichern oder abzurufen.
September 2025: Neu und allgemein verfügbar
Anwendungen
Ab Ende September 2025 beträgt die maximale Seitengröße für die List servicePrincipals-API 100 Objekte von 999 Objekten.
Sicherungsspeicher
Der Eigenschaft artifactCount des granularMailboxRestoreArtifact wurde ein Hinweis auf die bevorstehende Abschaffung hinzugefügt.
Ausbildung
- Der Zuweisungsdienst in den Bildungs-APIs in Microsoft Graph hat seine Drosselungsgrenzwerte aktualisiert: Anfragen pro App pro Mandant sind jetzt auf 350 pro 10 Sekunden und 10 000 pro Stunde beschränkt. Pro Mandant für alle Apps liegen die Grenzwerte jetzt bei 700 pro 10 Sekunden und 20 000 pro Stunde. Ein neuer Grenzwert von 25 Anforderungen pro 10 Sekunden wird auch für POST-Vorgänge
/publisheingeführt. - Rufen Sie eine Liste der Reading Coach-Passagen ab, die von einem Schüler geübt wurden.
- Rufen Sie eine Liste der Vortragsaufgaben ab, die von einem Kursteilnehmer eingereicht wurden.
- Verwenden Sie die educationSpeakerProgressResource , um Schülern zu helfen, Selbstvertrauen zu gewinnen und Ängste abzubauen, mit KI-gestütztem Echtzeit-Feedback zu öffentlichen Redefähigkeiten wie Tempo, Tonhöhe und Füllwörtern. Der Vortragsfortschritt spart Lehrkräften auch Zeit und schafft mehr Möglichkeiten für unabhängiges Üben während Präsentationen im Unterricht.
Employee Experience | Mitarbeiterengagement
Verwenden Sie die onlineMeetingEngagementConversation-APIs , um alle Frage-und-Antwort-Nachrichten (Q&A)-Unterhaltungen in einem Mandanten und Listenreaktionen in einer Onlinebesprechung abzurufen.
Dateien
Die folgenden Endpunkte wurden definiert, die für die driveItem: discardCheckout-API unterstützt werden:
/drives/{driveId}/items/{itemId}/discardCheckout/groups/{groupId}/drive/items/{itemId}/discardCheckout/me/drive/items/{item-id}/discardCheckout/sites/{siteId}/drive/items/{itemId}/discardCheckout/users/{userId}/drive/items/{itemId}/discardCheckout
Sicherheit | Warnungen und Incidents
- Der Ressource securityGroupEvidence wurden die folgenden neuen Eigenschaften hinzugefügt:
- Verwenden Sie die activeDirectoryObjectGuid-Eigenschaft, um den eindeutigen Gruppenbezeichner abzurufen, der vom lokalen Active Directory zugewiesen wird.
- Verwenden Sie die distinguishedName-Eigenschaft , um den definierten Namen der Sicherheitsgruppe zu identifizieren.
- Verwenden Sie die friendlyName-Eigenschaft , um den Anzeigenamen der Sicherheitsgruppe zu identifizieren.
- Verwenden Sie die sid-Eigenschaft, um die Sicherheits-ID der Gruppe abzurufen.
- Verwenden Sie die activeDirectoryObjectGuid-Eigenschaft für userAccount, um die eindeutige Benutzer-ID abzurufen, die von der lokalen Active Directory zugewiesen wird.
Sicherheit | eDiscovery
- Als unterstützter Wert für die action-Eigenschaft von caseOperation und ihren geerbten Typen hinzugefügt
holdPolicySync. - Verwenden Sie die caseType-Eigenschaft für ediscoveryCaseSettings , um den Typ eines eDiscovery-Falls abzurufen oder festzulegen.
- Verwenden Sie die reviewSetSettings-Eigenschaft in ediscoveryCaseSettings , um die Einstellungen für den Überprüfungssatz für eine Anfrage abzurufen oder festzulegen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Entfernte
inACall,inAConferenceCall,inactive,inAMeeting,presentingurgentInterruptionsOnly, undoffWorkals unterstützte Werte für die Aktivitätseigenschaft der Anwesenheit. - Entfernte
availableIdleundbusyIdleals unterstützte Werte für die Verfügbarkeitseigenschaft der Anwesenheit. - Der Verfügbarkeitseigenschaft von presence wurden ,
inACallinAMeeting, undpresentingals unterstützte Werte hinzugefügt.focusing - Der Drosselungsgrenzwert für die Anwesenheitsressource wurde von 1.500 auf 10.000 Anforderungen pro 30 Sekunden, pro Anwendung und Mandant erhöht.
- Verwenden Sie die allowCopyingAndSharingMeetingContent-Eigenschaft für onlineMeeting und virtualEventSession , um anzugeben, ob die Möglichkeit zum Kopieren und Freigeben von Besprechungsinhalten für eine Besprechung oder eine virtuelle Ereignissitzung aktiviert ist.
Teamarbeit und Kommunikation | Nachrichten
- Erstellen Sie einen Einzel- oder Gruppenchat mit installierten Apps.
- Erstellen eines Einzel- oder Gruppenchats mit RSC-gewährten Apps.
September 2025: Neu nur in der Vorschau
Sicherungsspeicher
Der Eigenschaft artifactCount des granularMailboxRestoreArtifact wurde ein Hinweis auf die bevorstehende Abschaffung hinzugefügt.
Kalender | Places
- Die neuen Karten-APIs in Places ermöglichen Anwendungen mit entsprechenden Lese- oder Schreibberechtigungen die Interaktion mit Karten-Feature-Objekten. Weitere Informationen finden Sie unter Arbeiten mit der Places-API in Microsoft Graph.
- Verwenden Sie die checkInClaim-Ressource, um den Check-in-Status eines Outlook-Kalenderereignisses darzustellen, das an einem Ort gebucht wurde. Weitere Informationen finden Sie unter checkInClaim erstellen und checkInClaim abrufen.
Geräte- und App-Verwaltung | Cloud-PC
- Als unterstützter Wert für die Eigenschaft "provisioningType" von cloudPC und cloudPcServicePlan hinzugefügt
reserve. - Verwenden Sie die Eigenschaften createdBy, createdDateTime, lastModifiedBy und lastModifiedDateTime , um zu bestimmen, wann und von wem eine cloudPcProvisioningPolicy erstellt oder geändert wurde.
- Es wurden ,
cloudPcUserSettingsPersistenceUsageThresholdcloudPcDeprovisionedThresholdundcloudPcReserveDeprovisionFailedThresholdals unterstützte Werte für die conditionCategory-Eigenschaft von ruleConditions hinzugefügt. - Die
cloudPcUserSettingsPersistenceScenarioundcloudPcDeprovisionFailedScenarioals unterstützte Werte für die alertRuleTemplate-Eigenschaften von alertRecord und alertRule hinzugefügt. - Verwenden Sie die Eigenschaft provisioningSourceType für cloudPcUserSetting , um die Bereitstellungsquelle des Cloud-PCs anzugeben, der für einen Endbenutzer vorbereitet wurde.
- Verwenden Sie die groupDetail-Eigenschaft auf cloudPC, um die Microsoft Entra-Gruppendetails abzurufen, die einer Reserve Cloud PC-Zuweisung zugeordnet sind.
- Verwenden Sie die userDetail-Eigenschaft auf cloudPC, um die Microsoft Entra Benutzerdetails abzurufen, die einer Reserve Cloud PC-Zuweisung zugeordnet sind.
Ausbildung
- Erstellen Sie ein neues educationGradingScheme für eine educationClass.
- Fügen Sie ein vorhandenes educationGradingScheme zu einer vorhandenen educationAssignment hinzu.
- Fügen Sie dem educationAssignmentSettings-Objekt das standardmäßige educationGradingScheme hinzu.
Dateien
- Mit der neuen SharePoint Embedded-Migrations-API können Sie SharePoint-Migrationsaufträge für die Massenmigration von Inhalten von zwischengeschalteten Azure-Blobspeichercontainern zum Zielordner fileStorageContainer programmgesteuert planen.
- Die folgenden Endpunkte wurden definiert, die für die driveItem: discardCheckout-API unterstützt werden:
/drives/{driveId}/items/{itemId}/discardCheckout/groups/{groupId}/drive/items/{itemId}/discardCheckout/me/drive/items/{item-id}/discardCheckout/sites/{siteId}/drive/items/{itemId}/discardCheckout/users/{userId}/drive/items/{itemId}/discardCheckout
Teamarbeit und Kommunikation | Verwaltung
- Abrufen der Richtlinien-ID für einen bestimmten Richtliniennamen und Richtlinientyp innerhalb der Teams-Verwaltung.
- Weisen Sie einem Benutzer eine Teams-Richtlinie mithilfe der Benutzer-ID, des Richtlinientyps und der Richtlinien-ID zu.
- Aufheben der Zuweisung einer Teams-Richtlinie zu einem Benutzer mithilfe der Benutzer-ID und des Richtlinientyps.
- Die Ressource telephoneNumberManagementRoot wurde hinzugefügt, die eine Sammlung verfügbarer Verwaltungsvorgänge für Telefonnummern darstellt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Entfernte
inACall,inAConferenceCall,inactive,inAMeeting,presentingurgentInterruptionsOnly, undoffWorkals unterstützte Werte für die Aktivitätseigenschaft der Anwesenheit. - Entfernte
availableIdleundbusyIdleals unterstützte Werte für die Verfügbarkeitseigenschaft der Anwesenheit. - Der Verfügbarkeitseigenschaft von presence wurden ,
inACallinAMeeting, undpresentingals unterstützte Werte hinzugefügt.focusing - Der Drosselungsgrenzwert für die Anwesenheitsressource wurde von 1.500 auf 10.000 Anforderungen pro 30 Sekunden, pro Anwendung und Mandant erhöht.
Sicherheit | eDiscovery
Als unterstützter Wert für die action-Eigenschaft von caseOperation und ihren geerbten Typen hinzugefügtholdPolicySync.
Teamarbeit und Kommunikation | Nachrichten
- Erstellen Sie einen Einzel- oder Gruppenchat mit installierten Apps.
- Erstellen eines Einzel- oder Gruppenchats mit RSC-gewährten Apps.
Arbeitsmappen und Diagramme
- Erstellen Sie einen neuen WorkbookComment.
- Verwenden Sie die cellAddress-Eigenschaft für workbookComment , um die Zelle abzurufen, in der sich der Kommentar befindet.
- Verwenden Sie die Eigenschaft mentions für workbookComment oder workbookCommentReply , um alle Personen abzurufen, die im Kommentar oder in der Antwort erwähnt werden.
- Verwenden Sie die richContent-Eigenschaft für workbookComment oder workbookCommentReply , um den umfangreichen Inhalt des Kommentars oder der Antwort abzurufen.
August 2025: Neu und allgemein verfügbar
Sicherungsspeicher
- Verwenden Sie die offboardRequestedDateTime-Eigenschaft für driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um das Datum und die Uhrzeit abzurufen, zu der die Offboarding-Schutzeinheit angefordert wurde.
- Es wurden ,
offboardedundcancelOffboardRequestedals unterstützte Werte für die status-Eigenschaft von driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit hinzugefügtoffboardRequested.
Geräte- und App-Verwaltung | Cloud-PC
Verwenden Sie den Größenänderungsvorgang von cloudPC , um einen vorhandenen Cloud-PC auf eine Konfiguration mit einer neuen virtuellen CPU (vCPU) und Speichergröße zu aktualisieren oder herabzustufen.
Websites und Listen
Die Unterstützung für delegierte Berechtigungen in den Listen-APIs für Websites und Website: wurde entfernt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die isInteractiveRosterEnabled-Eigenschaft für incomingCallOptions und outgoingCallOptions , um anzugeben, ob die Deltalistenfilterung nach Teilnehmerinteraktivität aktiviert ist.
- Verwenden Sie die outOfOfficeSettings-Eigenschaft für die Anwesenheit , um die Abwesenheitseinstellungen für einen Benutzer abzurufen.
- Verwenden Sie die sequenceNumber-Eigenschaft für die Anwesenheit , um den lexikographisch sortierbaren Zeichenfolgenstempel abzurufen, der die Version eines Anwesenheitsobjekts darstellt.
- Verwenden Sie die isEndToEndEncryptionEnabled-Eigenschaft für onlineMeeting und virtualEventSession , um anzugeben, ob die End-to-End-Verschlüsselung (E2EE) für eine Besprechung oder eine virtuelle Ereignissitzung aktiviert ist.
August 2025: Neu nur in der Vorschau
Sicherungsspeicher
- Verwenden Sie die isEnabled-Eigenschaft für exchangeProtectionPolicy, oneDriveForBusinessProtectionPolicy und sharePointProtectionPolicy , um abzurufen, ob die Richtlinie aktiviert ist.
- Verwenden Sie die protectionPolicyArtifactCount-Eigenschaft für exchangeProtectionPolicy, oneDriveForBusinessProtectionPolicy und sharePointProtectionPolicy, um die Anzahl der Artefakte in der Schutzrichtlinie nach Status abzurufen.
Kalender | Places
Erstellen, Abrufen von Nachkommen und Löschen einesOrtes und der davon abgeleiteten Objekte (z. B. Gebäude, Schreibtisch, Etage oder Abschnitt). Diese APIs ermöglichen ein skalierbares Onboarding und die Verwaltung des Places-Verzeichnisses.
Geräte- und App-Verwaltung | Cloud-PC
- Der
/deviceManagement/virtualEndpoint/cloudPCs/{cloudPCId}/getCloudPcLaunchInfoEndpunkt ist veraltet und ermöglicht delegierten Berechtigungsanforderungen, die entweder/me/cloudPCs/{cloudPCId}/getCloudPcLaunchInfooder/users/{userId}/cloudPCs/{id}/getCloudPcLaunchInfoin der getCloudPcLaunchInfo-Methode verwendet werden. - Verwenden Sie die Eigenschaft provisioningSourceType für cloudPcUserSetting , um die Bereitstellungsquelle des Cloud-PCs anzugeben, der für einen Endbenutzer vorbereitet wurde.
Dateien
Erfahren Sie, wie Sie einem driveItem in OneDrive oder SharePoint Online eine Anwendungsberechtigung hinzufügen und wie Sie einem driveItem in einem SharePoint Embedded-Container eine SharePoint-Gruppenberechtigung hinzufügen.
Identität und Zugriff | Identität und Anmeldung
Die federatedTokenValidationPolicy-APIs unterstützen jetzt die Verwaltung durch weniger privilegierte Microsoft Entra-Rollen, einschließlich der Rollen Sicherheitsadministrator, Hybrididentitätsadministrator und Administrator für externe Identitätsanbieter, wodurch die Abhängigkeit von der globalen Administratorrolle beseitigt wird.
Die Aktionen markAsJunk und markAsNotJunk sind veraltet und umfassen stattdessen die reportMessage-API .
Sicherheit | Identitäten
Die identityAccounts und die zugehörigen Methoden wurden hinzugefügt, mit denen Sie Details von Benutzerkonten abrufen können, die von Microsoft Defender for Identity beobachtet werden, und Reaktionsaktionen wie das Deaktivieren von Konten und das Erzwingen der Kennwortzurücksetzung anwenden.
Websites und Listen
Die Unterstützung für delegierte Berechtigungen in den Listen-APIs für Websites und Website: wurde entfernt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die adhocCall-Ressource , um Transkripte und Aufzeichnungen auf Mandantenebene, für einen bestimmten Anruf oder pro Benutzer zu abonnieren. Weitere Informationen finden Sie unter Abrufen von Änderungsbenachrichtigungen für Transkripte und Aufzeichnungen mit Microsoft Graph.
Terraform-Vorlagen für Microsoft Graph-Ressourcen
Terraform-Vorlagen für Microsoft Graph-Ressourcen befinden sich jetzt in der Vorschau. Mithilfe von Terraform-Vorlagen können Sie die folgenden Microsoft Graph-Ressourcen für Ihre IaC-Infrastrukturprojekte (Infrastructure-as-Code) bereitstellen:
- Anwendungen
- App-Rollenzuweisungen
- Anmeldeinformationen für Verbundidentitäten
- Gruppen
- OAuth2-Berechtigungsgewährungen (delegierte Berechtigungserteilungen)
- Dienstprinzipale
- Benutzer
Juli 2025: Neu und allgemein verfügbar
Bicep-Vorlagen für Microsoft Graph-Ressourcen
Bicep-Vorlagen für Microsoft Graph-Ressourcen sind jetzt allgemein verfügbar und werden in Produktionsumgebungen gemäß den Microsoft APIs-Nutzungsbedingungen unterstützt. Mithilfe von Bicep-Vorlagen können Sie die folgenden Microsoft Graph-Ressourcen für Ihre IaC-Infrastrukturprojekte (Infrastructure as Code) bereitstellen:
- Anwendungen
- App-Rollenzuweisungen
- Anmeldeinformationen für Verbundidentitäten
- Gruppen
- OAuth2-Berechtigungsgewährungen (delegierte Berechtigungserteilungen)
- Dienstprinzipale
- Benutzer
Ausbildung
- Rufen Sie eine Liste der Leseaufgaben ab, die von einem Kursteilnehmer eingereicht wurden.
- Rufen Sie eine Liste der Reflect-Check-Ins ab, die von einem Kursteilnehmer eingereicht wurden.
Dateien
Jedes Fragment, das während einer Upload-Sitzung hochgeladen wird , verlängert die Ablaufzeit.
Berichte | Berichte zur Partnerabrechnung
Exportieren Sie nicht in Rechnung gestellte Rechnungsabstimmungsdaten.
Sicherheit
Die Ressource resourceAccessEvent wurde als Eigenschaft in userAccount hinzugefügt.
Sicherheit | eDiscovery
- ElementeToInclude, cloudAttachmentVersion, documentVersion, additionalDataOptions und statisticsOptions wurden als unterstützte Eigenschaften und Parameter für verschiedene Ressourcen und Aktionen der eDiscovery-API hinzugefügt.
- Verwenden Sie die reportFileMetadata-Eigenschaft für ediscoveryAddToReviewSetOperation und ediscoveryEstimateOperation , um die Eigenschaften für Berichtsdateimetadaten abzurufen.
Teamarbeit und Kommunikation | Nachrichten
Senden Sie eine Nachricht mit einer Loop-Komponente.
Juli 2025: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die provisionedDateTime-Eigenschaft auf cloudPC , um das Datum und die Uhrzeit eines Cloud-PCs abzurufen oder Cloud-PCs nach dem zuletzt bereitgestellten Datum und der Uhrzeit zu filtern.
- Verwenden Sie die sharedDeviceDetail-Eigenschaft auf cloudPC , um die Cloud-PC-Gerätedetails (z. B. assignedToUserPrincipalName) abzurufen, die dem gemeinsamen Dienstplan für Mitarbeiter in Service und Produktion zugeordnet sind.
- Rufen Sie die Anzahl der Cloud-PCs gruppiert nach Status ab.
- Aktiviert
retentionals unterstützter Momentaufnahmetyp für einen cloudPcSnapshot. - Verwenden Sie die Eigenschaft sizeInGB für cloudPcDeviceImage , um die Größe des Images in GB zu ermitteln.
- cloudPcBulkReinstallAgent wurde als neuer unterstützter Typ für cloudPcBulkAction hinzugefügt.
- Informationen zu den Spalten im zurückgegebenen Bericht hinzugefügt, wenn Sie die Eigenschaft reportName in ihrer Anforderung cloudPcReports: getInaccessibleCloudPcReports angeben
inaccessibleCloudPcReportsregionalInaccessibleCloudPcTrendReport. - Es wurden Informationen zu den Spalten im zurückgegebenen Bericht hinzugefügt, wenn Sie für die reportName-Eigenschaft in Ihrer cloudPcReports: retrieveConnectionQualityReports-Anforderung angeben
regionalConnectionQualityTrendReport. - Verwenden Sie die neue cloudPcCloudApp-Ressource und die unterstützten Methoden, um Windows 365-Endbenutzern Zugriff auf reine App-Sitzungen anstelle einer vollständigen Desktopumgebung zu gewähren, die auf gemeinsam genutzten Optionen für Frontline basiert.
Ausbildung
- Rufen Sie eine Liste der Reading Coach-Passagen ab, die von einem Schüler geübt wurden.
- Erfahren Sie, wie Sie mit Microsoft Graph eine Aufgabe mit einer Ressource zum Vortragsfortschritt erstellen.
Dateien
- Jedes Fragment, das während einer Upload-Sitzung hochgeladen wird , verlängert die Ablaufzeit.
- Website als unterstützte Ressource für die Erstellungs-, Get-, Update- und Löschvorgänge der openTypeExtension-Ressource aktiviert.
- Verwenden Sie die folgenden neuen Ressourcen und ihre Methoden, um die strukturierte Dateispeicherung in SharePoint Embedded-Anwendungen weiter zu unterstützen:
Identität und Zugriff | Identität und Anmeldung
Die zuvor veralteten Microsoft Entra Lifecycle Announcements-APIs, die im Mai 2025 keine Daten mehr zurückgaben, wurden eingestellt. Verwenden Sie stattdessen den RSS-Feed mit den Versionshinweisen zu Microsoft Entra.
ETL für Branchendaten
Die Eigenschaft markAllStudentsAsMinors für additionalUserOptions wurde zugunsten der studentAgeGroup-Eigenschaft verworfen.
Intelligence aus sozialen und beruflichen Netzwerken
Den folgenden Ressourcen wurden benutzerprofilbezogene Eigenschaften hinzugefügt: costCenter und division in companyDetail, employeeId und employeeType in positionDetail und originTenantInfo und userPersona in userAccountInformation.
Sicherheit | eDiscovery
Verwenden Sie die reportFileMetadata-Eigenschaft für ediscoveryAddToReviewSetOperation und ediscoveryEstimateOperation , um die Eigenschaften für Berichtsdateimetadaten abzurufen.
Teamarbeit und Kommunikation | Nachrichten
- Unterstützung für Kanalmitgliedschaftsabonnements hinzugefügt, um indirekte Benachrichtigungen über Mitgliedschaftsänderungen für freigegebene Kanäle zu erhalten.
- Es wurde eine neue Änderungsbenachrichtigung für die Mitgliedschaft in einem freigegebenen Kanal eingeführt, wenn ein Kanal für ein Team freigegeben oder nicht geteilt wird.
- Verwenden Sie die Anmerkung originalSourceMembershipUrl mit der List allMembers-API , um die Quelle der Mitgliedschaft eines Mitglieds zu identifizieren und zwischen direkten und indirekten Mitgliedern zu unterscheiden.
Juni 2025: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Cloud-PC
Für Cloud PC-APIs gelten neue Ratenlimits. Die List Cloud PCs-API ist jetzt auf 180 Anforderungen pro Minute pro Mandant und 162 Anforderungen pro Minute pro App oder Benutzer beschränkt. Die Get Cloud PC-API ist auf 540 Anforderungen pro Minute pro Mandant und 486 Anforderungen pro Minute pro App oder Benutzer beschränkt. Weitere Informationen finden Sie unter Dienstspezifische Drosselungsgrenzwerte für Microsoft Graph.
Identität und Zugriff | Verzeichnisverwaltung
- Verwenden Sie die isManagementRestricted-Eigenschaft für Geräte-, Gruppen- und Benutzerressourcen , um anzugeben, ob ein Gerät, eine Gruppe oder ein Benutzer Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist.
- Verwenden Sie die Eigenschaft isMemberManagementRestricted für administrativeUnit , um anzugeben, ob Mitglieder einer Verwaltungseinheit als vertraulich behandelt werden sollen.
Sicherheit | eDiscovery
- Verwenden Sie die description-Eigenschaft für eDiscoveryReviewSet , um die Beschreibung des eDiscovery-Review-Sets abzurufen oder festzulegen.
- Aktualisieren Sie den displayName und die Beschreibung eines ediscoveryReviewSet.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Bestimmen oder legen Sie fest, ob Benutzer von Microsoft 365 Copilot in Teams-Besprechungen Antworten auf stimmungsbezogene Aufforderungen erhalten können.
- Erhalten Sie eine Webinarregistrierung nach ID und schließen Sie Sitzungen ein
- Verwenden Sie die neuen KI-Erkenntnis-APIs für Teams-Besprechungen, um KI-generierte Erkenntnisse für eine Besprechung zu erhalten, nachdem sie beendet ist. Weitere Informationen finden Sie unter callAiInsight.
- Erhalten Sie eine Webinarregistrierung nach ID und schließen Sie Sitzungen ein
- Verwenden Sie die videoOnDemandWebUrl auf virtualEventSession , um die URL des Video on Demand (VOD) für Microsoft Teams-Ereignisse abzurufen, mit dem Webinar- und Versammlungsorganisatoren Ereignisaufzeichnungen schnell veröffentlichen und freigeben können.
Teamarbeit und Kommunikation | Nachrichten
- Die Drosselungsinformationen für getAllEnterpriseInteractions wurden aktualisiert. Der Grenzwert pro App und Mandant wurde von 200 Anforderungen pro Sekunde auf 30 Anforderungen pro Sekunde geändert. Der Grenzwert pro App für alle Mandanten wurde von 1.000 Anforderungen pro Sekunde auf 1.500 Anforderungen pro Sekunde erhöht.
- Verwenden Sie die iconId-Eigenschaft für die Teamarbeit: sendActivityNotificationToRecipients, userTeamwork: sendActivityNotification, chat: sendActivityNotification und team: sendActivityNotification , um Aktivitätsbenachrichtigungen mit benutzerdefinierten Symbolen zu senden.
Teamarbeit und Kommunikation | Schichtverwaltung
Der MS-APP-ACTS-AS Anforderungsheader für alle Vorgänge der Ressourcen ist veraltet: offerShiftRequest, openShift, openShiftChangeRequest, schedule, schedulingGroup, shift, shiftPreferences, shiftsRoleDefinition, swapShiftsChangeRequest, timeCard, timeOff, timeOffReason, timeOffRequest und workforceIntegration. Dieser Header ist auch für die changeTrackedEntity: stageForDeletion-Methode veraltet.
Juni 2025: Neu nur in der Vorschau
Sicherungsspeicher
Abrufen oder Aktualisieren von E-Mail-Benachrichtigungseinstellungen in einem Mandanten.
Geräte- und App-Verwaltung | Geräteupdates
RemediationUpdateFilter wurde als unterstützter Wert für die contentFilter-Eigenschaft der contentApprovalRule-Ressource aktiviert. Verwenden Sie remediationUpdateFilter , um zu bestimmen, welche Inhalte des Wartungsupdates kontinuierlich mit der Regel übereinstimmen.
Ausbildung
Rufen Sie eine Liste der Vortragsaufgaben ab, die von einem Kursteilnehmer eingereicht wurden.
Employee Experience | Mitarbeiterengagement
Verwenden Sie die onlineMeetingEngagementConversation-APIs , um alle Frage-und-Antwort-Nachrichten (Q&A)-Unterhaltungen in einem Mandanten und Listenreaktionen in einer Onlinebesprechung abzurufen.
Sicherheit | eDiscovery
- Verwenden Sie die description-Eigenschaft für eDiscoveryReviewSet , um die Beschreibung des eDiscovery-Review-Sets abzurufen oder festzulegen.
- Aktualisieren Sie den displayName und die Beschreibung eines ediscoveryReviewSet.
Teamarbeit und Kommunikation | Apps
Verwenden Sie die customAppSettings-Eigenschaft für teamsAppSettings , um mandantenweite benutzerdefinierte App-Einstellungen für alle Microsoft Teams-Apps abzurufen oder festzulegen.
Teamarbeit und Kommunikation | Nachrichten
phoneUserConversationMember wurde als unterstützter Unterhaltungsmitgliedstyp hinzugefügt.
Teamarbeit und Kommunikation | Schichtverwaltung
Der MS-APP-ACTS-AS Anforderungsheader für alle Vorgänge der Ressourcen ist veraltet: offerShiftRequest, openShift, openShiftChangeRequest, schedule, schedulingGroup, shift, shiftPreferences, shiftsRoleDefinition, swapShiftsChangeRequest, timeCard, timeOff, timeOffReason, timeOffRequest und workforceIntegration. Dieser Header ist auch für die changeTrackedEntity: stageForDeletion-Methode veraltet.
Mai 2025: Neu und allgemein verfügbar
Sicherungsspeicher
- Wiederherstellungssitzungen und Wiederherstellungsartefakte , die älter als ein Jahr sind und sich in einem Endzustand befinden, werden entfernt.
- Verwenden Sie die neue API für die Massenhinzufügung von Wiederherstellungsvorgängen für bequemere, effizientere und skalierbarere Wiederherstellungslösungen. Diese API dient zur Optimierung des Wiederherstellungsprozesses, indem sie die direkte Übermittlung von Wiederherstellungsressourcen in einer Massenanforderung ermöglicht. Die folgenden Ressourcen werden unterstützt:
Kalender
Verwenden Sie die cancelledOccurrences-Eigenschaft und die exceptionOccurrences-Navigationseigenschaft für ein Ereignis, um eine Liste der abgebrochenen und außergewöhnlichen Vorkommen für einen Serien-master abzurufen.
Benachrichtigungen ändern
Video-on-Demand-Veröffentlichung für alle Sitzungen in einem Webinar als abonnierbares virtuelles Ereignis hinzugefügt.
Sicherheit
Als unterstützte Erkennungsquelle für die Eigenschaften detectionSource und serviceSource der Warnungsressource hinzugefügtmicrosoftThreatIntelligence.
Teamarbeit und Kommunikation | KI-Interaktionen
Verwenden Sie die getAllEnterpriseInteractions-Methode, um Interaktionsdaten für Microsoft 365 Copilot abzurufen, einschließlich Benutzerprompts für Copilot- und Copilot-Antworten.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Bestimmen oder legen Sie fest, ob Benutzer von Microsoft 365 Copilot in Teams-Besprechungen Antworten auf stimmungsbezogene Aufforderungen erhalten können.
- Abrufen aller Anwesenheitsberichte oder eines Anwesenheitsberichts nach ID für eine Versammlungssitzung.
- Abrufen aller Anwesenheitsdatensätze aus dem Anwesenheitsbericht für eine Versammlungssitzung.
Mai 2025: Neu nur in der Vorschau
Sicherungsspeicher
Wiederherstellungssitzungen und Wiederherstellungsartefakte , die älter als ein Jahr sind und sich in einem Endzustand befinden, werden entfernt.
Geräte- und App-Verwaltung | Cloud-PC
- resourceAvailabilityCheckMissingRegistrationForLocation wurde als möglicher Fehlertyp für den cloudPcOnPremisesConnectionHealthCheck hinzugefügt.
- Die getCloudPcRecommendationReports-Methode der cloudPcReports-Ressource wurde zugunsten der retrieveCloudPcRecommendationReports-Methode verworfen.
Ausbildung
- Verwenden Sie die educationSpeakerProgressResource , um Schülern zu helfen, Selbstvertrauen zu gewinnen und Ängste abzubauen, mit KI-gestütztem Echtzeit-Feedback zu öffentlichen Redefähigkeiten wie Tempo, Tonhöhe und Füllwörtern. Der Vortragsfortschritt spart Lehrkräften auch Zeit und schafft mehr Möglichkeiten für unabhängiges Üben während Präsentationen im Unterricht.
- Verwenden Sie die languageTag-Eigenschaft für educationAssignment und educationModule , um die Sprache anzugeben, in der UI-Benachrichtigungen für eine Aufgabe angezeigt werden.
- Verwenden Sie die Grade-Eigenschaft für educationAssignmentPointsGrade , um den Notenbuchstaben aus dem Benotungsschema abzurufen, der der angegebenen Anzahl von Punkten entspricht.
- Verwenden Sie die educationSpeakerProgressResource , um Schülern zu helfen, Selbstvertrauen zu gewinnen und Ängste abzubauen, mit KI-gestütztem Echtzeit-Feedback zu öffentlichen Redefähigkeiten wie Tempo, Tonhöhe und Füllwörtern. Der Vortragsfortschritt spart Lehrkräften auch Zeit und schafft mehr Möglichkeiten für unabhängiges Üben während Präsentationen im Unterricht.
Dateien
- Papierkorbelemente dauerhaft aus dem Papierkorb eines Dateispeichercontainers löschen.
- Wiederherstellen von Papierkorbelementen aus dem Papierkorb eines Dateispeichercontainers
People und Workplace Intelligence | Administratoreinstellungen für People
Verwenden Sie die neuen profileSource-APIs, damit Administratoren die Anzeigeinformationen einer Profilquelle anpassen können, die von Benutzern in einer organization in Microsoft 365-Erlebnissen angezeigt werden.
Identität und Zugriff | Verwalten von Multicloudberechtigungen
Ab dem 1. April 2025 sind Microsoft Entra Permissions Management-APIs veraltet. Am 1. Oktober 2025 werden wir die Unterstützung der APIs einstellen und einstellen. Weitere Informationen finden Sie unter Ankündigung wichtiger Änderungen: Verkaufsende und Einstellung von Microsoft Entra Permissions Management.
People und Workplace Intelligence | Administratoreinstellungen für People
Verwenden Sie die neuen profilePropertySetting-APIs , um die Rangfolge der Profilquellen zu konfigurieren und eine genaue Anzeige der Profildaten in Microsoft 365-Erlebnissen basierend auf konfigurierten Prioritäten sicherzustellen.
Sicherheit
- Die
aiModelProviderElemente ,mcpServerundclientAiAppElemente wurden als unterstützte Werte der category-Eigenschaft der Ressourcen discoveredCloudAppDetail und endpointDiscoveredCloudAppDetail hinzugefügt. - Als unterstützte Erkennungsquelle für die Eigenschaften detectionSource und serviceSource der Warnungsressource hinzugefügt
microsoftThreatIntelligence.
Teamarbeit und Kommunikation
Hinzufügen benutzerdefinierter Aktivitätssymbole in Aktivitätsfeedbenachrichtigungen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die neuen KI-Erkenntnis-APIs für Teams-Besprechungen, um KI-generierte Erkenntnisse für eine Besprechung zu erhalten, nachdem sie beendet ist. Weitere Informationen finden Sie unter callAiInsight.
Teamarbeit und Kommunikation | Nachrichten
- Unterstützung für den
$filterAbfrageparameter durch die Microsoft Entra-Benutzer-ID hinzugefügt, wenn Sie Kanalmitglieder mithilfe der List allMembers-API auflisten. - Ermitteln Sie , ob eine bestimmte Microsoft Teams-Interaktion zwischen dem angemeldeten Benutzer und den angegebenen Benutzern zulässig ist.
Teamarbeit und Kommunikation | Schichtverwaltung
- Bestätigen Sie eine bestimmte timeCard für einen Benutzer.
- Genehmigen oder Ablehnen eines offerShiftRequest-, openShiftChangeRequest-, swapShiftsChangeRequest- oder timeOffRequest-Objekts für einen Benutzer unter Verwendung von Anwendungsberechtigungen.
April 2025: Neu und allgemein verfügbar
Ausbildung
Abrufen von Abgaben, die in den letzten sieben Tagen geändert wurden und die Arbeit von Kursteilnehmern für Aufgaben darstellen.
Identität und Zugriff | Identität und Anmeldung
Verwenden Sie die folgenden unterstützten Attributereignisse:
- Listener für Authentifizierungsereignisse
- Benutzerdefinierte Authentifizierungserweiterungen
- Benutzerflows in externen Mandanten
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die Eigenschaften externalRegistrationInformation und registrationId auf attendanceRecord , um externe Informationen für eine Veranstaltungsregistrierung und den eindeutigen Bezeichner einer Ereignisregistrierung abzurufen, der allen Teilnehmern zur Verfügung steht, die für das Webinar registriert sind.
- Verwenden Sie die externalEventInformation im meetingAttendanceReport , um die externen Informationen eines virtuellen Ereignisses abzurufen.
- Die basicServiceSetIdentifier-Eigenschaft für networkInfo ist nicht verfügbar, wenn der Benutzer die genaue Standortfreigabe in seinem Betriebssystem oder in den Einstellungen der Microsoft Teams-App deaktiviert.
- Bekannte Probleme im Zusammenhang mit Anwendungsidentitäten und fehlenden Teilnehmern sind mit List participants_v2 und Teilnehmern verbunden.
- Die Drosselungsinformationen für virtualEvent wurden aktualisiert. Sie können jetzt 750
GETAnforderungen pro App für alle Mandanten in einem Zeitraum von 30 Sekunden und 15Create,UpdateundDeleteAnforderungen pro App für alle Mandanten in einem Zeitraum von 30 Sekunden ausführen, anstatt der 10 000 Anforderungen pro App und Monat.
April 2025: Neu nur in der Vorschau
Geräteübergreifende Oberfläche
Löschen allerwindowsSetting-Objekte eines Benutzers.
Geräte- und App-Verwaltung | Cloud-Lizenzierung
Die Berechtigungen für die APIs List usageRights for user und Get usageRight wurden aktualisiert.
Geräte- und App-Verwaltung | Cloud-PC
Verwenden Sie den neuen groupBy-Parameter in der retrieveCloudPcTroubleshootReports-Methode , um die Spalten anzugeben, die definieren, wie die Daten im Bericht gruppiert werden.
Dateien
Den Methoden "Inhalt abrufen" und "contentStream abrufen" wurde der forceInfectedDownload Header als unterstützte bevorzugte Header hinzugefügt, um das Herunterladen infizierter Dateien bei spezifischer Anforderung zu ermöglichen.
Identität und Zugriff | Identität und Anmeldung
onAttributeCollectionStartListener und onAttributeCollectionSubmitListener als unterstützte authenticationEventListener hinzugefügt.
Berichte | Identitäts- und Zugriffsberichte
Verwenden Sie die serviceActivity: getMetricsForConditionalAccessBlockedSignIn , um die Anzahl der Benutzeranmeldeversuche abzurufen, die während eines bestimmten Zeitraums durch eine Richtlinie für bedingten Zugriff blockiert wurden.
Berichte | Microsoft 365-Verwendungsberichte
Verwenden Sie die getApiUsage-API, um den täglichen API-Nutzungsbericht auf Mandantenebene abzurufen, der Informationen über die aktive Nutzung der Microsoft Graph-API in bestimmten Dienstbereichen (Microsoft Exchange, Microsoft Teams Messaging, Microsoft Teams Calling oder Microsoft Teams Präsenz) oder allen unterstützten Dienstbereichen enthält.
Berichte | Berichte zur Partnerabrechnung
Exportieren Sie nicht in Rechnung gestellte Rechnungsabstimmungsdaten.
Sicherheit | Datensicherheit und Compliance
Die Datensicherheits- und Governance-APIs ermöglichen es Entwicklern, den von Purview bereitgestellten Schutz nahtlos zu integrieren, der für RAG-Anwendungen (Retrieval Augmented Generation), Branchenanwendungen (LOB) und Systeme, die sensible Daten verarbeiten, unerlässlich ist. Diese APIs bieten programmgesteuerten Zugriff auf die Richtlinienauswertungs-Engine von Purview und gewährleisten eine konsistente Datensicherheit und Governancedurchsetzung in verschiedenen Anwendungen. Weitere Informationen finden Sie unter dataSecurityAndGovernance.
Aufgaben und Pläne
Verwenden Sie den plannerTask-Containertyp , um einen neuen Plan im Container einer Planner-Aufgabe zu erstellen.
Teamarbeit und Kommunikation | Verwaltung
Rufen Sie Benutzerkonfigurationen für Benutzer mit Konten im Teams-Kontext ab oder listen Sie sie auf .
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Die basicServiceSetIdentifier-Eigenschaft für networkInfo ist nicht verfügbar, wenn der Benutzer die genaue Standortfreigabe in seinem Betriebssystem oder in den Einstellungen der Microsoft Teams-App deaktiviert.
- Bekannte Probleme im Zusammenhang mit Anwendungsidentitäten und fehlenden Teilnehmern sind mit List participants_v2 und Teilnehmern verbunden.
- Die Drosselungsinformationen für virtualEvent wurden aktualisiert. Sie können jetzt 750
GETAnforderungen pro App für alle Mandanten in einem Zeitraum von 30 Sekunden und 15Create,UpdateundDeleteAnforderungen pro App für alle Mandanten in einem Zeitraum von 30 Sekunden ausführen, anstatt der 10 000 Anforderungen pro App und Monat. - Abrufen aller Anwesenheitsberichte oder eines Anwesenheitsberichts nach ID für eine Versammlungssitzung.
- Abrufen aller Anwesenheitsdatensätze aus dem Anwesenheitsbericht für eine Versammlungssitzung.
- Verwenden Sie die isInteractiveRosterEnabled-Eigenschaft für incomingCallOptions und outgoingCallOptions , um anzugeben, ob die Deltalistenfilterung nach Teilnehmerinteraktivität aktiviert ist. Verwenden Sie die videoOnDemandWebUrl-Eigenschaft in virtualEventSession, die die URL des Video on Demand (VOD) für Microsoft Teams-Ereignisse bereitstellt, die es Webinar- und Versammlungsorganisatoren ermöglicht, Ereignisaufzeichnungen schnell zu veröffentlichen und freizugeben.
Teamarbeit und Kommunikation | Nachrichten
Verwenden Sie die iconId-Eigenschaft für die Teamarbeit: sendActivityNotificationToRecipients, userTeamwork: sendActivityNotification, chat: sendActivityNotification und team: sendActivityNotification , um Aktivitätsbenachrichtigungen mit benutzerdefinierten Symbolen zu senden.
Sicherheit
Der Sicherheitswarnungsressource wurde die customDetails-Eigenschaft hinzugefügt, ein Wörterbuch mit benutzerdefinierten Schlüssel-Wert-Paaren. Es kann mit der Get-Methode verwendet werden.
März 2025: Neu und allgemein verfügbar
Anwendungen
Die integrierte Rolle "Microsoft Entra", die zum Ausführen eines neuen Massenuploads erforderlich ist, wurde aktualisiert. In Zukunft können Administratorbenutzer die Benutzeradministratorrolle anstelle der globalen Administratorrolle verwenden, um diese API aufzurufen.
Geräte- und App-Verwaltung | Cloud-PC
Verwenden Sie die autopatch-Eigenschaft in cloudPcProvisioningPolicy , um spezifische Einstellungen für Windows Autopatch abzurufen oder festzulegen, die es seinen Kunden ermöglichen, es auf Cloud PC zu erleben.
Dateien
Verwenden Sie den App-Ordner in OneDrive und SharePoint für sichere Anwendungseinstellungen und Datenspeicherung mit Microsoft Graph.
Identität und Zugriff | Identität und Anmeldung
- Die folgenden Ressourcen und die zugehörigen APIs, die die Microsoft Entra-Lebenszyklusankündigungs-APIs unterstützen, sind veraltet. Die APIs werden ab Mai 2025 keine Daten mehr zurückgeben. Verwenden Sie stattdessen den RSS-Feed mit den Versionshinweisen zu Microsoft Entra.
- Ankündigung
- changeItemBase
- Roadmap
- Verwenden Sie die applicationFilter-Eigenschaft für conditionalAccessApplications , um die dynamische Anwendungssyntaxregel zum Ein- oder Ausschließen von Cloudanwendungen zu definieren.
Microsoft Graph-Connector
Die Verwaltung von Microsoft Graph-Connectors im Microsoft Teams Admin Center wird am 14. April 2025 eingestellt. In Zukunft können Sie Microsoft Graph-Connectors über den Abschnitt "Search & Intelligence" im Microsoft 365 Admin Center verwalten.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Die Drosselungsschwellenwerte für die callRecord-, Teilnehmer- und Sitzungsressourcen wurden aktualisiert. Der Grenzwert pro Anrufdatensatz wurde von 10 Anforderungen auf 40 Anforderungen pro 20 Sekunden für alle Seiten geändert, und der Grenzwert für Listenaufrufdatensätze wurde von 15 Anforderungen auf 40 Anforderungen pro 20 Sekunden für alle Seiten geändert.
Teamarbeit und Kommunikation | Nachrichten
- Verwenden Sie die firstChannelName-Eigenschaft eines Teams , um den Namen des ersten Kanals festzulegen, der in einem Team erstellt wird.
- Aktivierte Azure China 21Vianet-Unterstützung für die folgenden Methoden:
Sicherheit
Unterstützung für die Dateihashalgorithmen md5 und sha256Ac wurde hinzugefügt, die jetzt in der fileDetails-Eigenschaft der fileEvidence-Ressource angezeigt werden.
März 2025: Neu nur in der Vorschau
Anwendungen
Die integrierte Rolle "Microsoft Entra", die zum Ausführen eines neuen Massenuploads erforderlich ist, wurde aktualisiert. In Zukunft können Administratorbenutzer die Benutzeradministratorrolle anstelle der globalen Administratorrolle verwenden, um diese API aufzurufen.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die healthCheckStatus-Eigenschaft in cloudPcSnapshot, um die Integritäts status des Cloud PC-Momentaufnahme anzugeben.
- Verwenden Sie die Eigenschaft ignoreUnhealthySnapshots auf cloudPcBulkRestore , um anzugeben, ob Momentaufnahmen fehlerhafter Cloud-PCs ignoriert werden sollen.
- Die
GET /deviceManagement/virtualEndpoint/snapshots/{cloudPcSnapshotId}Methode wurde aus der cloudPcSnapshot-Ressource entfernt. - Verwenden Sie die neuen Mitglieder
australasiaundeuropein cloudPcRegionGroup , um die geografische Gruppe anzugeben, zu der eine Region gehört. - Verwenden Sie den reportName-Parameter in der Methode cloudPcReports: retrieveCrossRegionDisasterRecoveryReport , um den Namen des Cloud-PC-Notfallwiederherstellungsberichts abzurufen.
- Die Spalten enabledDRType, dRHealthStatus und backupCloudPcStatus wurden als unterstützte Spalten für die Methode "cloudPcReports: retrieveCrossRegionDisasterRecoveryReport" hinzugefügt und die Spalten "isCrossRegionEnabled" und "crossRegionHealthStatus" aus dem Bericht entfernt.
- Ausführen einer Massen-Notfallwiederherstellungsaktion , um den Failover- oder Failbackprozess für einen Cloud-PC zu initiieren.
- Verwenden Sie die regionRestrictionDetail-Eigenschaft für cloudPcSupportedRegion, um die Einschränkungs status einer vom Cloud PC unterstützten Region abzurufen, einschließlich der status für die CPU-Bereitstellung, die status für die GPU-Bereitstellung und die Bereitstellung geschachtelter Virtualisierung status.
Dateien
- Aktivierte driveItem als unterstützte Ressource für die Erstellungs-, Get-, Update- und Löschvorgänge der openTypeExtension-Ressource .
- Erstellen und verwalten Sie sharePointGroup und ihre Mitglieder in einem SharePoint Embedded-Container oder einer SharePoint-Website.
- Abrufen oder Auflisten von zeitintensiven Vorgängen eines mailFolder.
- Aktualisieren des Lesestatus aller Nachrichten in einem mailFolder.
Berichte | Identitäts- und Zugriffsberichte
Verwenden Sie die linkableIdentifiers-Eigenschaft für die Ressource auditActivityInitiator , um eine Reihe verknüpfbarer Ansprüche zu erhalten, um alle Authentifizierungsartefakte miteinander zu verknüpfen, die von einer einzelnen interaktiven Stammauthentifizierung ausgegeben wurden.
Sicherheit
Unterstützung für die Dateihashalgorithmen md5 und sha256Ac wurde hinzugefügt, die jetzt in der fileDetails-Eigenschaft der fileEvidence-Ressource angezeigt werden.
Aufgaben und Pläne
Verwenden Sie die publicationName-Eigenschaft in plannerTeamsPublicationInfo , um den Namen einer veröffentlichten Aufgabenliste abzurufen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die isEndToEndEncryptionEnabled-Eigenschaft für onlineMeeting und virtualEventSession , um anzugeben, ob die End-to-End-Verschlüsselung (E2EE) für eine Besprechung oder eine virtuelle Ereignissitzung aktiviert ist.
- Verwenden Sie die Anrufdelegierungs-APIs in Microsoft Graph, um Delegaten und Delegatoren für einen Benutzer abzufragen und zu verwalten. Ein Delegator gewährt einem Delegaten die Möglichkeit, Aktionen wie Anrufe tätigen oder Einstellungen in seinem Namen auszuführen, und der Delegat übernimmt diese Aufgaben. Weitere Informationen finden Sie unter Arbeiten mit den Anrufdelegierungs-APIs in Microsoft Graph (Vorschau).
- Verwenden Sie allowCopyingAndSharingMeetingContent in den onlineMeeting - und virtualEventSession , um anzugeben, ob das Kopieren und Freigeben von Besprechungsinhalten für die Besprechung aktiviert ist.
Teamarbeit und Kommunikation | Nachrichten
- Antworten Sie mit einem Zitat auf eine einzelne Chat-Nachricht oder auf mehrere Chat-Nachrichten in einem Chat.
- Weiterleiten einer Chatnachricht, einer Kanalnachricht oder einer Antwort einer Kanalnachricht an einen Chat.
- Aktivierte Azure China 21Vianet-Unterstützung für die folgenden Methoden:
- Verwenden Sie das
<codeblock><code></code></codeblock>Tag für die content-Eigenschaft der itemBody-Ressource, um einen Codeblock im Nachrichtentext in einer chatMessage darzustellen
Februar 2025: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Cloud-Druck
Verwenden Sie die printerDiscoverySettings-Eigenschaft für printSettings , um Einstellungen anzugeben, die sich bei Verwendung des universellen Druckens auf die Druckererkennung auswirken.
Sicherheit
"teamsMessageEvidence" wurde als unterstützter Warnungsnachweis hinzugefügt.
Sicherheit | eDiscovery
- Enabled contentQuery as a supported parameter for the update operation of the ediscoveryHoldPolicy resource.
- Auflisten und Löschen eines userSource - oder siteSource-Objekts .
- Löschen Sie eine unifiedGroupSource.
Websites und Listen
Der Abfrageparameter für den Listenvorgang der listItem-Ressource wurde aktiviert$filter. Weitere Informationen finden Sie unter Abrufen gefilterter SharePoint-Listenelemente mit bestimmten Feldern.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Rufen Sie die Aufzeichnung eines Liveereignisses von Teams ab.
- Aktivierte allowRecording, allowTranscription, anonymizeIdentityForRoles, broadcastSettings und watermarkProtection als unterstützte Eigenschaften im Updatevorgang von onlineMeeting.
- Die Latenzinformationen für callRecord wurden aktualisiert. Die durchschnittliche Latenz wurde von 15 auf 30 Minuten und die maximale Latenz von 60 auf 150 Minuten geändert. Weitere Informationen finden Sie unter Abonnement.
Teamarbeit und Kommunikation | Nachrichten
- Abrufen aller Mitglieder aus einem Kanal, einschließlich direkter und indirekter Mitglieder eines freigegebenen Kanals.
- Erstellen eines Einzelchats mit installierten Apps.
- Erstellen eines Einzelchats mit RSC-gewährten Apps.
- Abrufen aller Mitglieder aus einem Kanal, einschließlich direkter und indirekter Mitglieder eines freigegebenen Kanals.
Februar 2025: Neu nur in der Vorschau
Sicherungsspeicher
- Verwenden Sie die protectionSources-Eigenschaft für driveProtectionUnit, mailboxProtectionUnit und siteProtectionUnit , um die Quellen abzurufen, durch die eine Schutzeinheit derzeit geschützt ist.
- Aktualisieren Sie eine driveProtectionRule oder eine mailboxProtectionRule.
- Löschen Sie alle Artefakte, die durch eine dynamische Regel in einer driveProtectionRule oder einer mailboxProtectionRule geschützt sind, und heben Sie den Schutz auf.
- Die Eigenschaften directoryObjectIds und Laufwerke wurden als unterstützte Eigenschaften aktiviert, wenn Sie die Methode "Drive RestoreArtifactsBulkAdditionRequests" erstellen.
- Die Eigenschaften directoryObjectIds und mailboxes wurden als unterstützte Eigenschaften aktiviert, wenn Sie die Methode Create mailboxRestoreArtifactsBulkAdditionRequest verwenden.
- Die Eigenschaften siteIds und siteWebUrls wurden als unterstützte Eigenschaften aktiviert, wenn Sie die Methode create siteRestoreArtifactsBulkAdditionRequests verwenden.
Sicherheit | eDiscovery
- ElementeToInclude, cloudAttachmentVersion, documentVersion, additionalDataOptions und statisticsOptions wurden als unterstützte Eigenschaften und Parameter für verschiedene Ressourcen und Aktionen der eDiscovery-API hinzugefügt.
- Enabled contentQuery as a supported parameter for the update operation of the ediscoveryHoldPolicy resource.
- Auflisten und Löschen eines userSource - oder siteSource-Objekts .
- Löschen Sie eine unifiedGroupSource.
Geräte- und App-Verwaltung | Cloud-PC
- Rufen Sie den wöchentlichen regionalen aggregierten Bericht über unzugängliche Cloud-PC-Trends ab.
- Abrufen von Problembehandlungsberichten für Cloud-PCs
Identität und Zugriff | Identität und Anmeldung
Die folgenden API-Vorgänge zum Verwalten von benutzerdefinierten Authentifizierungserweiterungen wurden ersetzt:
| Alter Endpunkt | Empfohlener Endpunkt |
|---|---|
GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionStartListener/handler/microsoft.graph.onAttributeCollectionStartCustomExtensionHandler/customExtension GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionSubmitListener/handler/microsoft.graph.onAttributeCollectionSubmitCustomExtensionHandler/customExtension GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.OnEmailOtpSendListener/handler/microsoft.graph.OnOtpSendCustomExtensionHandler/customExtension
|
GET /identity/customAuthenticationExtensions/{customAuthenticationExtensionId} |
PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionStartListener/handler/microsoft.graph.onAttributeCollectionStartCustomExtensionHandler/customExtension/$ref PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionSubmitListener/handler/microsoft.graph.onAttributeCollectionSubmitCustomExtensionHandler/customExtension/$ref PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onEmailOtpSendListener/handler/microsoft.graph.onOtpSendCustomExtensionHandler/customExtension/$ref |
PATCH /identity/customAuthenticationExtensions/{customAuthenticationExtensionId} |
Sicherheit
"teamsMessageEvidence" wurde als unterstützter Warnungsnachweis hinzugefügt.
Websites und Listen
Die Anwendungsberechtigung Sites.Archive.All für die Methoden "Site: Archiv " und "Site: Unarchive" wurde aktiviert.
Der Abfrageparameter für den Listenvorgang der listItem-Ressource wurde aktiviert$filter. Weitere Informationen finden Sie unter Abrufen gefilterter SharePoint-Listenelemente mit bestimmten Feldern.
Aufgaben und Pläne
- List Planner-Pläne , die einem freigegebenen Kanal in Teams gehören.
- Die Anforderungs-URL der Methode "List businessScenarioTasks" wurde aktualisiert, sodass der
$filterAbfrageparameter den Umfang der Anforderung auf eine externalObjectId, externalContextId oder eine groupId festlegen kann.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Aktivierte allowRecording, allowTranscription, anonymizeIdentityForRoles, broadcastSettings und watermarkProtection als unterstützte Eigenschaften im Updatevorgang von onlineMeeting.
- Die Latenzinformationen für callRecord wurden aktualisiert. Die durchschnittliche Latenz wurde von 15 auf 30 Minuten und die maximale Latenz von 60 auf 150 Minuten geändert. Weitere Informationen finden Sie unter Abonnement.
Teamarbeit und Kommunikation | Nachrichten
- Die folgenden, präziseren delegierten und Anwendungsberechtigungen zum Abrufen aller Mitglieder eines Kanals wurden eingeführt:
- Verwenden Sie die
ChannelMember.Read.Alldelegierte Berechtigung anstelle derGroup.Read.Alldelegierten Berechtigung. - Verwenden Sie die Anwendungsberechtigungen und
ChannelMember.ReadWrite.Groupfür dieChannelMember.Read.Groupressourcenspezifische Zustimmung.
- Verwenden Sie die
- Erstellen eines Einzelchats mit RSC-gewährten Apps.
Januar 2025: Neu und allgemein verfügbar
Dateien
Der Endpunkt der fileStorageContainer-Wiederherstellungsmethode wurde aktualisiert.
Identität und Zugriff | Identität und Anmeldung
Eintrag riskEventType für die Erkennung von verdächtigem API-Datenverkehr für Dienstprinzipale hinzugefügt.
Microsoft Graph Bicep-Vorlagen
Sie können die Benutzerressource nun in einer Bicep-Vorlage für Ihre IaC-Projekte (Infrastructure as Code) bereitstellen. Weitere Informationen finden Sie in der Bicep-Referenz für Microsoft.Graph-Benutzer.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Mit benutzerdefinierten Microsoft Teams-Besprechungsvorlagen können Sie Werte für viele der Besprechungsoptionen angeben, die Besprechungsorganisatoren zur Verfügung stehen. Verwenden Sie die meetingTemplateId-Eigenschaft in onlineMeeting, um eine Onlinebesprechung mit einer Besprechungsvorlage zu erstellen.
- Verwenden Sie die Features allowBreakoutRooms, allowLiveShare, allowPowerPointSharing und allowWhiteboard , um anzugeben, ob die Features Gruppenräume, Livefreigabe, PowerPoint Live und Whiteboard in einem onlineMeeting oder virtualEventSession aktiviert sind.
- Verwenden Sie die allowedLobbyAdmitters-Eigenschaft in onlineMeeting, um die Benutzer abzurufen oder festzulegen, die aus dem Wartebereich zulassen können.
- Verwenden Sie die Eigenschaften allowRecording und allowTranscription in den onlineMeeting - und virtualEventSession , um anzugeben, ob die Aufzeichnung oder Transkription für eine Besprechung oder eine virtuelle Ereignissitzung aktiviert ist.
Teamarbeit und Kommunikation | Nachrichten
- Rufen Sie eine Chatnachricht mit einer @mention für jeden ab.
- Rufen Sie eine Chatnachricht ab, die eine weitergeleitete Nachricht als Anlage enthält.
- Verwenden Sie die isHiddenForAllMembers-Eigenschaft , um anzugeben, ob ein Chat für alle seine Mitglieder ausgeblendet ist.
Januar 2025: Neu nur in der Vorschau
Benachrichtigungen ändern
Unterstützung für Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, Aktualisieren, Löschen und erneuten Autorisieren eines Abonnements für aiInteraction aktiviert.
Geräte- und App-Verwaltung | Cloud-PC
- Wiederholen einer Massenaktion mit ausgewählten Cloud-PCs.
- Verwenden Sie die productType-Eigenschaft auf cloudPC, um den Produkttyp eines Cloud-PCs abzurufen oder Cloud-PCs nach Produkttyp zu filtern.
- Die getCloudPcPerformanceReport-Methode der cloudPcReports-Ressource wurde zugunsten der retrieveCloudPcTenantMetricsReport-Methode verworfen.
Dateien
Der Endpunkt der fileStorageContainer-Wiederherstellungsmethode wurde aktualisiert.
Identität und Zugriff | Verzeichnisverwaltung
- Verwenden Sie die alternativeNames-Eigenschaft auf dem Gerät , um alternative Namen für ein Gerät abzurufen oder festzulegen.
- Verwenden Sie die deviceTemplate-Ressource und die zugehörigen Methoden, um Gerätevorlagen für Geräte in Microsoft Entra ID zu verwalten.
- Verwenden Sie die mutualTlsOauthConfiguration-Ressource und die zugehörigen Methoden, um Zertifizierungsstellen zu verwalten, die Zertifikate für einen bestimmten Satz von Objekten ausstellen dürfen, die für mTLS verwendet werden.
Identität und Zugriff | Identität und Anmeldung
Unterstützung für das Konfigurieren eines benutzerdefinierten E-Mail-Anbieters für Einmalkennungen (One-Time Passcodes, OTP) in Microsoft Entra External ID mithilfe der folgenden Objekte hinzugefügt:
- Der Ressourcentyp onOtpSendCustomExtension zum Konfigurieren der benutzerdefinierten Authentifizierungserweiterung, die Konfigurationsdetails des externen Diensts enthält, bei dem es sich um eine Azure Function handeln kann.
- Der Ressourcentyp onEmailOtpSendListener zum Konfigurieren des Ereignis-Listeners, der ausgelöst wird, um die OTP-Eingabeaufforderung an den Benutzer zu senden, basierend auf den Konfigurationsdetails im onOtpSendCustomExtension-Objekt .
Mit dieser Funktion können Sie auch die Standardfallbackoption konfigurieren, wenn die benutzerdefinierte Authentifizierungserweiterung nicht erfolgreich aufgerufen wird.
ETL für Branchendaten
Verwenden Sie den Startvorgang für die industryDataRun-Ressource , um eine bedarfsgesteuerte Ausführung mit Drosselungsgrenzwerten von bis zu fünf erfolgreichen Ausführungen alle 12 Stunden auszuführen.
Postfachimport und -export
Verwenden Sie die neuen Postfachimport- und -export-APIs in Microsoft Graph, um Lösungen zu erstellen, die sich in Postfachressourcen für Datenimport- und -exportszenarien integrieren. Weitere Informationen finden Sie unter Übersicht über die Postfachimport- und -export-APIs in Microsoft Graph.
Berichte | Identitäts- und Zugriffsberichte
Es wurden , attributeCollectionSubmitund emailOtpSend als unterstützte Werte für die eventType-Eigenschaft der appliedAuthenticationEventListener-Ressource hinzugefügtattributeCollectionStart.
Websites und Listen
Archiv oder Aufhebung der Archivierung einer SharePoint-Website.
Aufgaben und Pläne
Verwenden Sie den Containertyp "teamsChannel", um Pläne in freigegebenen Kanälen in Microsoft Teams zu erstellen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Erhalten Sie Änderungsbenachrichtigungen für Updates von Microsoft Teams-Notrufereignissen.
Teamarbeit und Kommunikation | Nachrichten
Rufen Sie eine Chatnachricht ab, die eine Microsoft Loop-Komponente als zwei Anlagen enthält.
Dezember 2024: Neu und allgemein verfügbar
Berichte
Microsoft Graph-Aktivitätsprotokolle, die einen Überwachungspfad aller HTTP-Anforderungen bereitstellen, die Microsoft Graph für Ihren Mandanten empfangen und verarbeitet hat, sind jetzt in China verfügbar, das von 21Vianet betrieben wird.
Sicherheit | Warnungen und Incidents
Die Eigenschaften description, displayName, resolvingComment und severity wurden als unterstützte Eigenschaften in einer Anforderung zum Aktualisieren eines Incidents aktiviert.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die folgenden neuen Methoden für virtuelle Ereignisse vom Typ virtualEventTownhall :
- Listen Sie alle virtuellen Ereignisversammlungen auf, die in einem Mandanten erstellt wurden.
- Rufen Sie die virtuellen Ereignisversammlungen ab, in denen ein bestimmter Benutzer Organisator oder Mitorganisator ist.
- Rufen Sie die virtuellen Ereignisversammlungen ab, in denen der angemeldete Benutzer ein Organisator oder Mitorganisator ist.
- Verknüpfen Sie externe Ereignisinformationen mit einer virtualEventTownhall oder einem virtualEventWebinar , indem Sie eine externalEventId festlegen.
- Verwenden Sie die externalEventInformation auf virtualEventTownhall und virtualEventWebinar , um die externen Ereignisinformationen einer virtuellen Veranstaltung zu identifizieren.
- Verwenden Sie die externalRegistrationInformation-Eigenschaft von virtualEventRegistration , um die externen Informationen für eine virtuelle Ereignisregistrierung abzurufen oder festzulegen.
Teamarbeit und Kommunikation | Schichtverwaltung
- Staging Sie das Löschen einer openShift-, Shift- oder timeOff-Instance in einem Zeitplan im Entwurfsmodus.
- Verwenden Sie die Eigenschaft eligibilityFilteringEnabledEntities für workforceIntegration , um Unterstützung für die Anzeige von nach Berechtigung gefilterten Ergebnissen abzurufen oder festzulegen.
Benutzer
Die folgenden weniger privilegierten Berechtigungen für die Verwaltung bestimmter Szenarien für das Benutzerobjekt wurden veröffentlicht:
| Permission | Kommentare |
|---|---|
| User-Mail.ReadWrite.All | Berechtigung mit den geringsten Berechtigungen zum Aktualisieren der Eigenschaft otherMails . |
| User-PasswordProfile.ReadWrite.All | Berechtigung mit den geringsten Berechtigungen zum Lesen und Schreiben von Eigenschaften im Zusammenhang mit der Kennwortzurücksetzung. |
| User-Phone.ReadWrite.All | Am wenigsten privilegierte Berechtigung zum Aktualisieren der Eigenschaften "businessPhones" und "mobilePhone". Bisher wurde nur die Berechtigung Directory.AccessAsUser.All unterstützt, um die Eigenschaften für den Administratorbenutzer zu aktualisieren. Es wird empfohlen, stattdessen die weniger privilegierte Berechtigung zu verschieben. |
| User.EnableDisableAccount.All | Am wenigsten privilegierte Berechtigung zum Aktualisieren der accountEnabled-Eigenschaft . Erfordert auch die Berechtigung "User.Read.All". Bisher wurde nur die Berechtigung Directory.AccessAsUser.All unterstützt, um den Status von Konten für Administratoren zu aktualisieren. Es wird empfohlen, stattdessen die weniger privilegierte Berechtigung zu verschieben. |
| User.DeleteRestore.All | Berechtigung mit den geringsten Berechtigungen zum Löschen eines Benutzers, zum Wiederherstellen eines gelöschten Benutzers aus dem Papierkorb oder zum endgültigen Löschen eines gelöschten Benutzers aus dem Papierkorb. Ermöglicht auch das Abrufen gelöschter Benutzer über den /directory/deleteditems/microsoft.graph.user Endpunkt. |
Dezember 2024: Neu nur in der Vorschau
Sicherungsspeicher
Verwenden Sie die neue API für die Massenhinzufügung von Wiederherstellungsvorgängen für bequemere, effizientere und skalierbarere Wiederherstellungslösungen. Diese API dient zur Optimierung des Wiederherstellungsprozesses, indem sie die direkte Übermittlung von Wiederherstellungsressourcen in einer Massenanforderung ermöglicht. Die folgenden Ressourcen werden unterstützt:
- driveRestoreArtifactsBulkAdditionRequest
- mailboxRestoreArtifactsBulkAdditionRequest
- siteRestoreArtifactsBulkAdditionRequest
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die disasterRecoveryType-Eigenschaft für cloudPcCrossRegionDisasterRecoverySetting , um den Typ der Notfallwiederherstellung abzurufen oder festzulegen, die ausgeführt werden soll, wenn ein Notfall auf dem Cloud-PC eines Benutzers auftritt.
- Verwenden Sie die userInitiatedDisasterRecoveryAllowed-Eigenschaft in cloudPcCrossRegionDisasterRecoverySetting , um abzurufen oder festzulegen, ob der Client dem Endbenutzer erlaubt, eine Aktivierung der Notfallwiederherstellung zu initiieren.
- Die Eigenschaft crossRegionDisasterRecoveryEnabled der Ressource cloudPcCrossRegionDisasterRecoverySetting ist veraltet. Verwenden Sie in Zukunft die disasterRecoveryType-Eigenschaft .
- Aktiviert
endpointConnectivityCheckVMAgentEndPointCommunicationErrorals unterstützter Fehlertyp in der errorType-Eigenschaft der cloudPcOnPremisesConnectionHealthCheck-Ressource .
Identität und Zugriff | Verzeichnisverwaltung
Beim Wiederherstellen von vorläufig gelöschten Benutzern können Sie jetzt angeben, ob Microsoft Entra ID den userPrincipalName des Benutzers durch einen neuen Wert ersetzen soll.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie Microsoft Graph-APIs, um über die neuesten Produktupdates für Microsoft Entra informiert zu bleiben, einschließlich der Produktroadmap und Änderungsankündigungen, der programmgesteuerten Alternative zur Registerkarte "Neuigkeiten" im Microsoft Entra Admin Center.
- Sie können jetzt Hardware-OATH-Token für Ihre Organization und Benutzer programmgesteuert über die folgenden Microsoft Graph-APIs verwalten:
- hardwareOathTokenAuthenticationMethodDevice-Ressourcentyp und die zugehörigen Methoden zum Verwalten der Hardwaretoken in Ihrem Mandanten, einschließlich der Zuweisung zu Benutzern
- hardwareOathAuthenticationMethod Ressourcentyp und die zugehörigen Methoden zum Verwalten von Token, die Benutzern bereits zugewiesen sind, durch Aktivierung oder Deaktivierung
Berichte | Microsoft 365-Überwachungsberichte
Die Microsoft 365-Überwachungs-APIs stellen Telemetriedaten bereit, um die Integrität verschiedener Microsoft-Dienste innerhalb eines Microsoft 365-Abonnements für Ihre Organization zu überwachen. Verwenden Sie die neuen Vorgänge in der serviceActivity-Ressource, um Telemetriedaten für Exchange Online, Microsoft 365 Apps und Microsoft Teams abzurufen.
Sicherheit | Warnungen und Incidents
Die Eigenschaften description, displayName und severity wurden als unterstützte Eigenschaften in einer Anforderung zum Aktualisieren eines Incidents aktiviert.
Websites und Listen
Erstellen und Verwalten einer Newslinkseite in SharePoint.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Die Get- und List-Vorgänge der callRecording - und callTranscript-Ressourcen unterstützen das Abrufen von Anrufaufzeichnungen oder Anruftranskripten aus privaten Chatbesprechungen und Kanalbesprechungen.
Teamarbeit und Kommunikation | Nachrichten
Verwenden Sie die firstChannelName-Eigenschaft für ein Team , um den Namen des ersten Kanals festzulegen, der in einem Team erstellt wird.
November 2024: Neu und allgemein verfügbar
Anwendungen | Richtlinien
Verwenden Sie die state-Eigenschaft für keyCredentialConfiguration und passwordCredentialConfiguration , um anzugeben, ob eine Einschränkung ausgewertet wird.
Dateien
Verwenden Sie eine Reihe neuer Methoden und Ressourcen für eine verbesserte Dateispeicherverwaltung, einschließlich Methoden zum Verwalten von Spalten und Papierkorbelementen. Sie können auch Vorgänge wie Wiederherstellen, Sperren, Entsperren und mehr für die fileStorageContainer-, fileStorage- und recycleBin-Ressourcen ausführen.
Sicherheit | Warnungen und Incidents
Die Statusangaben , pendingApprovaldeclinedrunningunremediatedund partiallyRemediated wurden in activeder evidenceRemediationStatus-Enumeration aktiviert. Verwenden Sie diese neuen Status über die remediationStatus-Eigenschaft von alertEvidence und seinen geerbten Typen.
Sicherheit | Identitäten
Mit der Defender for Identity-Sensorverwaltungs-API können Sie detaillierte Berichte zu den Sensoren in Ihrem Arbeitsbereich erstellen und Informationen wie Servername, Sensorversion, Typ, Status und Status bereitstellen. Außerdem können Sie Sensoreinstellungen verwalten, z. B. Beschreibungen hinzufügen, verzögerte Updates aktivieren oder deaktivieren und den Domänencontroller angeben, mit dem der Sensor eine Verbindung zum Abfragen der Entra-ID herstellt. Weitere Informationen finden Sie unter Sensor.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die administrativeUnitInfos-Eigenschaft für Teilnehmer und Organisator , um die IDs einer oder mehrerer Verwaltungseinheiten für einen Anrufteilnehmer abzurufen.
November 2024: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Es wurden neue Endpunkte hinzugefügt, die Anwendungsberechtigungen in den folgenden Methoden der cloudPC-Ressource unterstützen:
- Verwenden Sie die reservePercentage-Eigenschaft in der [cloudPcProvisioningPolicy: apply]-Methode, um den Prozentsatz der Cloud-PCs anzugeben, die für gemeinsam genutzte Frontline-Szenarien verfügbar gehalten werden sollen.
- Verwenden Sie die getCloudPCPerformanceReport-Methode , um Berichte über die Leistung von Cloud-PCs abzurufen.
- Verwenden Sie den reportName-Parameter mit der getInaccessibleCloudPcReports-Methode , um den Cloud-PC-Berichtstyp anzugeben.
- Die
performanceTrendReportOptionen undinaccessibleCloudPcTrendReportfür den Parameter reportName in der Methode "cloudPcExportJob erstellen " wurden aktiviert.
Geräte- und App-Verwaltung | Geräteupdates
- Stellen Sie ein Hotpatch-Qualitätsupdate mit Windows Autopatch bereit.
- Verwenden Sie die isHotpatchUpdate-Eigenschaft für productRevision , um zu ermitteln, ob der Inhalt Hotpatchfähig ist.
- Verwenden Sie die isHotpatchEnabled-Eigenschaft in userExperienceSettings , um zu ermitteln, ob das Update als Hotpatch angeboten wird.
Dateien
Sperren oder entsperren Sie einen fileStorageContainer.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie die oidcIdentityProvider-Ressource und ihre Methoden, um mit OpenID Connect-Identitätsanbietern in einem externen Microsoft Entra-Mandanten zu interagieren.
- Die Ressource "certificateBasedAuthPki " wurde hinzugefügt, um die Sammlung von PKI-Instanzen (Public Key Infrastructure) für die zertifikatbasierte Authentifizierungsmethode zu verwalten, und die Ressource "certificateAuthorityDetail ", um auf die Eigenschaften jedes Zertifizierungsstellenobjekts innerhalb einer certificateBasedAuthPki zuzugreifen.
Identität und Zugriff | Netzwerkzugriff
Auflisten, Erstellen, Abrufen, Aktualisieren und Löschen von fqdnFilteringRule - und webCategoryFilteringRule-Ressourcen , die abgeleitete Typen von filteringRule sind.
Berichte | Identitäts- und Zugriffsberichte
Verwenden Sie die sessionId-Eigenschaft für signIn , um den Bezeichner der Sitzung abzurufen, der während einer Anmeldung generiert wurde.
Sicherheit | Ermittelte Cloud-Apps
Die neue Microsoft Defender für Cloud-Apps-API in Microsoft Graph bietet eine effiziente und zuverlässige Möglichkeit, Informationen zu ermittelten Apps abzufragen, sodass Sie die mit den ermittelten Apps verbundenen Risiken einfacher analysieren können. Verwenden Sie die folgenden Ressourcen und ihre Methoden, um Daten und Erkenntnisse über das ermittelte SaaS-Apps-Ökosystem zu erhalten:
- cloudAppDiscoveryReport
- discoveredCloudAppDetail
- discoveredCloudAppInfo
- discoveredCloudAppUser
- discoveredCloudAppIPAddress
- discoveredCloudAppDevice
- endpointDiscoveredCloudAppDetail
Sicherheit | eDiscovery
Anwendungsauthentifizierung für Microsoft Purview-eDiscovery Graph-APIs hinzugefügt. Weitere Informationen zum Einrichten des Nur-App-Zugriffs finden Sie unter Einrichten der Anwendungsauthentifizierung.
Teamarbeit und Kommunikation | KI-Interaktionen
Verwenden Sie die getAllEnterpriseInteractions-Methode, um Interaktionsdaten für Microsoft 365 Copilot abzurufen, einschließlich Benutzerprompts für Copilot- und Copilot-Antworten.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verknüpfen Sie externe Ereignisinformationen mit einer virtualEventTownhall oder einem virtualEventWebinar , indem Sie eine externalEventId festlegen.
- Verwenden Sie die externalEventInformation auf virtualEventTownhall und virtualEventWebinar , um die externen Ereignisinformationen einer virtuellen Veranstaltung zu identifizieren.
- Verwenden Sie die allowedLobbyAdmitters-Eigenschaft in onlineMeeting, um die Benutzer abzurufen oder festzulegen, die aus dem Wartebereich zulassen können.
- Bestimmen oder legen Sie fest, ob Benutzer von Microsoft 365 Copilot in Teams-Besprechungen Antworten auf stimmungsbezogene Aufforderungen erhalten können.
Oktober 2024: Neu und allgemein verfügbar
Sicherungsspeicher
Die Endpunkte der folgenden Methoden wurden aktualisiert:
Benachrichtigungen ändern
Aktivierter $notifyOnUserSpecificProperties Abfrageparameter als Wert der Ressourceneigenschaft in der Abonnementressource . Sie können den Parameter notifyOnUserSpecificProperties verwenden, wenn Sie Benachrichtigungen in einem bestimmten Chat abonnieren.
Identität und Zugriff | Verzeichnisverwaltung
- Rufen Sie die Stammdomäne einer Unterdomäne ab.
- Empfehlungen zur Verwendung einheitlicher RBAC-APIs in unifiedRoleDefinition anstelle von directoryRole und directoryRoleTemplate hinzugefügt.
- Verwenden Sie die membershipRule-Eigenschaft für administrativeUnit , um die dynamische Mitgliedschaftsregel für eine Verwaltungseinheit abzurufen oder festzulegen.
- Verwenden Sie die membershipRuleProcessingState-Eigenschaft für administrativeUnit , um anzugeben, ob die Regel für dynamische Mitgliedschaft aktiv verarbeitet wird.
- Verwenden Sie die membershipType-Eigenschaft für administrativeUnit , um den Mitgliedschaftstyp für eine Verwaltungseinheit abzurufen oder festzulegen.
Sicherheit | eDiscovery
- Aktiviert das Löschen von Exchange-Postfachelementen in der ediscoverySearch: purgeData-Methode .
- Das Element wurde zugunsten des
permanentlyDeleteMembers aus der PurgeType-Enumeration gelöschtpermanentlyDeleted. - Exportieren Sie Ergebnisse und einen Bericht aus einer ediscoverySearch.
- Gesetzliche Aufbewahrungspflichten sind Halteräume, die an einen eDiscovery-Fall gebunden sind. Weitere Informationen zu einer Aufbewahrungsrichtlinie für juristische Zwecke und den unterstützten Methoden finden Sie unter ediscoveryHoldPolicy.
Teamarbeit und Kommunikation | Apps
Verwenden Sie die clientAppId-Eigenschaft für teamsAppAuthorization, um die Registrierungs-ID der Microsoft Entra-App-ID abzurufen, die einer App im Microsoft Teams-App-Katalog zugeordnet ist.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die isDeltaRosterEnabled-Eigenschaft für incomingCallOptions und outgoingCallOptions , um anzugeben, ob die Delta-Liste für einen Anruf aktiviert ist.
Teamarbeit und Kommunikation | Nachrichten
- Die chatMessage:-Deltamethode wurde aktualisiert, um einen neuen Endpunkt zu verwenden, der die Liste der Delta-Nachrichten aus allen Chats abruft, an denen ein Benutzer teilnimmt, einschließlich Einzelchats, Gruppenchats und Besprechungschats.
- Verwenden Sie die reactionContentUrl-Eigenschaft für chatMessageReaction , um die URL des gehosteten Inhalts für eine benutzerdefinierte Reaktion in einer chatMessage darzustellen.
- Verwenden Sie das
<customemoji></customemoji>Tag in der content-Eigenschaft der itemBody-Ressource , um benutzerdefinierte Emojis im Nachrichtentext in einer chatMessage darzustellen. - Verwenden Sie die displayName-Eigenschaft für chatMessageReaction , um den Reaktionsnamen in einer chatMessage darzustellen.
Oktober 2024: Neu nur in der Vorschau
Sicherungsspeicher
Neue Endpunkte für das Massenhinzufügen von Schutzeinheiten zu einer Schutzrichtlinie hinzugefügt:
Die Endpunkte der folgenden Methoden wurden aktualisiert:
Geräte- und App-Verwaltung | Cloud-Lizenzierung
- Verwenden Sie die neue usageRight-Entität für die Cloud-Lizenzierung, die für Client- und Workload-Lizenzprüfungen konzipiert ist, mit Beziehungen, die so strukturiert sind, dass sie vom Benutzer oder der Gruppe zum usageRight fließen. Dieses neue Objekt unterstützt folgende Vorgänge:
- Verwenden Sie die cloudLicensing-Eigenschaft für eine Gruppe oder einen Benutzer , um ihre Beziehungen zu Cloud-Lizenzierungsressourcen abzurufen.
Geräte- und App-Verwaltung | Cloud-PC
- Der Abfrageparameter für die Methode cloudPC: getProvisionedCloudPCs wurde aktiviert
$select. - Verwenden Sie die notificationSetting-Eigenschaft für cloudPcUserSetting , um die Cloud-PC-Benachrichtigungsaufforderungen für einen Cloud-PC-Benutzer zu definieren.
- Aktiviertes Element
cloudPcFrontlineBufferUsageScenarioin der alertRuleTemplate-Enumeration . - Aktivierte Elemente
frontlineBufferUsageDuration"undfrontlineBufferUsageThreshold" in der ruleCondition-Enumeration .
Identität und Zugriff | Verzeichnisverwaltung
Rufen Sie das uxSetting ab, das den Zugriff auf das Microsoft Entra Admin Center auf Administratoren beschränkt, oder aktualisieren Sie es.
Identität und Zugriff | Identität und Anmeldung
Aktiviert suspiciousAPITraffic als unterstützter Wert für die riskEventType-Eigenschaft in der servicePrincipalRiskDetection-Ressource . Sie können diesen Wert abrufen, wenn Sie entweder die API "list servicePrincipalRiskDetections" oder "get servicePrincipalRiskDetection" verwenden.
Berichte | Identitäts- und Zugriffsberichte
Mit den Microsoft Entra Health Monitoring Alerts-APIs können Sie anomale Nutzungsmuster in geschäftskritischen Identitätsszenarien für Ihren Mandanten erkennen und Alarmbenachrichtigungen erhalten. Verwenden Sie die Vorgänge der Ressourcen alert und alertConfiguration , um Warnungen und Warnungskonfigurationen abzurufen und zu aktualisieren. Weitere Informationen finden Sie im entsprechenden Abschnitt "Changelog".
Sicherheit | eDiscovery
- Aktiviert das Löschen von Exchange-Postfachelementen in der ediscoverySearch: purgeData-Methode .
- Das Element wurde zugunsten des
permanentlyDeleteMembers aus der PurgeType-Enumeration gelöschtpermanentlyDeleted.
Websites und Listen
Die Endpunkte der folgenden Methoden wurden aktualisiert:
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die externalRegistrationInformation-Eigenschaft von virtualEventRegistration , um die externen Informationen für eine virtuelle Ereignisregistrierung abzurufen oder festzulegen.
- Verwenden Sie die folgenden neuen Methoden für virtuelle Ereignisse vom Typ virtualEventTownhall :
- Listen Sie alle virtuellen Ereignisversammlungen auf, die in einem Mandanten erstellt wurden.
- Rufen Sie die virtuellen Ereignisversammlungen ab, in denen ein bestimmter Benutzer Organisator oder Mitorganisator ist.
- Rufen Sie die virtuellen Ereignisversammlungen ab, in denen der angemeldete Benutzer ein Organisator oder Mitorganisator ist.
Teamarbeit und Kommunikation | Nachrichten
- Die chatMessage:-Deltamethode wurde aktualisiert, um einen neuen Endpunkt zu verwenden, der die Liste der Delta-Nachrichten aus allen Chats abruft, an denen ein Benutzer teilnimmt, einschließlich Einzelchats, Gruppenchats und Besprechungschats.
- Rufen Sie eine Chatnachricht ab, die eine weitergeleitete Nachricht als Anlage enthält.
- Entfernen Sie mehrere Mitglieder aus einem Team in einer einzigen Anforderung.
Benutzer
Die folgenden lokal synchronisierten Eigenschaften des Benutzerressourcentyps, die in Microsoft Graph schreibgeschützt waren, wurden so geändert, dass sie über Microsoft Graph aktualisiert werden können:
- onPremisesDistinguishedName
- onPremisesDomainName
- onPremisesSamAccountName
- onPremisesSecurityIdentifier
- onPremisesUserPrincipalName
September 2024: Neu und allgemein verfügbar
Benachrichtigungen ändern
Die Einstellung von Shared Access Signatures (SAS) zur Authentifizierung von Event Hubs für Microsoft Graph-Änderungsbenachrichtigungen wurde angekündigt. Es wird empfohlen, stattdessen die rollenbasierte Zugriffssteuerung (RBAC) von Microsoft Entra ID zu verwenden. Folgen Sie den Anweisungen zum Migrieren zu RBAC.
Identität und Zugriff | Verzeichnisverwaltung
Die zuvor veraltete Directory.Write.Restricted Berechtigung wurde aus den Geräte-, Gruppen- und Benutzerressourcen entfernt.
Sicherheit | Warnungen und Incidents
- Verwenden Sie die dnsDomain-Eigenschaft auf deviceEvidence , um die DNS-Domäne abzurufen, zu der ein Computer gehört.
- Verwenden Sie die hostName-Eigenschaft auf deviceEvidence , um den Hostnamen ohne das Domänensuffix abzurufen.
- Verwenden Sie die ntDomain-Eigenschaft auf deviceEvidence , um eine logische Gruppierung von Computern innerhalb eines Microsoft Windows-Netzwerks abzurufen.
Sicherheit | Identitäten
Die Möglichkeit wurde hinzugefügt, Microsoft Defender for Identity-Integritätsproblemeabzurufen, aufzulisten und zu aktualisieren, die potenzielle Probleme darstellen, die in der Defender for Identity-Konfiguration eines Kunden identifiziert wurden.
Teamarbeit und Kommunikation | Nachrichten
- Abrufen aller aufbewahrten Nachrichten in allen Kanälen in einem Team.
- Abrufen aller gespeicherten Nachrichten aus allen Chats , an denen ein Benutzer teilnimmt, einschließlich Einzel-Chats, Gruppenchats und Besprechungschats.
September 2024: Neu nur in der Vorschau
Anwendungen | Dienstprinzipal
Verwenden Sie die optionale Eigenschaft serviceManagementReference in der instantiate-Methode applicationTemplate: , um die Dienststruktur-ID für einen Dienst festzulegen.
Geräte- und App-Verwaltung | Cloud-PC
- Die Mitglieder und
middleEastmexicosind als unterstützte Regionen in der cloudPcRegionGroup-Enumeration aktiviert. - Die getShiftWorkCloudPcAccessState-Methode wurde aus der cloudPC-Ressource entfernt. Verwenden Sie in Zukunft die API getFrontlineCloudPcAccessState .
- Verwenden Sie die autopilotConfiguration-Eigenschaft in cloudPcProvisioningPolicy, um die Einstellungen für Windows Autopilot abzurufen oder festzulegen, die es Windows 365-Kunden ermöglichen, es auf Cloud PC zu erleben.
- Verwenden Sie die osVersionNumber-Eigenschaft für die Ressourcen cloudPcDeviceImage und cloudPcGalleryImage , um die Betriebssystemversion eines Images abzurufen.
- Die retrieveSnapshots-Methode wurde für die cloudPC-Ressource eingeführt, damit Sie eine Liste aller Momentaufnahmen eines Cloud-PCs zurückgeben können.
Die folgenden Methoden sind veraltet:
- bulkSetReviewStatus; verwenden Sie stattdessen die cloudPcBulkSetReviewStatus-Ressource und die unterstützten APIs.
- Momentaufnahmen auflisten; verwenden Sie stattdessen die retrieveSnapshots-Ressource und die unterstützten APIs.
Dateien
- Aktualisieren Sie die Papierkorbeinstellungen für einen fileStorageContainer.
- Verwenden Sie die
$skipParameter ,$top,$orderBy$filter, undincludeAllContainerUsersAbfrageparameter, um die Antwort auf den Vorgang "Listenberechtigungen" anzupassen. - Schließen Sie den gesamten Versionsverlauf ein, wenn Sie ein Laufwerkelement kopieren. Der Versionsverlauf wird bis zur Zielversionsgrenze einbezogen.
Identität und Zugriff | Verzeichnisverwaltung
Verwenden Sie die Eigenschaft passwordResetUri für internalDomainFederation , um den URI abzurufen oder festzulegen, an den Clients zum Zurücksetzen ihres Kennworts umgeleitet werden.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie die identifierUris-Eigenschaft in den Get- und Updatevorgängen der tenantAppManagementPolicy-Ressource , um Einschränkungen für anfällige oder leicht kompromittierende Bezeichner-URI-Formate für eine Anwendung abzurufen oder festzulegen.
- Der Rückgabetyp für die applicationRestrictions-Eigenschaft der tenantAppManagementPolicy-Ressource wurde von appManagementConfiguration in appManagementApplicationConfiguration aktualisiert.
- Der Rückgabetyp für die Eigenschaft servicePrincipalRestrictions der tenantAppManagementPolicy-Ressource wurde von appManagementConfiguration in appManagementServicePrincipalConfiguration aktualisiert.
- Der Rückgabetyp für die Eigenschaft "Einschränkungen" der AppManagementPolicy-Ressource wurde von appManagementConfiguration in customAppManagementConfiguration geändert.
Berichte | Microsoft 365-Verwendungsberichte
- Abrufen der neuesten Aktivitätsdaten für aktivierte Benutzer von Microsoft 365 Copilot-Apps.
- Abrufen der aggregierten Anzahl aktiver und aktivierter Benutzer von Microsoft 365 Copilot für einen angegebenen Zeitraum.
- Abrufen des Trends in der täglichen Anzahl aktiver und aktivierter Benutzer von Microsoft 365 Copilot für einen bestimmten Zeitraum.
Sicherheit | Warnungen und Incidents
- Verwenden Sie die dnsDomain-Eigenschaft auf deviceEvidence , um die DNS-Domäne abzurufen, zu der ein Computer gehört.
- Verwenden Sie die hostName-Eigenschaft auf deviceEvidence , um den Hostnamen ohne das Domänensuffix abzurufen.
- Verwenden Sie die ntDomain-Eigenschaft auf deviceEvidence , um eine logische Gruppierung von Computern innerhalb eines Microsoft Windows-Netzwerks abzurufen.
Sicherheit | Identitäten
- Generieren Sie einen neuen Bereitstellungszugriffsschlüssel.
- Abrufen des Bereitstellungszugriffsschlüssels, der einem Microsoft Defender for Identity zugeordnet ist.
- Abrufen des Sensorbereitstellungspakets URL und Version.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die isDeltaRosterEnabled-Eigenschaft für incomingCallOptions und outgoingCallOptions , um anzugeben, ob die Delta-Liste für einen Anruf aktiviert ist.
August 2024: Neu und allgemein verfügbar
Ausbildung
- Aktivierter Abfrageparameter
$orderbyfür die folgenden Methoden: - Die Unterstützung für den
$orderbyAbfrageparameter in der Liste der Zuweisungen einer Benutzermethode wurde auf eine Teilmenge der Eigenschaften in der educationAssignment-Ressource reduziert.
Employee Experience | Mitarbeiterengagement
Die allgemeine Verfügbarkeit der Viva Engage-API in Microsoft Graph wurde eingeführt. Eine Viva Engage Community ist ein zentraler Ort für Unterhaltungen, Dateien, Ereignisse und Updates für Personen, die ein gemeinsames Interesse oder Ziel teilen. Verwenden Sie die Viva Engage-API für die folgenden Szenarien:
- Erstellen einer Community
- Umfrage zum Status der Community-Erstellung
- Erstellen einer Community
- Communitys auflisten
- Aktualisieren einer Community
- Löschen einer Community
Personen- und Arbeitsintelligenz | Insights
Abrufen und Aktualisieren der Datenschutzeinstellungen für Benutzer für itemInsights und Besprechungszeiten. Verwenden Sie die userInsightsSettings-Ressource , um die Berechnung und Sichtbarkeit von Elementerkenntnissen und Besprechungszeitenerkenntnissen für einen Benutzer zu aktivieren oder zu deaktivieren.
Berichte | Microsoft 365-Verwendungsberichte
Rufen Sie mandantenweite Einstellungen ab, oder aktualisieren Sie sie, um identifizierbare Informationen für Benutzer, Gruppen oder Websites in Microsoft 365-Nutzungsberichten auszublenden oder anzuzeigen.
Teamarbeit und Kommunikation | Onlinebesprechung
- Der Abfrageparameter für die Methode Get callRecording wurde aktiviert
$select. - Der Abfrageparameter für die Methode Get callTranscript wurde aktiviert
$select. - Die
$filterParameter ,$selectund$topAbfrageparameter für die Methode Aufzeichnungsliste wurden aktiviert. - Die
$filterParameter ,$selectund$topAbfrageparameter für die Methode "Transkripte auflisten" wurden aktiviert. - Abrufen aller Aufzeichnungen und Transkripte aus geplanten Onlinebesprechungsinstanzen, für die der angegebene Benutzer der Organisator ist.
- Hier erhalten Sie eine Reihe von Aufzeichnungs - und Transkriptionsressourcen , die für Onlinebesprechungsinstanzen hinzugefügt wurden, die vom angegebenen Benutzer organisiert wurden.
Teamarbeit und Kommunikation | Einstellungen
Die Spain Werte und Mexico sind als unterstützte Regionen für die Eigenschaft region der Teamwork - und userTeamwork-Ressourcen aktiviert.
August 2024: Neu nur in der Vorschau
Identität und Zugriff | Partner Center-Sicherheit
Die Partner-Sicherheitsbewertungs-API wurde eingeführt. Verwenden Sie diese API, um Sicherheitsbewertungen für Partner zu generieren, die ihnen helfen, ihre Position zu verbessern. Die API bietet einen Verlauf der Bewertungsänderungen, detaillierte Kundeneinblicke und Informationen zur Anforderungsbewertung.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die crossRegionDisasterRecoverySetting-Eigenschaft für cloudPcUserSetting , um regionsübergreifende Einstellungen für die Notfallwiederherstellung zu definieren.
- Das
noLicensesAvailableMitglied auf frontlineCloudPcAccessState ist veraltet.
Ausbildung
- Aktivierter Abfrageparameter
$orderbyfür die folgenden Methoden: - Die Unterstützung für den
$orderbyAbfrageparameter in der Liste der Zuweisungen einer Benutzermethode wurde auf eine Teilmenge der Eigenschaften in der educationAssignment-Ressource reduziert.
Teamarbeit und Kommunikation | Apps
Verwenden Sie die clientAppId-Eigenschaft für teamsAppAuthorization, um die Registrierungs-ID der Microsoft Entra-App-ID abzurufen, die einer App im Microsoft Teams-App-Katalog zugeordnet ist.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die Eigenschaft "settings" für virtualEventTownhall und virtualEventWebinar , um abzurufen oder festzulegen, ob Teilnehmende E-Mail-Benachrichtigungen für eine Versammlung oder ein Webinar erhalten sollen.
- Die meetingOrganizerId-Eigenschaft wurde aus den callRecording - und callTranscript-Ressourcen entfernt zugunsten der meetingOrganizer-Eigenschaft .
Teamarbeit und Kommunikation | Nachrichten
Verwenden Sie die displayName-Eigenschaft der chatMessageReaktionsressource , um den Reaktionsnamen chatMessage darzustellen.
Teamarbeit und Kommunikation | Onlinebesprechung
- Der Abfrageparameter für die Methode Get callRecording wurde aktiviert
$select. - Der Abfrageparameter für die Methode Get callTranscript wurde aktiviert
$select. - Die
$filterParameter ,$selectund$topAbfrageparameter für die Methode Aufzeichnungsliste wurden aktiviert. - Die
$filterParameter ,$selectund$topAbfrageparameter für die Methode "Transkripte auflisten" wurden aktiviert.
Teamarbeit und Kommunikation | Einstellungen
Die Spain Werte und Mexico sind als unterstützte Regionen für die Eigenschaft region der Teamwork - und userTeamwork-Ressourcen aktiviert.
Sicherheit | Identitäten
Die Möglichkeit zum Abrufen, Auflisten und Aktualisieren von Microsoft Defender for Identity-Sensoreinstellungen wurde hinzugefügt.
Juli 2024: Neu und allgemein verfügbar
Sicherungsspeicher
Mit der neuen Microsoft 365-Backup-Speicher-API können Partner benutzerdefinierte Versionen ihrer Anwendungen erstellen, die in die Microsoft 365-Backup-Speicherplattform integriert sind. Dies trägt dazu bei, eine außergewöhnlich schnelle Wiederherstellung nach typischen BCDR-Szenarien (Business Continuity and Disaster Recovery) zu gewährleisten, z. B. bei Ransomware-Angriffen oder versehentlichem/böswilligem Löschen oder Überschreiben von Inhalten durch Mitarbeiter. Weitere Informationen finden Sie unter Sicherungsspeicher.
Kundenbuchung
- Verwenden Sie die Eigenschaften createdDateTime und lastUpdatedDateTime für bookingAppointment, bookingBusiness, bookingCustomer, bookingCustomQuestion, bookingService und bookingStaffMember , um zu ermitteln, wann eine zugehörige Buchungsressource erstellt oder aktualisiert wurde.
- Verwenden Sie die Eigenschaft isCustomerAllowedToManageBooking für bookingAppointment und bookingService , um anzugeben, dass ein Kunde Buchungen verwalten kann, die von den Mitarbeitern erstellt wurden.
- Verwenden Sie die appointmentLabel-Eigenschaft für bookingAppointment , um die benutzerdefinierte Bezeichnung abzurufen, die von Benutzern auf einen Termin gestempelt werden kann.
- Verwenden Sie die customerEmailAddress-Eigenschaft für bookingAppointment , um die SMTP-Adresse des bookingCustomer abzurufen oder festzulegen, der einen Termin bucht.
- Verwenden Sie die customerName-Eigenschaft für bookingAppointment , um den Namen des Kunden abzurufen oder festzulegen.
- Verwenden Sie die customerNotes-Eigenschaft für bookingAppointment , um die Notizen des Kunden, der einem Termin zugeordnet ist, abzurufen oder festzulegen.
- Verwenden Sie die customerPhone-Eigenschaft für bookingAppointment , um die Telefonnummer des Kunden abzurufen oder festzulegen.
- Verwenden Sie die bookingPageSettings-Eigenschaft für bookingBusiness , um die Einstellungen für eine veröffentlichte Buchungsseite abzurufen.
- Verwenden Sie die Eigenschaft customAvailabilities in bookingSchedulingPolicy , um die benutzerdefinierte Verfügbarkeit eines Dienstes innerhalb eines bestimmten Zeitrahmens abzurufen.
- Verwenden Sie die generalAvailability-Eigenschaft in bookingSchedulingPolicy , um die allgemeine Verfügbarkeit einer Dienstleistung abzurufen, die durch die Terminplanungsrichtlinie definiert ist.
- Verwenden Sie die isMeetingInviteToCustomersEnabled-Eigenschaft in bookingSchedulingPolicy , um anzugeben, ob eine Besprechungseinladung an die Kunden gesendet wird.
- Die Eigenschaften startDateTime und endDateTime wurden in der bookingAppointment-Ressource so umbenannt, dass sie jeweils in der bookingAppointment-Ressource starten bzw. end enden.
Sicherheit | Warnungen und Incidents
Verwenden Sie die Zusammenfassungseigenschaft, um Details zu den Ereignissen, den betroffenen Ressourcen und der Art des Angriffs auf einen Vorfall abzurufen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die Einstellungseigenschaft für virtualEventWebinar , um zu ermitteln, ob Teilnehmer E-Mail-Benachrichtigungen erhalten.
- Verwenden Sie die callId auf callRecording oder callTranscript , um den Anruf zu identifizieren, der sich auf eine Aufzeichnung oder ein Transkript bezieht.
- Verwenden Sie die contentCorrelationId für callRecording oder callTranscript , um ein Transkript mit der entsprechenden Aufzeichnung zu korrelieren.
- Verwenden Sie endDateTime für callRecording oder callTranscript , um zu ermitteln, wann eine Aufzeichnung oder ein Transkript endet.
- Bereitstellen von approvalSolution und Verwalten von approvalItems.
Benachrichtigungen ändern
Unterstützung für Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, Aktualisieren und Löschen eines Abonnements für approvalItems in einem Mandanten aktiviert.
Juli 2024: Neu nur in der Vorschau
Anwendungen | Anwendung
Verwenden Sie die configurationuris-Eigenschaft in applicationTemplate , um die URIs abzurufen, die für die Konfiguration des einmaligen Anmeldens einer vorintegrierten Anwendung erforderlich sind.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die disasterRecoveryCapability-Eigenschaft auf cloudPC, um den Status der Notfallwiederherstellung des Cloud-PCs abzurufen, einschließlich der primären Region, der sekundären Region und des Funktionstyps.
- Verwenden Sie die autopatch-Eigenschaft in cloudPcProvisioningPolicy , um spezifische Einstellungen für Windows Autopatch abzurufen oder festzulegen, die es seinen Kunden ermöglichen, es auf Cloud PC zu erleben.
Ausbildung
- Die synchronizationProfiles-Beziehung im "educationRoot", einschließlich aller Typen, die unter diesem Endpunkt gewartet werden, ist veraltet.
- Die Reflect-API wurde in Microsoft Graph eingeführt, um Reflect-Check-In-Antworten zu erhalten und die Einreichung von Leseaufgaben zu erhalten. Mit Microsoft Reflect können Sie wirkungsvolle Check-Ins erstellen, um Einblicke in das Wohlbefinden Ihrer Lernenden zu gewinnen und eine glücklichere und gesündere Lerngemeinschaft aufzubauen – alles in einer einzigen, benutzerfreundlichen App.
Identität und Zugriff | Verzeichnisverwaltung
Es wurde die Möglichkeit hinzugefügt, eine Übernahme einer nicht verwalteten Domäne durch einen externen Administrator über den API-Vorgang zur Domänenüberprüfung zu initiieren.
Die folgenden Objekte werden entfernt:
- cloudPcSharedUseServicePlan-Ressource und die unterstützten Methoden. Verwenden Sie in Zukunft die cloudPcFrontLineServicePlan-Ressource .
- sharedUseServicePlans-Beziehung von der virtualEndpoint-Ressource aus. Verwenden Sie in Zukunft die frontLineServicePlans-Beziehung .
Intelligence aus sozialen und beruflichen Netzwerken
Verwenden Sie den companyCode auf companyDetail , um die juristische Personennummer des Unternehmens oder seiner Unterabteilung abzurufen oder festzulegen.
Sicherheit | Warnungen und Incidents
Verwenden Sie die Zusammenfassungseigenschaft, um Details zu den Ereignissen, den betroffenen Ressourcen und der Art des Angriffs auf einen Vorfall abzurufen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verwenden Sie die Eigenschaft "settings" für virtualEventTownhall und virtualEventWebinar , um abzurufen oder festzulegen, ob Teilnehmende E-Mail-Benachrichtigungen für eine Versammlung oder ein Webinar erhalten sollen.
- Die meetingOrganizerId-Eigenschaft wurde aus den callRecording - und callTranscript-Ressourcen entfernt zugunsten der meetingOrganizer-Eigenschaft .
Teamarbeit und Kommunikation | Schichtverwaltung
Die Möglichkeit, die Arbeitszeit eines bestimmten Benutzers zu starten und zu beenden , wurde hinzugefügt.
Juni 2024: Neu und allgemein verfügbar
Benachrichtigungen ändern
Unterstützung für Änderungsbenachrichtigungen bei den Methoden zum Auflisten, Abrufen, Erstellen, erneuten Autorisieren, Aktualisieren und Löschen eines Abonnements für offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest und timeOffRequest.
Identität und Zugriff | Identität und Anmeldung
Rufen Sie die Standardeinstellungen für den mandantenübergreifenden Zugriff ab, oder aktualisieren Sie sie, um mandantenübergreifende Zugriffsrichtlinienbeschränkungen einzuschließen, die den Zugriff von organization-Benutzern auf eine externe organization in ihrem Netzwerk oder auf ihren Geräten einschränken.
Dateien
People und Workplace Intelligence | Administratoreinstellungen für People
- Verwenden Sie detailliertere Datenschutzkontrolle über die Verfügbarkeit und Anzeige von Elementeinblicken in Microsoft 365. Diese Einblicke stellen die Beziehungen zwischen einem Benutzer und Dokumenten in OneDrive für den Arbeitsplatz oder die Schule/Universität dar, die mithilfe erweiterter Analysetechniken und Techniken des maschinellen Lernens berechnet werden.
- Aktualisieren von InsightsSettings, um Elementeinblicke für eine bestimmte Microsoft Entra-Gruppe oder eine ganze organization zu deaktivieren. Sie können auch die List itemInsights-API verwenden, um Elementerkenntnisse in einer organization anzuzeigen oder zurückzugeben.
Löschen Sie einen fileStorageContainer endgültig.
Microsoft Graph Data Connect
Ab dem 31. Januar 2024 ist die Abrechnung jetzt für alle Microsoft Graph Data Connect-Pipelines in Microsoft Fabric aktiviert. Aktualisieren Sie Ihre Anwendung in der Microsoft Graph Data Connect-Erfahrung im Azure-Portal, um sie mit Fabric zu verwenden.
Sicherheit | Threat Intelligence
Verwenden Sie die relatedHosts-Methode , um eine Liste der verwandten Hostressourcen abzurufen, die einem sslCertificate zugeordnet sind.
Teamarbeit und Kommunikation | Nachrichten
Archivieren oder Aufheben der Archivierung eines Kanals in einem Team.
Juni 2024: Neu nur in der Vorschau
Benachrichtigungen ändern
Unterstützung für Änderungsbenachrichtigungen bei den Methoden zum Auflisten, Abrufen, Erstellen, erneuten Autorisieren, Aktualisieren und Löschen eines Abonnements für offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest und timeOffRequest.
Geräte- und App-Verwaltung | Cloud-PC
- Die type-Eigenschaft wurde aus der cloudPcAuditResource-Ressource entfernt. Verwenden Sie in Zukunft die resourceType-Eigenschaft .
- Verwenden Sie die deviceRegionName-Eigenschaft auf cloudPC , um den Namen der geografischen Region abzurufen, in der der Cloud-PC derzeit bereitgestellt wird.
- Verwenden Sie die initiatedByUserPrincipalName-Eigenschaft in cloudPcBulkAction , um den Benutzerprinzipalnamen (UPN) des Benutzers abzurufen, der eine Massenaktion initiiert hat.
- Verwenden Sie die Eigenschaft status in cloudPcBulkAction, um den Status von Massenaktionen abzurufen.
- Führen Sie Massen-Disaster Recovery-, Failover - und Failback-Aktionen durch, um die Aktivierung oder Deaktivierung der regionsübergreifenden Notfallwiederherstellung in regionalen Ausfallszenarien zu initiieren.
- Die getCloudPcRemoteActionResults-Methode wurde zugunsten der retrieveCloudPcRemoteActionResults-Methode verworfen.
- Verwenden Sie die retrieveCrossRegionDisasterRecoveryReport-Methode für die cloudPcReports-Ressource, um den regionsübergreifenden Windows 365-Notfallwiederherstellungsbericht mit den Ergebnissen der Konfigurationsintegritätsprüfung, dem Status der Notfallwiederherstellung, den neuesten regionsübergreifenden Wiederherstellungspunkten und Benutzereinstellungen abzurufen.
Employee Experience | Mitarbeiterengagement
Auflisten, Aktualisieren und Löschen von Viva Engage [Community]-Objekten.
Dateien
Sie können jetzt das Auschecken eines driveElements verwerfen.
Identität und Zugriff | Verzeichnisverwaltung
Beim Wiederherstellen von vorläufig gelöschten Benutzern können Sie jetzt angeben, ob Microsoft Entra ID in Konflikt stehende Proxyadressen automatisch abgleichen soll, wenn eine oder mehrere Proxyadressen des vorläufig gelöschten Benutzers derzeit für einen aktiven Benutzer verwendet werden.
Identität und Zugriff | Identität und Anmeldung
Sie können jetzt die mehrstufige Authentifizierung (MFA) auf Einzelbenutzerbasis steuern, die im Microsoft Entra Admin Center allgemein als MFA pro Benutzer bezeichnet wird, indem Sie die AuthenticationMethod-Ressource und die zugehörigen Methoden verwenden.
Identität und Zugriff | Netzwerkzugriff
Sie können jetzt die konforme Netzwerküberprüfung mit bedingtem Zugriff über den globalen sicheren Zugriffsdienst aktivieren und steuern, indem Sie den Ressourcentyp compliantNetworkNamedLocation und die zugehörigen Methoden verwenden.
Sicherheit | Threat Intelligence
Verwenden Sie die relatedHosts-Methode , um eine Liste der verwandten Hostressourcen abzurufen, die einem sslCertificate zugeordnet sind.
Websites und Listen
Unterstützung für Inhaltsmodelle zu Websites hinzugefügt. Sie können Inhaltsmodelle auf SharePoint-Dokumentbibliotheken anwenden, um Metadaten aus Dateien zu klassifizieren und zu extrahieren. Die neuen APIs ermöglichen Ihnen Folgendes:
- Verwenden Sie die Methoden "Modell abrufen " oder "Modell nach Namen abrufen ", um eine Inhaltsmodellressource abzurufen.
- Fügen Sie einer Bibliothek ein Inhaltsmodell hinzu, indem Sie die " Zum Laufwerk hinzufügen" -Methode verwenden, um es für die Verarbeitung von Dateien vorzubereiten.
- Entfernen Sie ein Inhaltsmodell aus einer Bibliothek mithilfe der Methode "Aus Laufwerk entfernen ".
- Verwenden Sie "Angewendete Laufwerke abrufen ", um alle Bibliotheken aufzulisten, die dem Inhaltsmodell zugeordnet sind.
Das Inhaltsmodell verarbeitet automatisch neue Dateien, die den Bibliotheken hinzugefügt werden. Sie können Dokumentverarbeitungsaufträge erstellen, um vorhandene Dateien zu verarbeiten.
Aufgaben und Pläne
Weisen Sie einem plannerRostereine Vertraulichkeitsbezeichnung zu.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Es wurde die Möglichkeit eingeführt, Sitzungen für die Registrierung von virtuellen Veranstaltungen aufzulisten, zu erstellen, abzubrechen und aufzulisten .
- Löschen einer Registrierungsfrage aus einem Webinar. Bei der Frage kann es sich entweder um eine vordefinierte Registrierungsfrage oder um eine benutzerdefinierte Registrierungsfrage handeln.
Mai 2024: Neu und allgemein verfügbar
Identität und Zugriff | Identität und Anmeldung
Passen Sie die Authentifizierungserfahrung für Ihre Kunden an, indem Sie Benutzerflows in Microsoft Entra External ID in externen Mandanten verwenden. Im Benutzerflow für die Self-Service-Registrierung können Sie Benutzerattribute erfassen, die Registrierung deaktivieren und nur die Anmeldung zulassen sowie Systeme integrieren, die sich außerhalb von Microsoft Entra ID befinden.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Rufen Sie die Liste der callRecord-Objekte und deren Eigenschaften sowie die zugehörigen Teilnehmerobjekte für jeden callRecord mithilfe der folgenden APIs ab:
Die folgenden Eigenschaften sind veraltet:
- Organizer-Eigenschaft auf callRecord zugunsten der organizer_v2 Beziehung aus.
- Participants auf callRecord zugunsten der participants_v2 Beziehung.
- identity-Eigenschaft auf participantEndpoint zugunsten der associatedIdentity-Eigenschaft her.
Mai 2024: Neu nur in der Vorschau
Sicherungsspeicher
Mit der neuen Microsoft 365-Backup-Speicher-API können Partner benutzerdefinierte Versionen ihrer Anwendungen erstellen, die in die Microsoft 365-Backup-Speicherplattform integriert sind. Dies trägt dazu bei, eine außergewöhnlich schnelle Wiederherstellung nach typischen BCDR-Szenarien (Business Continuity and Disaster Recovery) zu gewährleisten, z. B. bei Ransomware-Angriffen oder versehentlichem/böswilligem Löschen oder Überschreiben von Inhalten durch Mitarbeiter. Informationen zum Erkunden der API finden Sie unter Sicherungswiederherstellungsstamm.
Benachrichtigungen ändern
- Unterstützung für Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, erneuten Autorisieren, Aktualisieren und Löschen eines Abonnements für benutzerbezogene Chatbenachrichtigungen aktiviert.
- Aktivierter
$notifyOnUserSpecificPropertiesAbfrageparameter als Wert der Ressourceneigenschaft in der Abonnementressource . Sie können den Parameter notifyOnUserSpecificProperties verwenden, wenn Sie entweder benutzerbezogene Chatbenachrichtigungen oder Benachrichtigungen in einem bestimmten Chat abonnieren.
Geräte- und App-Verwaltung | Cloud-PC
Erstellen Sie eine Momentaufnahme für ein bestimmtes Cloud-PC-Gerät.
Die folgenden Methoden für die cloudPC-Ressource sind veraltet:
- getCloudPcReviewStatus-Methode ; verwenden Sie stattdessen die retrieveReviewStatus-API .
- setCloudPcReviewStatus-Methode ; verwenden Sie stattdessen die setReviewStatus-API .
- resizeCloudPc-Methode ; verwenden Sie stattdessen die Größenänderungs-API .
- bulkReprovisionCloudPc-Methode ; verwenden Sie stattdessen die cloudPcBulkReprovision-Ressource und die unterstützten APIs.
- bulkRestoreCloudPc-Methode ; use stattdessen die Ressource cloudPcBulkRestore und die unterstützten APIs.
- bulkResize-Methode ; verwenden Sie stattdessen die cloudPcBulkResize-Ressource und die unterstützten APIs.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie den Ressourcentyp externalAuthenticationMethodConfiguration und die zugehörigen Methoden, um die Konfiguration der externen MFA zu verwalten und Benutzer zu definieren, die die externe MFA verwenden können, um den zweiten Faktor der mehrstufigen Authentifizierungsanforderungen für Microsoft Entra ID zu erfüllen.
- API-Vorgänge wurden hinzugefügt, um Schlüssel in einer Azure AD B2C Identity Experience Framework(IEF)-Richtlinie über den neuen Ressourcentyp trustFrameworkKey_v2 und die zugehörigen Methoden abzurufen oder zu aktualisieren.
- Die benutzerdefinierte Anspruchsrichtlinien-API ermöglicht es Anwendungsadministratoren, die zusätzlichen Ansprüche anzupassen, die in Token ausgegeben werden, die von dieser Richtlinie betroffen sind. Diese API ermöglicht Administratoren die Verwaltung der Ansprüche für ihre Anwendung über das Microsoft Entra Admin Center und durch die austauschbare Verwendung der Microsoft Graph-API, was mehr Flexibilität bei der Verwaltung von Anwendungsansprüchen ermöglicht.
Microsoft Graph Bicep-Vorlagen
Verwenden Sie die neuen Bicep-Vorlagen für Microsoft Graph-Ressourcen , um Microsoft Graph-Ressourcen für Ihre Infrastructure-as-Code-Projekte (IaC) bereitzustellen. Die folgenden Microsoft Graph-Ressourcen werden derzeit als Bicep-Ressourcentypen unterstützt:
- Anwendung
- appRoleAssignedTo
- Gruppe
- federatedIdentityCredential
- oauth2PermissionGrant
- servicePrincipal
Microsoft Graph Bicep befindet sich derzeit in der Vorschau, kann jedoch zum Bereitstellen von Microsoft Graph-Ressourcen verwendet werden, die sich in v1.0 und betabefinden.
Suchen
Verwenden Sie die includeHiddenContent-Eigenschaft der sharePointOneDriveOptions-Ressource , um ausgeblendete Inhalte, z. B. archivierte Inhalte und SharePoint Embedded (RaaS), in Suchergebnisse einzuschließen.
Sicherheit | eDiscovery
Exportieren Sie Ergebnisse und einen Bericht aus einer ediscoverySearch.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Erhalten Sie Informationen zur Konfiguration einer Webinarregistrierung.
- Auflisten, Erstellen, Abrufen, Aktualisieren und Löschen von Referenten in einem virtualEventWebinar.
- Verwenden Sie die callId auf callRecording oder callTranscript , um den Anruf zu identifizieren, der sich auf eine Aufzeichnung oder ein Transkript bezieht.
- Verwenden Sie die contentCorrelationId für callRecording oder callTranscript , um ein Transkript mit der entsprechenden Aufzeichnung zu korrelieren.
- Verwenden Sie endDateTime für callRecording oder callTranscript , um zu ermitteln, wann eine Aufzeichnung oder ein Transkript endet.
Teamarbeit und Kommunikation | Nachrichten
- Verwenden Sie die reactionContentUrl-Eigenschaft für chatMessageReaction , um die URL des gehosteten Inhalts für eine benutzerdefinierte Reaktion in einer chatMessage darzustellen.
- Verwenden Sie das
<customemoji></customemoji>Tag in der content-Eigenschaft der itemBody-Ressource , um benutzerdefinierte Emojis im Nachrichtentext in einer chatMessage darzustellen. - Verwenden Sie die isHiddenForAllMembers-Eigenschaft , um anzugeben, ob ein Chat für alle seine Mitglieder ausgeblendet ist.
- Verwenden Sie die createdBy-Eigenschaft im Chat , um die Entität abzurufen, die den Chat erstellt hat.
April 2024: Neu und allgemein verfügbar
Anwendungen
Der Standardwert für signInAudience für neue Anwendungen wurde von
AzureADandPersonalMicrosoftAccount"inAzureADMyOrg" aktualisiert. Wenn Sie der Eigenschaft in Zukunft während der App-Erstellung nicht explizit einen Wert zuweisen, wird der App automatisch der WertAzureADMyOrgzugewiesen.Unterstützung für das Hinzufügen von Kennwortgeheimnissen zu Anwendungen während der App-Erstellung hinzugefügt. Bisher konnten Sie vorhandenen Apps nur über die Update-Anwendung oder die addPassword-Vorgänge geheime Schlüssel hinzufügen.
Verwenden Sie die Upsert-Funktion, um eine Anwendung, federatedIdentityCredential oder servicePrincipal zu erstellen, falls diese nicht vorhanden ist, oder um ein vorhandenes Objekt mithilfe eines vom Client bereitgestellten Schlüssels zu aktualisieren. Weitere Informationen finden Sie unter den folgenden API-Operationen:
Identität und Zugriff | Governance
Verwenden Sie den Vorgang "Erstellen " für die Workflowressource , um jetzt bis zu 100 Workflows zu erstellen, was eine Steigerung gegenüber dem vorherigen Grenzwert von 50 darstellt.
Identität und Zugriff | Identität und Anmeldung
- Konfigurieren Sie den standardmäßigen Identitätsanbieter für die Verwendung in den Einstellungen für den Einlösungsfluss für die Microsoft Entra ID B2B-Zusammenarbeit.
- Verwenden Sie eine benutzerdefinierte Authentifizierungserweiterung, um die Konfiguration zu verwalten und Daten von einem externen System zu Microsoft Entra ID, z. B. einer Datenbank, abzurufen und so die Authentifizierungserfahrung für Benutzer anzupassen. Dieses Feature ist sowohl für Microsoft Entra for Workforce-Mandanten als auch für Microsoft Entra External ID verfügbar.
- Verwenden Sie zum Anpassen eines Authentifizierungsprozesses einen Authentifizierungsereignis-Listener , um Listener und Handler zu verwalten, die die Ausführung benutzerdefinierter Logik während der Authentifizierung auslösen. Dieses Feature ist sowohl für Microsoft Entra for Workforce-Mandanten als auch für Microsoft Entra External ID verfügbar.
- Mehrere Mandanten in Microsoft Entra ID können jetzt nahtlos als eine Einheit zusammenarbeiten, indem sie mehrinstanzenfähige organization-APIs verwenden. Richten Sie eine mehrinstanzenfähige organization ein und verwalten Sie diese sowie mandantenübergreifende Richtlinien für mandantenfähige organization-Mandanten über Richtlinienvorlagen.
Gruppen
Die Upsert-Funktion wurde dem Gruppenressourcentyp hinzugefügt. Verwenden Sie diese Funktion, um eine Gruppe zu erstellen, falls sie nicht vorhanden ist, oder um eine vorhandene Gruppe mithilfe des vom Client bereitgestellten Schlüssels uniqueName zu aktualisieren.
Berichte | Identitäts- und Zugriffsberichte
Der signInActivity-Ressource wurden die Eigenschaften lastSuccessfulSignInDateTime und lastSuccessfulSignInRequestId hinzugefügt. Verwenden Sie die lastSuccessfulSignInDateTime-Eigenschaft , um den Zeitpunkt der letzten erfolgreichen Anmeldung für einen bestimmten Benutzer abzurufen, unabhängig davon, ob die Anmeldung interaktiv oder nicht interaktiv war. Die Daten werden für diese Eigenschaft nicht abgeglichen.
Sicherheit | Ältere Warnungen
Der /security/alerts Endpunkt ist veraltet und wird ab dem 10. April 2026 keine Daten mehr zurückgeben.
Websites und Listen
Sie können jetzt:
- Nachverfolgen von Änderungen an SharePoint-Websiteressourcen .
- Ressourcen zum Nachverfolgen von Änderungen für das SharePoint-Listenelement.
Arbeiten mit Websiteseiten sowie horizontalen und vertikalen Abschnitten von Seiten.
Benutzer
Ordnen Sie Benutzer oder Gruppen als Sponsoren für die Berechtigungen eines Gastbenutzers im Mandanten zu und halten Sie die Informationen und den Zugriff des Gastbenutzers auf dem neuesten Stand. Sie können einen Sponsor zuweisen, Sponsoren auflisten und einen Sponsor entfernen.
April 2024: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die Eigenschaft allotmentDisplayName auf cloudPC , um Mandantenlizenzen in kleinere Stapel oder Gruppen aufzuteilen, um die Anzahl der verfügbaren Lizenzen für eine bestimmte Aufgabe zu beschränken.
- Die type-Eigenschaft von cloudPcAuditResource wird zugunsten der resourceType-Eigenschaft verworfen.
- Das
sharedMitglied auf cloudPcProvisioningType ist veraltet zugunsten dessharedByUserMitglieds. - Das
sharedbyEntraGroupMitglied wurde als neuer Bereitstellungstyp unter cloudPcProvisioningType hinzugefügt.
Identität und Zugriff | Governance
Verwenden Sie den Vorgang "Erstellen " für die Workflowressource , um jetzt bis zu 100 Workflows zu erstellen, was eine Steigerung gegenüber dem vorherigen Grenzwert von 50 darstellt.
Identität und Zugriff | Netzwerkzugriff
Die Definition der physischen Standorte für Geräte am Kundenstandort in den Global Secure Access Services wurde vom Ressourcentyp branchSite in den Ressourcentyp remoteNetwork geändert. Der branchSite-Ressourcentyp und die zugehörigen Eigenschaften, Beziehungen und Endpunkte sind veraltet und werden bald zurückgezogen. Verwenden Sie den Ressourcentyp remoteNetwork und die zugehörigen Eigenschaften, Beziehungen und Endpunkte.
Identität und Zugriff | Partnerkundenverwaltung
Als Partner im Cloud Solution Provider (CSP)-Programm sind Sie für den Azure Ihrer Kunden verantwortlich. Daher ist es wichtig, dass Sie über jede anomale Nutzung in den Azure Abonnements Ihrer Kunden informiert sind. Verwenden Sie die Partner-Sicherheitswarnungs-API in Microsoft Graph, um betrügerische Aktivitäten und Missbrauch in den Azure-Ressourcen Ihrer Kunden zu erkennen. Wenn Sie innerhalb von 24 Stunden auf die Warnungen reagieren können, können Sie den finanziellen Verlust, den Ihre Kunden während der Kompromittierung erleiden könnten, erheblich reduzieren.
ETL für Branchendaten
Der Flowsatz für ausgehende Bereitstellungen, der eine Sammlung ausgehender Bereitstellungsflows darstellt, die zum Konfigurieren des Auffüllens von Daten durch School Data Sync in Microsoft 365 und Microsoft Entra ID verwendet werden, ist jetzt allgemein verfügbar.
Ein ausgehender Bereitstellungsflowsatz kann nicht mehr als einen aus jeder Bereitstellungsflusskonfiguration enthalten: userProvisioningFlow, classGroupProvisioingFlow, securityGroupProvisioingFlow, administrativeUnitProvisioingFlow.
Nutzen Sie beim Aufrufen der ETL-API für Branchendaten die Vorteile präziserer Berechtigungen, die zum Lesen oder Schreiben von ausgehenden Bereitstellungsflusssatzdaten hinzugefügt wurden, indem Sie die neuen Berechtigungen IndustryData-OutboundFlow.Read.All und IndustryData-OutboundFlow.ReadWrite.All.
Intelligence aus sozialen und beruflichen Netzwerken | Personen
Der /organization/{organizationId}/settings/itemInsights Endpunkt wird zugunsten der neuen peopleAdminSettings-Ressource verworfen und die List-Methode für die peopleAdminSettings-Ressource eingeführt.
Berichte | Identitäts- und Zugriffsberichte
- Das
nativeAuthMitglied wurde als unterstützter Protokolltyp zum authenticationProtocol in der signIn-Ressource hinzugefügt. - Die zuvor veraltete activeUsersBreakdownMetric-Ressource und die zugehörigen APIs werden jetzt zurückgezogen. Verwenden Sie den Ressourcentyp activeUsersMetric und die zugehörigen APIs, um Einblicke in die tägliche und monatliche Benutzeraktivität für Apps zu erhalten, die in Ihrem Mandanten registriert sind, der für Microsoft Entra External ID für Kunden konfiguriert ist.
Sicherheit | Ältere Warnungen
Der /security/alerts Endpunkt ist veraltet und wird ab dem 10. April 2026 keine Daten mehr zurückgeben.
Sicherheit | Threat Intelligence-Indikator
Der /security/tiindicators Endpunkt ist veraltet und wird ab dem 10. April 2026 keine Daten mehr zurückgeben.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Eine Versammlung ist eine Art von Besprechung, die in Microsoft Teams verfügbar ist. Egal, ob Sie Meilensteine in Ihrer Organization feiern oder eine Wahl abhalten möchten, mit Versammlungsfunktionen können Sie einem großen Publikum hochwertige Produktionserlebnisse bieten. Sie können Versammlungen mit den folgenden APIs erstellen, veröffentlichen und absagen:
Weitere Informationen zu Versammlungs-APIs finden Sie unter virtualEventTownhall.
Teamarbeit und Kommunikation | Nachrichten
Senden Sie chatMessage in einem Kanal oder Chat mit einer Dateianlage darin, indem Sie den Dateifreigabelink verwenden.
März 2024: Neu und allgemein verfügbar
Anwendungen
Führen Sie einen Massenupload als Synchronisierungsauftrag durch, um Daten im Microsoft Entra ID Synchronisierungsdienst zu erfassen.
Geräteübergreifende Oberfläche
Die Möglichkeit zum Auflisten und Abrufen von Windows-Einstellungen und Windows-Einstellungsinstanzen wurde hinzugefügt.
Geräte- und App-Verwaltung | Cloud-PC
- Listen, abrufen, Kulanzzeitraum beenden, neustarten, umbenennen, wiederherstellen und Fehlerbehebung sind jetzt auf cloudPC verfügbar.
- Listen- und Get-Vorgänge sind jetzt auf cloudPcAuditEvent verfügbar.
- Vorgänge zum Auflisten, Abrufen, Erstellen, Aktualisieren, Löschen und Zuweisen von Bereitstellungsrichtlinien sind jetzt auf cloudPcProvisioningPolicy verfügbar.
- Vorgänge zum Auflisten, Abrufen, Erstellen, Aktualisieren, Löschen und Zuweisen von Benutzereinstellungen sind jetzt auf cloudPcUserSetting verfügbar.
- Vorgänge zum Auflisten, Abrufen, Erstellen, Löschen und Abrufen von Quellimages sind jetzt auf cloudPcDeviceImage verfügbar.
- Listen- und Get-Vorgänge sind jetzt auf cloudPcGalleryImage verfügbar.
Bildung | Abtretung
Aktiviert des $expand Abfrageparameters für die Get educationAssignment-Methode .
Identität und Zugriff | Verzeichnisverwaltung
- Die organization Entität gibt jetzt tenantType
CIAMzurück, um Mandanten zu identifizieren, die als Microsoft Entra ID für Kundenmandanten eingerichtet sind, eine CIAM-Lösung (Customer Identity & Access Management). - Neue Eigenschaften, die von Intune für die Geräteressource festgelegt werden: enrollmentType, isRooted und managementType.
Berichte | Berichte zur Partnerabrechnung
Verwenden Sie die API billedReconciliation: export, um auf Abrechnungsdaten für Rechnungsabstimmungen zuzugreifen.
März 2024: Neu nur in der Vorschau
Sicherheit | Angriffssimulation und -training
Verwenden Sie die Schulungskampagnen-API, um Benutzern Sicherheitsschulungen direkt zuzuweisen.
Anwendungen
Verwenden Sie die Upsert-Funktion, um eine Anwendung, federatedIdentityCredential oder servicePrincipal zu erstellen, falls diese nicht vorhanden ist, oder um ein vorhandenes Objekt mithilfe eines vom Client bereitgestellten Schlüssels zu aktualisieren. Weitere Informationen finden Sie unter den folgenden API-Operationen:
Geräte- und App-Verwaltung | Cloud-PC
- Wenden Sie die aktuelle Konfiguration der Bereitstellungsrichtlinie auf alle Cloud-PC-Geräte unter einer angegebenen Richtlinie an.
- Aktualisieren Sie die Bereitstellungsrichtlinienkonfiguration für eine bestimmte Gruppe von Cloud-PC-Geräten unter Verwendung ihrer IDs.
- Es wurde die Möglichkeit hinzugefügt, angegebene alertRecord-Objekte über die isPortalNotificationSent-Eigenschaft als gesendet zu markieren.
- Ausführen von Massenaktionen zum Ausschalten, Einschalten, Neubereitstellen, Ändern der Größe, Neustarten, Wiederherstellen und Beheben von Problemen mit Aktionen auf Cloud PC-Geräten unter Verwendung ihrer IDs.
Die folgenden Eigenschaften sind veraltet:
- type-Eigenschaft in cloudPcOnPremisesConnection; verwenden Sie stattdessen die connectionType-Eigenschaft .
- healthCheckStatusDetails-Eigenschaft auf cloudPcOnPremisesConnection; verwenden Sie stattdessen die healthCheckStatusDetail-Eigenschaft .
- additionalDetails-Eigenschaft auf cloudPcOnPremisesConnectionHealthCheck; verwenden Sie stattdessen die AdditionalDetail-Eigenschaft .
- domainJoinConfiguration-Eigenschaft in cloudPcProvisioningPolicy zugunsten der domainJoinConfigurations-Eigenschaft ersetzt.
- onPremisesConnectionId-Eigenschaft in cloudPcProvisioningPolicy zugunsten der domainJoinConfigurations-Eigenschaft ersetzt.
Geräte- und App-Verwaltung | Geräteupdates
Es wurden Methoden zur Windows Updates-API für Windows-Produkte hinzugefügt, einschließlich des Abrufs bekannter Probleme nach Zeitbereich, der Suche nach Produktrevisionen anhand der Katalog-ID und der Nummer der Wissensdatenbank.
Dateien
Verwenden Sie die Get file by contentStream-Methode , um Dateiinhalte direkt herunterzuladen, anstatt eine 302 Umleitungs-URL abzurufen.
Gruppen
Die Upsert-Funktion wurde dem Gruppenressourcentyp hinzugefügt. Verwenden Sie diese Funktion, um eine Gruppe zu erstellen, falls sie nicht vorhanden ist, oder um eine vorhandene Gruppe mithilfe des vom Client bereitgestellten Schlüssels uniqueName zu aktualisieren.
Identität und Zugriff | Identität und Anmeldung
Verwenden Sie den Ressourcentyp federatedTokenValidationPolicy und die zugehörigen Methoden, um zu verwalten, ob Microsoft Entra ID Verbundauthentifizierungstoken überprüft.
Sicherheit | Schutz von E-Mails und Zusammenarbeit
Es wurde die Möglichkeit hinzugefügt, von Microsoft Defender für Office 365 analysierte E-Mails aufzulisten, E-Mail-bezogene Metadaten abzurufen und Antwortaktionen auszuführen (vorläufiges Löschen, hartes Löschen, in Junk-E-Mail verschieben, in Posteingang verschieben).
Sicherheit | Identitäten
Die Möglichkeit zum Abrufen, Auflisten und Aktualisieren von Integritätsproblemen bei Microsoft Defender for Identity wurde hinzugefügt.
Benutzer
Es wurde die Möglichkeit hinzugefügt, einen externen Benutzer mithilfe der Benutzer : convertExternalToInternalMemberUser-API in einen internen Mitgliedbenutzer zu konvertieren. Diese Konvertierung ermöglicht es den konvertierten Benutzern, ihr vorhandenes Benutzerobjekt und ihren Zugriff beizubehalten und gleichzeitig die vollständigen Berechtigungen eines internen Mitgliedsbenutzers im Mandanten zu erhalten.
Februar 2024: Neu und allgemein verfügbar
Microsoft Graph-Toolkit
Microsoft Graph-Toolkit v4 ist jetzt verfügbar. Ausführliche Informationen zu Änderungen in der neuesten Version finden Sie unter Upgrade auf die neueste Version des Microsoft Graph-Toolkits.
Identität und Zugriff | Identität und Anmeldung
- Die folgenden präziseren delegierten und Anwendungsberechtigungen für die Verwaltung des Mandantenbrandings über die Ressourcentypen organizationalBranding und organizationalBrandingLocalization wurden eingeführt:
- Verwenden Sie die Berechtigung OrganizationalBranding.Read.All für Lesevorgänge anstelle der Berechtigung Organization.Read.All .
- Verwenden Sie die Berechtigung OrganizationalBranding.ReadWrite.All für Lese- und Schreibvorgänge anstelle der Berechtigung Organization.ReadWrite.All .
Februar 2024: Neu nur in der Vorschau
Kalender
Verwenden Sie die iCalUId-Eigenschaft für ein Ereignis , um den eindeutigen Bezeichner für ein Ereignis kalenderübergreifend abzurufen.
Suchen
Richten Sie Akronym-, Lesezeichen- und QnA-Ressourcen als administrative Suchantworten für Benutzer in einer organization ein.
Ausbildung
- Lehrkräfte können eine inaktive Aufgabeaktivieren, um zu signalisieren, dass die Aufgabe weitere Aktionselemente für Lehrkräfte oder Kursteilnehmer enthält.
- Lehrkräfte können eine Aufgabe deaktivieren und als inaktiv markieren, um zu signalisieren, dass die Aufgabe keine weiteren Aktionselemente für Lehrkräfte und Schüler/Studenten enthält.
Identität und Zugriff | Verzeichnisverwaltung
- Die Beschreibungen der Modell- undHerstellereigenschaften in der Geräteressource wurden aktualisiert, um ihren schreibgeschützten Status zu verdeutlichen, wobei die veralteten Beschreibungen zu Project Rome-Anmeldungen ersetzt wurden.
- Mandanten können jetzt die folgenden Eigenschaften der organization-Entitätaktualisieren: businessPhones, city, postalCode, preferredLanguage, state, street.
- Sie können jetzt externe Benutzer zu Teams einladen und den Lebenszyklus ihrer Einladung über den Ressourcentyp pendingExternalUserProfile und die zugehörigen Methoden verwalten. Nachdem der Benutzer sein ausstehendes Profil eingelöst hat, können Sie sein Profil in Ihrem Mandanten über den Ressourcentyp externalUserProfile und die zugehörigen Methoden verwalten.
Identität und Zugriff | Identität und Anmeldung
- Die Möglichkeit wurde hinzugefügt, den Gerätecode-Authentifizierungsfluss mithilfe von Microsoft Entra bedingten Zugriff anzuvisieren. Konfigurieren Sie die conditionalAccessPolicy-Bedingungeneigenschaft>>authenticationFlows der Eigenschaft conditionalAccessConditionSet des komplexen Typs>transferMethods des komplexen Typs conditionalAccessAuthenticationFlows.
Berichte | Berichte zur Partnerabrechnung
Verwenden Sie die API billedReconciliation: export, um auf Abrechnungsdaten für Rechnungsabstimmungen zuzugreifen.
Teamarbeit und Kommunikation | Apps
Verwenden Sie die Navigationseigenschaft dashboardCards in teamsAppDefinition, um Dashboard-Karten abzurufen, die im Manifest einer teamsApp angegeben sind.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Mit benutzerdefinierten Microsoft Teams-Besprechungsvorlagen können Sie Werte für viele der Besprechungsoptionen angeben, die Besprechungsorganisatoren zur Verfügung stehen. Verwenden Sie die meetingTemplateId-Eigenschaft in onlineMeeting, um eine Onlinebesprechung mit einer Besprechungsvorlage zu erstellen.
Teamarbeit und Kommunikation | Nachrichten
- Die
$filterParameter ,$selectund$topabfragen für die Methode Mitglieder des Kanals auflisten . - Der Abfrageparameter für die Methode "Mitglieder des Teams auflisten" wurde aktiviert
$top.
Teamarbeit und Kommunikation | Schichtverwaltung
- Es wurde die Möglichkeit hinzugefügt, Schichten und Freizeit für alle Teams abzurufen, in denen ein Benutzer ein direktes Mitglied ist.
- Die Eigenschaften "isCrossLocationShiftRequestApprovalRequired " und "isCrossLocationShiftsEnabled" wurden planmäßig hinzugefügt, um zwei standortübergreifende Szenarien zu unterstützen.
- Die Möglichkeit wurde hinzugefügt, die Funktionen von Vorgesetzten in Service und Produktion in einem Schichtenplan abzurufen und zu aktualisieren .
- Die Möglichkeit wurde hinzugefügt, Funktionen von Vorgesetzten in Service und Produktion in einem Schichtenplan abzurufen und zu aktualisieren .
Januar 2024: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Cloud-PC
Die Ressource virtualEndpoint ist allgemein verfügbar und bildet damit die Grundlage für zukünftige Cloud-PC-Updates des v1.0 Pfads.
Ausbildung
Verwenden Sie die webURL-Eigenschaft , um die Deeplink-URL eines educationSubmission abzurufen.
Identität und Zugriff | Governance
Über die Attributeigenschaft des Ressourcentyps accessPackageResource können Sie jetzt Details zu den Attributen anzeigen, die vom Anforderer erfasst und an die Ressourcenanwendung gesendet werden.
Berichte | Berichte zur Partnerabrechnung
Die neue Partnerabrechnungs-API in Microsoft Graph bietet Microsoft-Direktpartnern eine schnellere und effizientere Möglichkeit, ihre hohen abgerechneten und nicht abgerechneten Azure-Nutzungsdaten zu exportieren. Partner können mithilfe der folgenden APIs schnell Exportvorgänge erstellen, ihren Status überwachen und Manifeste abrufen:
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Kommunikationsserver können deltaParticipants-Benachrichtigungen für das Erstellen, Aktualisieren oder Löschen eines Teilnehmers in einem Anruf veröffentlichen. Weitere Informationen finden Sie unter JSON-Nutzlastbeispiele für Benachrichtigungen mit deaktivierter oder aktivierter Deltaliste.
- Die profilePhoto-Eigenschaft von virtualEventPresenter wurde entfernt zugunsten der photo-Eigenschaft von virtualEventPresenterDetails.
- Verwenden Sie die E-Mail-Eigenschaft von communicationsGuestIdentity , um Zugriff auf die E-Mail-Adresse eines Gastbenutzers zu erhalten.
Januar 2024: Neu nur in der Vorschau
Anwendungen
Für Azure AD Connect-Cloudsynchronisierungsszenarien können Sie jetzt Organisationseinheiten und Gruppen angeben, die sich im Bereich einer synchronizationRule befinden. Weitere Informationen finden Sie im entsprechenden Abschnitt "Changelog".
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie die errorMessage-Eigenschaft in cloudPcPartnerAgentInstallResult , um auf eine detaillierte Fehlermeldung für Fälle zuzugreifen, in denen die Installation eines Partner-Agenten auf einem Cloud-PC fehlschlägt.
- Abrufen der Geräteempfehlungsberichte für Cloud-PCs, z. B. des Berichts Nutzungskategorie.
- Rufen Sie die Berichte zur Remoteaktion status ab, einschließlich Daten wie der Cloud PC-ID, dem Anzeigenamen des Cloud-PC-Geräts, der ausgeführten Aktion und dem Aktionsstatus.
Die folgenden Eigenschaften sind veraltet:
- recommendedSku-Eigenschaft für cloudPcGalleryImage.
- offer - und offerDisplayName-Eigenschaften auf cloudPcGalleryImage zugunsten der offerName-Eigenschaft .
- publisher-Eigenschaft auf cloudPcGalleryImage zugunsten der publisherName-Eigenschaft.
- sku - und skuDisplayName-Eigenschaften in cloudPcGalleryImage zugunsten der skuName-Eigenschaft .
- statusDetails-Eigenschaft in cloudPcDeviceImage zugunsten der errorCode-Eigenschaft , um zu ermitteln, warum ein Upload fehlgeschlagen ist. Die errorCode-Eigenschaft ist vom Typ cloudPcDeviceImageErrorCode.
- id-Eigenschaft in cloudPcSourceDeviceImage zugunsten der resourceId-Eigenschaft ändern, um den vollqualifizierten eindeutigen Bezeichner der Quellimageressource in Azure abzurufen.
- windowsSettings-Eigenschaft in cloudPcProvisioningPolicy zugunsten der windowsSetting-Eigenschaft .
- type-Eigenschaft in cloudPcDomainJoinConfiguration zugunsten der domainJoinType-Eigenschaft hinzu.
- type-Eigenschaft auf microsoftManagedDesktop zugunsten der managedType-Eigenschaft her.
- frequencyInHours-Eigenschaft in cloudPcRestorePointSetting zugunsten der frequencyType-Eigenschaft ersetzt.
Identität und Zugriff | Governance
- Sie können eine Zugriffspaketressourcenanforderung aktualisieren , um die neuesten Informationen für eine Zugriffspaketressource vom Ursprungssystem abzurufen.
- Die assignmentRequests-Beziehung wurde dem Ressourcentyp entitlementManagement hinzugefügt und die API-Endpunkte für die Verwaltung von Zugriffspaket-Zuweisungsanforderungen
/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/, deren Anforderungen bald zurückgezogen werden, in aktualisiert./identityGovernance/entitlementManagement/assignmentRequests/Überprüfen Sie die API-Pfade in Ihrem Code, und aktualisieren Sie die neuen Anforderungspfade für die Vorgänge Create, Delete, Get und List.
Identität und Zugriff | Identität und Anmeldung
Der Ressourcentyp x509CertificateCombinationConfiguration wurde als neuer abgeleiteter Typ für den Ressourcentyp authenticationCombinationConfiguration hinzugefügt, mit dem Sie Einschränkungen für bestimmte Typen, Modi oder Versionen einer Authentifizierungsmethode festlegen können, die in einer Authentifizierungsstärke verwendet wird. Bisher konnten Sie nur die zulässigen FIDO2-Schlüsseltypen einschränken. Mit dem x509CertificateCombinationConfiguration-Typ können Sie die Liste der zulässigen Werte für bestimmte Zertifikateigenschaften konfigurieren.
Berichte | Berichte zur Partnerabrechnung
Die neue Partnerabrechnungs-API in Microsoft Graph bietet Microsoft-Direktpartnern eine schnellere und effizientere Möglichkeit, ihre hohen abgerechneten und nicht abgerechneten Azure-Nutzungsdaten zu exportieren. Partner können mithilfe der folgenden APIs schnell Exportvorgänge erstellen, ihren Status überwachen und Manifeste abrufen:
Benutzer
Die Methoden deletePasswordSingleSignOnCredentials und getPasswordSingleSignOnCredentials wurden der Benutzerressource hinzugefügt, um die kennwortbasierten Anmeldeinformationen für einmaliges Anmelden für einen Benutzer bei einem bestimmten Dienstprinzipal zu löschen und abzurufen.
Dezember 2023: Neu und allgemein verfügbar
Identität und Zugriff | Verzeichnisverwaltung
Wenn ein Microsoft-Dienst einen Benutzer, eine Gruppe oder einen Organisationskontakt nicht bereitstellen kann und einen Fehler zurückgibt, können Sie die Bereitstellung jetzt mithilfe der folgenden APIs manuell wiederholen:
- Erneute Bereitstellung eines Benutzers
- Erneutes Bereitstellen einer Gruppe
- Erneute Bereitstellung eines Organisationskontakts
Weitere Informationen finden Sie im entsprechenden Abschnitt "Changelog".
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwalten Sie Änderungsbenachrichtigungen für virtuelle Ereignisse mit den Vorgängen "Erstellen", "Get", "Update" und " Löschen " der Abonnementressource .
Dezember 2023: Neu nur in der Vorschau
Employee Experience | Mitarbeiterengagement
Erstellen und erhalten Sie eine Viva Engage-Community, die ein zentraler Ort für Unterhaltungen, Dateien, Ereignisse und Updates für Personen ist, die ein gemeinsames Interesse oder Ziel teilen. Verwenden Sie die Viva Engage-API für die folgenden Szenarien:
Weitere Informationen finden Sie im entsprechenden Abschnitt "Changelog".
Identität und Zugriff | Identität und Anmeldung
- Passen Sie die Benutzerauthentifizierung in Microsoft Entra External ID für Kunden an, indem Sie Aktionen konfigurieren, die vor oder nach dem Erfassen von Attributen eines Benutzers ausgeführt werden sollen. Sie können die folgenden Microsoft Graph-Entitäten konfigurieren:
- onAttributeCollectionStartCustomExtension und onAttributeCollectionSubmitCustomExtension Objekte, um benutzerdefinierten Code auszuführen, bevor bzw. nachdem Sie Attribute von einem Benutzer erfasst haben.
- onAttributeCollectionStartListener - und onAttributeCollectionSubmitListener-Objekte , um das Ereignis anzugeben, das aufgerufen werden soll, bevor bzw. nach dem Erfassen von Attributen von einem Benutzer aufgerufen wird.
Weitere Informationen finden Sie im entsprechenden Abschnitt "Changelog".
- Wir haben verfeinert, wie Sie programmgesteuert die mandantenweite Richtlinie für die Registrierung neuer Geräte mit Microsoft Entra Join und Microsoft Entra Register in Ihrer Organization definieren können. Mit diesem Update werden wichtige Änderungen eingeführt, die eine Aktualisierung Ihrer App-Logik erfordern, um die kontinuierliche Funktionalität sicherzustellen. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwalten Sie Änderungsbenachrichtigungen für virtuelle Ereignisse mit den Vorgängen "Erstellen", "Get", "Update" und " Löschen " der Abonnementressource .
Teamarbeit und Kommunikation | Schichtverwaltung
- Rufen Sie alle openShift-Objekte für alle Teams ab, in denen ein Benutzer ein direktes Mitglied ist, wodurch die Notwendigkeit entfällt, eine Team-ID in der Anforderung anzugeben. Weitere Informationen finden Sie unter team: getOpenShifts.
- Staging Sie das Löschen einer openShift-, Shift- oder timeOff-Instance in einem Zeitplan im Entwurfsmodus.
Weitere Informationen finden Sie im zugehörigen Änderungsprotokoll-Abschnitt.
November 2023: Neu und allgemein verfügbar
Dateien
Verwalten Sie den Lebenszyklus eines Laufwerkelements (Datei oder Ordner) mithilfe von Aufbewahrungsbezeichnungen:
- Aufbewahrungsbezeichnung abrufen oder festlegen.
- Sperren oder Entsperren einer Datei für die Versionsverwaltung von Datensätzen.
- Entfernen einer Aufbewahrungsbezeichnung.
Siehe den entsprechenden Changelog-Abschnitt.
Gruppen
Löschen Sie das Profilfoto einer Gruppe. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Verzeichnisverwaltung
Definieren Sie optional eine Verzeichniserweiterung als mehrwertige benutzerdefinierte Eigenschaft, die eine Auflistung von Objekten enthält, anstelle einer einwertigen Eigenschaft. Siehe den entsprechenden Changelog-Abschnitt.
Sicherheit | Warnungen und Incidents
Erhalten Sie eine Warnung, die einen spezifischeren Workloadschutzplan von Microsoft Defender für Cloud als die Quelle angeben kann, durch die wichtige Komponenten oder Aktivitäten erkannt wurden. Beispiele für spezifischere Workloadschutzpläne sind Microsoft Defender für IoT, Microsoft Defender für Server und Microsoft Defender für Speicher. Eine Liste der zusätzlichen möglichen Quellen finden Sie im entsprechenden Changelog-Abschnitt.
SDKs verwenden
- Das Microsoft Graph Python SDK ist jetzt allgemein verfügbar. Sie können jetzt mit einer fließenden Erfahrung auf die Beta- und v1.0-Endpunkte von Microsoft Graph zugreifen, die entwickelt wurde, um die Auffindbarkeit mit den besten Features der Python-Sprache zu erleichtern. Mit der vereinfachten Initialisierung und Authentifizierung können Sie mit nur 5 Codezeilen Anforderungen an Microsoft Graph stellen. Das SDK bietet auch eine integrierte Retry-Handler, die Codes ,
503und504status versteht429. Weitere Informationen zum neuen Python SDK finden Sie unter Einführung in das Microsoft Graph Python SDK. - Das Microsoft Graph PHP SDK v2.0 ist jetzt allgemein verfügbar. Das Microsoft Graph PHP SDK 2.0.0 bietet erstklassige Features zur Verbesserung der Entwicklereffizienz und Codequalität. Durch die Lösung übergreifender Probleme wie Authentifizierung, Wiederholung und Batchverarbeitung gibt Ihnen das SDK wieder Zeit, sich auf das Design und den Wert Ihrer Anwendung zu konzentrieren. Weitere Informationen zum neuen PHP SDK finden Sie unter Schreiben von qualitativ hochwertigem Code mit dem neuen Microsoft Graph PHP SDK v2.
Benutzer
Löschen Sie das Profilfoto eines angemeldeten Benutzers. Siehe den entsprechenden Changelog-Abschnitt.
November 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
Ermitteln Sie den Zugriffsstatus eines Cloud-PCs in Service und Produktion , um zu bestimmen, ob ein Benutzer auf den Cloud-PC zugreifen kann. Siehe den entsprechenden Changelog-Abschnitt.
Berichte | Identitäts- und Zugriffsberichte
Als bewährte Methode für einen Microsoft Entra-Mandanten empfiehlt es sich, historische Secure Score-Daten für den Mandantenabzurufen. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Identität und Anmeldung
- Wenn Sie eine starke Authentifizierung für ein X.509-Zertifikat konfigurieren, richten Sie eine X509-Zertifikatregel ein, die einen bestimmten Ausstellerantragsteller, eine Richtlinien-OID oder beides an einen Authentifizierungsmodus und eine Affinitätsstufe bindet. Binden Sie beispielsweise die Richtlinien-OID "1.32.132.343" an den mehrstufigen Authentifizierungsmodus und eine hohe Affinitätsstufe. Siehe den entsprechenden Changelog-Abschnitt.
- Unterstützen Sie die Authentifizierungsmethode mit Plattformanmeldeinformationen für Benutzer auf Mac OS-Geräten, um sich bei Microsoft Entra ID zu authentifizieren. Siehe den entsprechenden Changelog-Abschnitt.
- Rufen Sie die Standardkonfiguration des Identitätsanbieters für die Einlösung von Einladungen ab, oder aktualisieren Sie sie, um Einlösungsflusseinstellungen für die Zusammenarbeit mit Microsoft Entra ID B2B festzulegen. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Netzwerkzugriff
Abrufen von Details zur Konnektivitätskonfiguration für die Device-Link-Geräte von Kunden an einem Zweigstellenstandort , der mit Global Secure Access-Diensten verbunden ist. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Verwalten von Multicloudberechtigungen
Verwenden Sie die APIs für die Berechtigungsverwaltung , um Berechtigungen in Ihrer Multicloudinfrastruktur programmgesteuert zu ermitteln, zu korrigieren und zu überwachen. Für jede unterstützte Cloudinfrastruktur können Sie:
- Ermitteln Sie Identitäten, Ressourcen und Berechtigungen, die Identitäten für Ressourcen haben, und welche Aktionen die Identitäten ausführen können.
- Anfordern von Berechtigungen für Identitäten für Ressourcen; Berechtigungsanfragen erteilen oder ablehnen.
- Generieren Sie Berichte zu Berechtigungen und Ressourcen.
Permissions Management unterstützt derzeit nur Cloud-Infrastrukturen von Microsoft Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP). Siehe den entsprechenden Changelog-Abschnitt.
Berichte | Identitäts- und Zugriffsberichte
- Verfolgen Sie den Verlauf von Aktivitäten im Zusammenhang mit der Verwaltung benutzerdefinierter Sicherheitsattribute, z. B. Attributdefinitionen und das Zuweisen von Attributwerten zu Prinzipalen. Siehe den entsprechenden Changelog-Abschnitt.
- Wenn Sie Microsoft Entra ID für Kunden verwenden, erhalten Sie jetzt tägliche und monatliche Einblicke in Benutzeraktivitäten für Apps, die in Ihrem Mandanten registriert sind. Die Berichte enthalten Daten zu Registrierungen, aktiven Benutzern und Abschlüssen der mehrstufigen Authentifizierung. Siehe den entsprechenden Changelog-Abschnitt.
Aufgaben und Pläne
Erstellen Sie einen Plan in einem Benutzercontainer , damit einzelne Benutzer ihre eigenen Aufgaben nachverfolgen können. Dies bietet Benutzern die Flexibilität, ihre persönlichen Pläne freizugeben oder gemeinsam zu bearbeiten oder ihre persönlichen Pläne anschließend in gruppenbasierte Pläne zu aktualisieren, indem der Plan vom Benutzercontainer in einen Gruppencontainer verschoben wird. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Nachrichten
Entfernen Sie den Zugriff eines Benutzers auf einen Chat. Siehe den entsprechenden Changelog-Abschnitt.
Oktober 2023: Neu und allgemein verfügbar
Anwendungen
Rufen Sie eine Remotedesktop-Sicherheitskonfiguration ab, oder legen Sie eine solche fest, um das Authentifizierungsprotokoll für Microsoft Entra ID Remotedesktop Services (RDS) für Microsoft Entra ID zur Authentifizierung von Benutzern bei verbundenen oder hybriden Geräten zu aktivieren. Die Konfiguration ermöglicht außerdem einmaliges Anmelden (Single Sign-On, SSO), wenn RDP-Clients eine Verbindung mit einem in Microsoft Entra eingebundenen Gerät oder einem mit Microsoft Entra Hybrid verbundenen Gerät herstellen. Siehe den entsprechenden Changelog-Abschnitt.
Konformität | Antrag auf Rechte der Betroffenen
Geben Sie die Suchspeicherorte für eine KQL-basierte Inhaltsabfrage in einer Anforderung zu Rechten betroffener Personen an, z. B. Postfächer, SharePoint, OneDrive oder Teams-Kanäle. Siehe den entsprechenden Changelog-Abschnitt.
Geräte- und App-Verwaltung | Cloud-Druck
Zusätzliche Nutzungsdaten in Berichte für benutzerbasierte Druckaktivitäten und druckerbasierte Druckaktivitäten aufnehmen. Beispiele für Nutzungsdaten sind die Anzahl abgeschlossener Schwarzweißdruckaufträge und die geschätzte Anzahl einseitiger Medienblätter. Siehe den entsprechenden Changelog-Abschnitt.
Externe Datenverbindungen
Geben Sie optional die ID einer Teams-App in einer externen Verbindung in der connectorId-Eigenschaft an. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Verzeichnisverwaltung
Listen Sie die Anmeldeinformationen lokaler Administratorkonten von Geräten auf, die einem gelöschten Element zugeordnet sind, z. B. ein Mitglied einer gelöschten Gruppe oder ein eigenes Erz, das von einem gelöschten Benutzer registriert wurde. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Governance
Verwenden Sie Privileged Identity Management (PIM) für Gruppen, um zu steuern, wie Prinzipalen die Mitgliedschaft oder der Besitz von Sicherheits- und Microsoft 365-Gruppen zugewiesen wird, z. B. die folgenden Funktionen:
- Bereitstellung von Prinzipalen als Just-In-Time-Mitgliedschaft oder Besitz von Gruppen.
- Zuweisen der temporären Mitgliedschaft oder des Besitzes von Gruppen von Prinzipalen.
Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Partnerkundenverwaltung
Festlegen der automatischen Verlängerung einer delegierten Administratorbeziehung zwischen einem Partner und einem Kunden oder zwischen einem indirekten Microsoft-Wiederverkäufer und einem Kunden , wenn die Beziehung abläuft. Siehe den entsprechenden Changelog-Abschnitt.
People und Workplace Intelligence | Administratoreinstellungen für People
Administratoren können die Profil Karte für Benutzer in einem organization anpassen, indem sie die Profil Karte Eigenschafts-API für integrierte oder benutzerdefinierte Attribute verwenden, die in Microsoft Entra ID gespeichert sind. Weitere Informationen finden Sie unter Hinzufügen oder Entfernen von benutzerdefinierten Attributen in einem Profil Karte mithilfe der Profil-Karte-API und im zugehörigen Änderungsprotokollabschnitt.
Sicherheit | Angriffssimulation und -training
- Erstellen, Aktualisieren oder Löschen einer Trainingskampagne zur Angriffsähnlichkeit für einen Mandanten.
- Erhalten Sie Endbenutzerbenachrichtigungen, Landing Page, Anmeldeseite, Nutzlastdetails (z. B. Nachrichteninhalt, Links oder Anhänge in einer Phishing-E-Mail), Training und Trainingssprachdetails für die Angriffssimulation.
- Weitere Informationen zu den vorhergehenden Updates zur Angriffssimulation und zum Training finden Sie im entsprechenden Änderungsprotokoll.
Sicherheit | Threat Intelligence
Entdecken Sie Informationen zu jedem Hostport, den Microsoft Defender Threat Intelligence auf einem Host beobachtet hat, einschließlich jeder Hostportkomponente, die auf einem Port erkannt wurde, der Häufigkeit, mit der ein Port bei allen Scans beobachtet wurde, und was jede Hostportbannerantwort enthält. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Rufen Sie ein bestimmtes Transkript oder alle Transkripte einer Onlinebesprechung ab. Siehe den entsprechenden Changelog-Abschnitt.
- Wenn Sie Informationen zu einem Kanal abrufen, können Sie optionalzusammenfassende Informationen über den Kanal hinzufügen. Siehe den entsprechenden Changelog-Abschnitt.
Oktober 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Durch Ausführen von Integritätsprüfungen für die lokale Netzwerkverbindung kann jetzt ermittelt werden, dass die aktive Domänenbeitrittsprüfung fehlgeschlagen ist, da der Server nicht betriebsbereit ist. Dies kann auf Probleme mit der Netzwerkkonnektivität, mit der DNS-Auflösung oder auf Probleme mit dem Domänencontroller selbst zurückzuführen sein. Stellen Sie sicher, dass der Domänencontroller ausgeführt wird und dass Ports, die zwischen dem Clientcomputer und dem Domänencontroller geöffnet sein müssen, aktiviert und nicht blockiert sind. Siehe den entsprechenden Changelog-Abschnitt.
- Unterstützen Sie App-Szenarien zum Erstellen, Aktualisieren, Löschen oder Ausführen von Integritätsprüfungen auf einem lokalen Cloud-PC-Verbindungsdienst ohne angemeldeten Benutzer. Siehe den entsprechenden Changelog-Abschnitt.
- Erhalten Sie einen rohen Echtzeit-Remote-Verbindungsbericht für einen Cloud-PC ohne Berechnung oder Aggregation. Alternativ können Sie den Bericht über einen Exportauftrag herunterladen. Siehe den entsprechenden Changelog-Abschnitt.
- Rufen Sie einen angegebenen Cloud-PC FrontLine-Serviceplan oder alle derartigen Servicepläne ab, die ein Kunde erworben hat. Bei dieser Art von Dienstplan der Marke Windows 365 Frontline stehen einem Administrator drei Cloud-PCs zur Bereitstellung für drei aktive Benutzer gleichzeitig zur Verfügung, ohne dass ein Cloud-PC nur einem bestimmten Benutzer zugewiesen werden muss. Der Serviceplan ermöglicht bereitgestellten Benutzern ein Timesharing und lässt Kunden eine größere Anzahl von Benutzern bereitstellen. Kunden, die den bereits vorhandenen Cloud PC-Dienstplan zur gemeinsamen Nutzung verwenden, sollten bis zum 8. Oktober 2023 zum Cloud PC-Frontline-Serviceplan gewechselt haben, da dieser Plan veraltet ist und seit dem 8. Oktober 2023 keine Daten mehr zurückgibt. Siehe den entsprechenden Changelog-Abschnitt.
Geräte- und App-Verwaltung | Unternehmensführung
Intune: Oktober-Updates für die Betaversion. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Verzeichnisverwaltung
Erstellen und verwalten Sie eine zertifikatbasierte Anwendungskonfiguration , die eine Vertrauenskette darstellt, die zulässige Stamm- und Zwischenzertifizierungsstellen angibt. Diese Konfiguration ist Teil einer App-Verwaltungsrichtlinie , die für die Anwendungsauthentifizierung verwendet wird, und kann App-Entwickler darauf beschränken, nur die Zertifikate zu verwenden, die von in der Konfiguration definierten Zertifizierungsstellen ausgestellt wurden. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Identität und Anmeldung
- Rufen Sie in einer Microsoft Entra nativen X-509-zertifikatbasierten Authentifizierungskonfiguration an, oder geben Sie an, ob Ausstellerhinweise der Zertifizierungsstelle an die Clientseite zurückgesendet werden, um die in der Zertifikatauswahl angezeigten Zertifikate zu filtern. Siehe den entsprechenden Changelog-Abschnitt.
- Rufen Sie eine Einstellung ab, die erfordert, dass ein Benutzer eine Registrierung nach dreimaligem Schlummermodus im Rahmen einer Registrierungskampagne für Authentifizierungsmethoden durchführt, um die Registrierung bei der Anmeldung in einer Authentifizierungsrichtlinie zu erzwingen. Siehe den entsprechenden Changelog-Abschnitt.
Berichte und Audit | Identitäts- und Zugriffsberichte
Erhalten Sie Microsoft Entra-Dienstaktivitätsberichte für Anmeldemetriken mit minutengenauer Granularität in vier Szenarien:
- Abrufen von Metriken für die erfolgreiche MFA-Anmeldung und Metriken für den Fehler bei der MFA-Anmeldung
- Abrufen von Metriken für den bedingten Zugriff Erfolgreiche Anmeldung bei verwalteten Geräten
- Metriken für den bedingten Zugriff abrufen, konforme Geräte Anmeldung erfolgreich
- Abrufen von Metriken für die erfolgreiche SAML-Anmeldung
Mandantenadministratoren können die Anmeldeaktivitäten innerhalb ihres Mandanten in diesen vier Anmeldeszenarien überwachen und diese Metriken bei Bedarf an ihr eigenes Überwachungs- oder Warnsystem weiterleiten. Siehe den entsprechenden Changelog-Abschnitt.
Websites und Listen
Auflisten von Elementen im Papierkorb einer SharePoint-Website. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Verwenden Sie die folgenden neuen Funktionen für virtuelle Ereignisse vom Typ "Webinare ":
- Rufen Sie die Webinare zu virtuellen Ereignissen ab, bei denen ein bestimmter Benutzer Organisator oder Mitorganisator ist.
- Rufen Sie die Webinare zu virtuellen Ereignissen ab, bei denen der angemeldete Benutzer ein Organisator oder Mitorganisator ist.
- Siehe den entsprechenden Changelog-Abschnitt.
September 2023: Neu und allgemein verfügbar
Ausbildung
- Unterstützen Sie App-Szenarien, um eine Klassenaufgabe mit Noten für alle Benutzer zu aktualisieren oder zu löschen oder eine Aufgabenressource ohne angemeldeten Benutzer zu löschen. Siehe den entsprechenden Changelog-Abschnitt.
- Unterstützen Sie App-Szenarien zum Erstellen oder Einrichten eines Ordners für Zuordnungsressourcen, ohne dass ein Benutzer angemeldet ist. Siehe den entsprechenden Changelog-Abschnitt.
Externe Datenverbindungen
Fügen Sie optional eine Bezeichnung ein, um anzugeben, dass eine Eigenschaft im Schema für eine externe Verbindung eine Symbol-URL ist. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Partnerkundenverwaltung
Ein Administrator eines indirekten Microsoft-Handelspartners kann eine delegierte Administratorbeziehung zwischen einem Partner und einem Kunden genehmigen oder ablehnen, die von einem indirekten Microsoft-Anbieterpartner für ihn erstellt wurde. Siehe den entsprechenden Changelog-Abschnitt.
Sicherheit | Threat Intelligence
- Entdecken Sie referenzielle Wirtspaare , die über einen Wirt beobachtet wurden. Hostpaare enthalten Details wie Informationen zu HTTP-Umleitungen, zur Nutzung von CSS oder Bildern von einem Host und vieles mehr.
- Lesen von SSL-Zertifikatdaten und SSL-Zertifikatdaten, die auf einem Host beobachtet werden. Diese Daten enthalten Informationen über das SSL-Zertifikat und die Beziehung zwischen dem Host und dem SSL-Zertifikat.
- Lesen der Details der Unterdomäne für einen Host. Für jede Unterdomäne kann es einen neuen Satz von IP-Adressen geben, in die die Domäne aufgelöst wird. Dies kann eine hervorragende Datenquelle für die Suche nach zugehöriger Infrastruktur sein.
- Lesen Sie die WHOIS-Details für einen Gastgeber. Eine häufige Funktion von WHOIS in der Bedrohungsinfrastruktur besteht darin, unterschiedliche Entitäten auf der Grundlage einzigartiger Daten, die in den Datensätzen ausgetauscht werden, zu identifizieren oder zu verbinden.
- Weitere Informationen zu den vorhergehenden Updates für Threat Intelligence finden Sie im entsprechenden Änderungsprotokoll.
Teamarbeit und Kommunikation | Apps
Rufen Sie mandantenweite Einstellungen ab oder aktualisieren Sie sie, um die Installation von Teams-Apps, die ressourcenspezifische Berechtigungen erfordern, in einem Chat oder einer Besprechung zuzulassen oder zu verweigern. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Legen Sie eine status Nachricht über die Anwesenheit eines Benutzers fest, z. B. über seine Verfügbarkeit oder Benutzeraktivität. Siehe den entsprechenden Changelog-Abschnitt.
September 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Abrufen der allgemeinen Verbindungsqualitätsberichte für alle Geräte innerhalb eines aktuellen Mandanten während eines bestimmten Zeitraums, einschließlich Metriken wie der durchschnittlichen Roundtripzeit und Echtzeitmetriken wie der Roundtripzeit der letzten Verbindung. Siehe den entsprechenden Changelog-Abschnitt.
- Erhalten Sie einen Nutzungsbericht zu Frontline Cloud PC-Lizenzen, für Daten wie Serviceplan-ID, Anzahl der Lizenzen und Anzahl der beanspruchten Lizenzen für Echtzeit-, 7-Tage- oder 28-Tage-Trends. Dies ist ein Bericht der Marke Windows 365 Frontline, der den Bericht zum Abrufen freigegebener Lizenzen für einen Serviceplan ersetzt hat. Siehe den entsprechenden Changelog-Abschnitt.
Geräte- und App-Verwaltung | Unternehmensführung
InTune-Updates für September für die Betaversion. Siehe den entsprechenden Changelog-Abschnitt.
Ausbildung
Unterstützen Sie App-Szenarien, um ein Bildungsmodul oder eine Lernressource ohne angemeldeten Benutzer zu lesen oder zu schreiben. Szenarien können das Veröffentlichen, Anheften oder Lösen eines Moduls oder das Einrichten eines SharePoint-Ordners für Ressourcen in einem Modul umfassen. Siehe den entsprechenden Changelog-Abschnitt.
Identität und Zugriff | Verzeichnisverwaltung
- Aktualisieren Sie für eine organization, ob sie mit einem lokalen Verzeichnis synchronisiert wird. Siehe den entsprechenden Changelog-Abschnitt.
- Verbessern Sie den Sicherheitsstatus der Anwendungen in Ihrem Mandanten, indem Sie die Zertifizierungsstellenaussteller konfigurieren und einschränken, deren Zertifikate Ihren Apps und Dienstprinzipalen zugewiesen werden können.
Identität und Zugriff | Governance
- Bestimmen Sie das Datum und die Uhrzeit, zu der der Zugriff auf einen Antragsteller des Zugriffspakets, bei dem es sich um einen Benutzer, Dienstprinzipal oder eine andere Entität handeln kann, gesperrt werden soll. Siehe den entsprechenden Changelog-Abschnitt.
- Sehen Sie sich die neue Dokumentation zum Verwalten von Sicherheitswarnungen für Microsoft Entra-Rollen mithilfe von Privileged Identity Management-APIs in Microsoft Graph an.
Identität und Zugriff | Identität und Anmeldung
Sie können jetzt die Microsoft Entra ID CBA-Richtlinie (certificate-based authentication) so konfigurieren, dass Hinweise zurück an die Clientanwendung gesendet werden, die die in der Zertifikatauswahl angezeigten Zertifikate filtert, wenn der Benutzer die Anmeldung mithilfe eines Zertifikats initiiert.
Identität und Zugriff | Partnerkundenverwaltung
Legen Sie beim Erstellen einer delegierten Administratorbeziehung zwischen einem Partner und einem Kunden die Dauer fest, um die die Gültigkeit der Beziehung automatisch verlängert wird. Siehe den entsprechenden Changelog-Abschnitt.
Berichte
Der Überwachungspfad aller HTTP-Anforderungen, die Microsoft Graph für Ihren Mandanten empfangen und verarbeitet hat, ist jetzt über Microsoft Graph-Aktivitätsprotokolle verfügbar. Verwenden Sie Azure Monitor-Protokolle, um die Protokolle zu sammeln und Downstream-Ziele wie Azure Storage zu konfigurieren oder mit Azure Event Hubs an externe SIEM-Tools (Security Information and Event Management) zu streamen. Weitere Informationen zu Microsoft Graph-Aktivitätsprotokollen finden Sie unter Zugriff auf Microsoft Graph-Aktivitätsprotokolle (Vorschau).
Sicherheit | Angriffssimulation und -training
Erstellen Sie eine Angriffssimulationskampagne mit Angebotsseite, Anmeldeseite, Schulung und endUserNotifications. Siehe den entsprechenden Changelog-Abschnitt.
Sicherheit | Datensatzverwaltung
Unterstützen Sie App-Szenarien, um alle Aufbewahrungsereignisse, Aufbewahrungsereignistypen und Aufbewahrungsbezeichnungen ohne angemeldeten Benutzer zu lesen. Siehe den entsprechenden Changelog-Abschnitt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Rufen Sie eine Anrufaufzeichnung oder ein Anruftranskript ab, das zusätzlich zu der vorhandenen ID als Besprechungsorganisator für die Onlinebesprechung weitere Identitätsinformationen für den Organisator enthält. Weitere Identitätsinformationen können Daten wie der Anzeigename des Benutzers, der Identitätstyp oder die Mandanten-ID sein. Siehe den entsprechenden Changelog-Abschnitt.
- Abrufen des bevorzugten Anzeigenamens eines Teilnehmers in einem Anruf. Siehe den entsprechenden Changelog-Abschnitt.
Arbeitsmappen und Diagramme
Abrufen von Aufgaben, die ein Benutzer in Verbindung mit einem Kommentar oder einer Antwort auf einen Kommentar in einem Arbeitsblatt identifiziert hat:
- Auflistenvon Dokumentaufgaben auf einem Arbeitsblatt
- Auflisten der Änderungen an einer Dokumentaufgabe.
Siehe den entsprechenden Changelog-Abschnitt.
August 2023: Neu und allgemein verfügbar
Anwendungen
Aktivieren oder deaktivieren Sie die Sperrkonfiguration vertraulicher Eigenschaften einer mehrinstanzenfähigen Anwendung zur Bearbeitung, nachdem die Anwendung in einem Mandanten bereitgestellt wurde.
Ausbildung
Erstellen Sie eine Kursaufgabe mit einer Anwendungsberechtigung, ohne dass ein angemeldeter Benutzer anwesend ist.
Dateien
Rufen Sie den Benutzer ab, der ein Laufwerkelement oder eine bestimmte Version des Laufwerkelements ausgecheckt hat.
Identität und Zugriff | Verzeichnisverwaltung
Verwenden Sie die AnwendungsberechtigungOnPremDirectorySynchronization.Read.All, oder OnPremDirectorySynchronization.ReadWrite.All lesen oder aktualisieren Sie lokale Verzeichnissynchronisierungsfunktionen, die für eine organization verfügbar sind, ohne dass ein angemeldeter Benutzer anwesend ist.
Sicherheit | Warnungen und Incidents
Verwalten Sie zusätzliche Ressourcen, z. B. ein Kubernetes-Konto oder -Dienst oder ein Speicherblob oder einen Blobcontainer, als bestimmte Arten von Beweisen im Zusammenhang mit einer Warnung. Sehen Sie sich eine genaue Liste der hinzugefügten Beweistypen an.
Teamarbeit und Kommunikation | Apps
- Listen Sie jede ressourcenspezifische Berechtigungsgewährung für einen bestimmten Chat auf, und zeigen Sie jede Microsoft Entra-App an, die Zugriff auf den Chat hat, den Berechtigungstyp und die tatsächliche ressourcenspezifische Berechtigung.
- Listen Sie jede ressourcenspezifische Berechtigungsgewährung für ein bestimmtes Team auf, und zeigen Sie jede Microsoft Entra-App an, die Zugriff auf das Team hat, den Berechtigungstyp und die tatsächliche ressourcenspezifische Berechtigung.
- Festlegen oder Aufheben einer Reaktion auf eine einzelne Nachricht oder eine Nachrichtenantwort in einem Teams-Kanal oder -Chat.
August 2023: Neu nur in der Vorschau
Anwendungen
Legen Sie als Teil des Authentifizierungsverhaltens die Anforderung fest, dass eine mehrinstanzenfähige Ressourcenanwendung einen Dienstprinzipal im Ressourcenmandanten haben muss, bevor der Anwendung Zugriffstoken gewährt werden.
Benachrichtigungen ändern
Abonnieren Sie Änderungen, sobald eine Aufzeichnung für eine bestimmte Besprechung verfügbar wird oder wenn eine Besprechungsaufzeichnung in einem Mandanten verfügbar wird. Weitere Informationen finden Sie unter Verwenden der Microsoft Graph-API zum Abrufen von Änderungsbenachrichtigungen.
Geräte- und App-Verwaltung | Cloud-PC
- Richten Sie eine Warnungsregel ein, indem Sie eine Regelvorlage für ein Nachfristszenario verwenden. Diese Art von Warnungsregel löst eine Warnung im Microsoft Endpoint Manager Admin Center aus, wenn dem Benutzer eine Lizenz- oder Zuweisungsänderung geschieht und der Cloud-PC in eine Aktivierungsperiode eintritt. Weitere Informationen zu Aktivierungsfristen für Cloud-PCs finden Sie unter Übersicht über die Geräteverwaltung für Cloud-PCs. Siehe den entsprechenden Changelog-Abschnitt.
- Abrufen des informativen Status aus der letzten Integritätsprüfung einer lokalen Netzwerkverbindung zwischen einem Cloud-PC und Azure, einschließlich Cloud-PC-Add-On-Features wie einmaliges Anmelden. Diese Informationen dienen der Optimierung der Benutzererfahrung und wirken sich nicht auf die Bereitstellung des Cloud-PCs des Kunden aus. Siehe den zugehörigen Abschnitt "Changelog".
Geräte- und App-Verwaltung | Geräteupdates
- Rufen Sie ein oder mehrere Qualitätsupdates in einem Katalog und die entsprechende Produktrevision für das Betriebssystem ab.
- Erhalten Sie Qualitätsupdates zum Schutz öffentlich ausgenutzter Schwachstellen oder CVEs (Common Vulnerabilities and Exposures) mit einem bestimmten Schweregrad.
- Rufen Sie Qualitätsupdates ab, die bestimmte Produktrevisionskriterien enthalten, wie z. B. das Veröffentlichungsdatum des Betriebssystems, die Version oder andere Details zur Buildversion.
- Rufen Sie die Buildnummern der verfügbaren Featureupdates ab, die bereitgestellt werden sollen.
Geräte- und App-Verwaltung | Multi-Mandanten-Management
Abrufen des Lizenztyps eines angegebenen verwalteten Mandanten im Rahmen der Benutzerregistrierung mit Microsoft Entra ID-Anmeldeinformationen, z. B. AADFree, AADPremium1, AADPremium2.
Ausbildung
Organisieren Sie einzelne Lernressourcen systematisch in einem Modul. Module enthalten schreibgeschützte Lernressourcen und Aufgaben, die der Kursleiter vom Kursteilnehmer absolvieren möchte. Der Lehrer kann in SharePoint einen Ressourcenordner für ein Modul einrichten, jeweils ein Modul in einer Klassenaufgabenliste anheften , ein Modul aus einer Kursaufgabenliste lösen und ein Modul in der Kursaufgabenliste eines Kursteilnehmers veröffentlichen .
Identität und Zugriff | Verzeichnisverwaltung
Ermitteln, ob eine Rolle oder Aktion , die von einem Verzeichnis-RBAC-Anbieter unterstützt wird, privilegiert ist.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie eine Sitzungssteuerung, die erfordert, dass Anmeldesitzungen an ein Gerät gebunden sind.
- Verwenden Sie die Richtlinie für die Hardware-OATH-Authentifizierungsmethode, um sich anzumelden und die Multi-Faktor-Authentifizierung (MFA) in Microsoft Entra ID durchzuführen.
- Verwenden Sie eine neue Form der mandantenübergreifenden Zusammenarbeit, eine mehrinstanzenfähige organization, um mehreren Mandanten in Microsoft Entra ID die nahtlose Zusammenarbeit als eine Einheit zu ermöglichen. Richten Sie eine mehrinstanzenfähige organization ein und verwalten Sie diese sowie mandantenübergreifende Richtlinien für mandantenfähige organization-Mandanten über Richtlinienvorlagen. Weitere Informationen finden Sie unter Übersicht über die mehrinstanzenfähige organization-API.
Intelligence aus sozialen und beruflichen Netzwerken | Personen
- Verwenden Sie die delegierte Berechtigung
PeopleSettings.Read.AlloderPeopleSettings.ReadWrite.All, um personenbezogene Administratoreinstellungen zu lesen oder zu aktualisieren, die für eine organization verfügbar sind, wenn ein angemeldeter Benutzer anwesend ist. - Verwenden Sie die richtlinienbasierte Anwendungsberechtigung
PeopleSettings.Read.AlloderPeopleSettings.ReadWrite.All, um personenbezogene Administratoreinstellungen zu lesen oder zu aktualisieren, die für eine organization verfügbar sind, ohne dass ein angemeldeter Benutzer anwesend ist.
Berichte | Identitäts- und Zugriffsberichte
Hier erhalten Sie Informationen über die für eine Anmeldung verwendete verwaltete Identität, einschließlich Typ, zugehöriger Azure Resource Manager-Ressourcen-ID (ARM) und Informationen zu Verbundtoken.
Sicherheit | Threat Intelligence
Listen Sie Hostpaarinformationen für einen Host auf, um Verbindungen zwischen Websites, wo Ihre Ressourcen verwendet werden und umgekehrt, und der Infrastruktur der Gegner von Akteurgruppen, die auf Ihre Organization abzielen, aufzudecken. Ein Hostpaar besteht aus zwei Infrastrukturkomponenten (einem übergeordneten und einem untergeordneten Element), deren Beziehung eine Bedrohungsuntersuchung erstellen kann. Weitere Informationen finden Sie unter Infrastrukturverkettung, Datasets und Hostpaare.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Rufen Sie eine bestimmte Anrufaufzeichnung für eine Onlinebesprechung ab, bei der der angegebene Benutzer ein Organisator oder Teilnehmer ist.
- Listen Sie alle Aufzeichnungen einer Onlinebesprechung auf, bei denen der angegebene Benutzer ein Organisator oder Teilnehmer ist.
- Rufen Sie alle Aufzeichnungen von geplanten Onlinebesprechungsinstanzen ab, für die der angegebene Benutzer der Organisator ist.
- Rufen Sie eine Reihe von Aufzeichnungsressourcen ab, die für Onlinebesprechungsinstanzen hinzugefügt wurden, die vom angegebenen Benutzer organisiert wurden.
- Listen Sie alle virtuellen Ereignissitzungen für ein virtuelles Webinarereignis auf.
- Einen gelöschten Chatabrufen.
- Löschen oder Rückgängigmachen einer Löschung eines Chats.
Benutzer
- Abrufen aller lokalen SIP-Informationen (Session Initiation Protocol) zu einem Benutzer.
- Abrufen von Informationen zur Microsoft-Echtzeitkommunikation für einen Benutzer.
Juli 2023: Neu und allgemein verfügbar
Kalender
Anfordern einer niedrigeren delegierten Berechtigung oder Anwendungsberechtigung Calendar.ReadBasic, für die meisten Lesevorgänge für Ereignisse in Kalendern, mit oder ohne anwesenden angemeldeten Benutzer. Diese Berechtigung erlaubt einer App das Lesen von Kalenderereignissen aller Kalender, mit Ausnahme von Eigenschaften wie Textkörper, Anlagen und Erweiterungen. Eine genaue Liste der Vorgänge, die diese Berechtigungen unterstützen, finden Sie in den Juli-Updates für Calendar.
Geräte- und App-Verwaltung | Cloud-Druck
Abrufen des Druckernamens in Berichten für archivierte Druckaufträge und Druckernutzung.
Dateien
Löschen Sie Dateien, Ordner oder andere Elemente, die auf OneDrive oder SharePoint gespeichert sind, endgültig.
Identität und Zugriff | Verzeichnisverwaltung
- Suchen Sie Mandanteninformationennach Domänenname oder Mandanten-ID.
- Verwenden Sie eine Reihe neuer Eigenschaften, um das Branding einer Organisation zu konfigurieren. Zum Beispiel benutzerdefiniertes CSS für die Anmeldeseite, ein benutzerdefiniertes Favicon mit einer CDN-basierten URL, benutzerdefinierter Linktext und URL für "Nutzungsbedingungen" und "Datenschutz und Cookies" in der Fußzeile sowie einige andere benutzerdefinierte Eigenschaften für Benutzer zum Verwalten von Konten. Eine genaue Liste dieser Verbesserungen finden Sie im API-Änderungsprotokoll.
Identität und Zugriff | Governance
- Hier erhalten Sie Informationen zu allen Aufrufen benutzerdefinierter Nebenstellen , die während der Workflows " Zugriffspaketzuweisung" und "Zugriffspaketzuweisungsanforderung " ausgeführt wurden.
- Verwenden Sie eine Zugriffspaket-Ressourcenanforderung , um eine Ressource zu einem Katalog hinzuzufügen, sodass die Rollen der Ressource in einem oder mehreren Zugriffspaketen im Katalog verwendet werden können, um eine Ressource in einem Katalog zu aktualisieren, um andere Attributanforderungen zu haben, oder um eine Ressource aus einem Katalog zu entfernen, die von den Zugriffspaketen nicht mehr benötigt wird.
Berichte | Identitäts- und Zugriffsberichte
- Abrufen eines Berichts über die Details der registrierten Authentifizierungsmethoden für einen oder mehrere bestimmte Benutzer in einer organization, z. B. mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung.
- Abrufen eines Berichts über die Anzahl der Benutzer in einer organization, die jeweils in der Lage ist, die mehrstufige Authentifizierung, die Self-Service-Kennwortzurücksetzung und die kennwortlose Authentifizierung in einer organization durchzuführen.
- Abrufen eines Berichts über die Anzahl der Benutzer in einer organization, die für jede Authentifizierungsmethode registriert sind.
Sicherheit | Warnungen und Incidents
Abrufen des Azure AD-Benutzeranzeigenamens für ein Benutzerkonto, das an Postfach-,Prozess- oder Benutzerbeweisen im Zusammenhang mit einer Warnung beteiligt ist.
Teamwork und Kommunikation | Apps
Unterstützung für das Gewähren des bereichsbezogenen Zugriffs (auch als ressourcenspezifische Zustimmung bezeichnet) für eine App, die in einem Chat, Team oder im persönlichen Bereich eines Benutzers installiert ist .
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Erstellen oder listen Sie Ressourcen für Audioroutinggruppen auf.
- Zulassen oder Verbieten von Teilnehmern das Umbenennen in einer instance einer Onlinebesprechung.
- Legen Sie den Standardmodus für die Freigabe des Chatverlaufs für eine Onlinebesprechung fest, und rufen Sie ihn ab.
Juli 2023: Neu nur in der Vorschau
Anwendungen | Synchronisierung
Führen Sie einen Massenupload als Synchronisierungsauftrag durch, um Daten in den Azure AD-Synchronisierungsdienst aufzunehmen.
Geräte- und App-Verwaltung | Cloud-PC
- Rufen Sie einen Bericht für nicht zugängliche Cloud-PCs ab, bei denen mindestens eine Integritätsprüfung fehlgeschlagen ist oder auf denen aufeinanderfolgende Fehler bei Benutzerverbindungen aufgetreten sind.
- Verwenden Sie eine Einstellung auf einem Cloud-PC , um einem Endbenutzer das Zurücksetzen seines Cloud-PCs zu erlauben oder zu verweigern.
Geräte- und App-Verwaltung | Unternehmensführung
Juli-Updates von Intune für die Betaversion.
Identität und Zugriff | Verzeichnisverwaltung
- Rufen Sie eine oder mehrere der kommerziellen Abonnementressourcen auf, die eine organization erworben hat, oder listen Sie sie auf. Eine Abonnementressource enthält die ID und Teilenummer der SKU , der sie zugeordnet ist.
- Rufen Sie in einer Rollendefinition mindestens einen Prinzipaltyp ab, dem die Rolle zugewiesen werden kann, einschließlich Benutzer, Dienstprinzipal und Gruppe.
Identität und Zugriff | Governance
Stoppen Sie den Prozess der Anwendung einer Überprüfungsentscheidung für eine Instance einer wiederkehrenden Zugriffsüberprüfung, die mit den Einstellungen AutoAnwenden und Automatische Überprüfung erstellt wurde.
Identität und Zugriff | Netzwerkzugriff
Verwenden Sie die APIs für Microsoft Entra Internet Access und Microsoft Entra Private Access, um Organisationen die Konsolidierung von Kontrollen und die Konfiguration einheitlicher Identitäts- und Netzwerkzugriffsrichtlinien zu ermöglichen. Microsoft Entra Internet Access verwaltet den Zugriff auf Microsoft 365, SaaS und öffentliche Internet-Apps und schützt gleichzeitig Benutzer, Geräte und Daten vor Bedrohungen aus dem Internet. Microsoft Entra Private Access verwaltet den Zugriff auf private Apps, die lokal oder in der Cloud gehostet werden. Die beiden Produkte umfassen die Security Service Edge-Lösung von Microsoft. Weitere Informationen zu den APIs finden Sie unter Sicherer Zugriff auf Cloud-, öffentliche und private Apps mit Microsoft Graph-Netzwerkzugriffs-APIs.
- Markieren einer E-Mail als Junk-E-Mail, Hinzufügen des Absenders zur Liste der blockierten Absender und optionales Verschieben der Nachricht in den Ordner "Junk-E-Mail".
- Markieren Sie eine E-Mail als keine Junk-E-Mail, entfernt den Absender aus der Liste der blockierten Absender, und verschiebt die Nachricht optional in den Posteingang.
Berichte | Identitäts- und Zugriffsberichte
- Rufen Sie den monatlichen Prozentsatz der Authentifizierungsverfügbarkeit in Azure Active Directory für einen Mandanten ab. Diese Daten stellen die tatsächliche Leistung des Mandanten im Vergleich zur Azure AD-Vereinbarung zum Servicelevel (SLA) dar, die sich zu einer Authentifizierungsverfügbarkeit von mindestens 99,99 % verpflichtet, wie in der Azure Active Directory-SLA-Leistung beschrieben.
- Rufen Sie ein Protokoll der Ereignisse für den Datenverkehr ab, der über die Global Secure Access-Dienste weitergeleitet wird.
- Rufen Sie alle Berichtskomponenten der Global Secure Access-Dienste ab, einschließlich Entitätszusammenfassungen, mandantenübergreifende Zusammenfassungen, Zielzusammenfassungen, Gerätenutzungszusammenfassungen und Transaktionszusammenfassungen.
Sicherheit | Warnungen und Incidents
- Beim Abrufen von Warnungen können Sie jetzt zusätzlich zu den zuvor unterstützten Arten von Erkennungstechnologien und -diensten Microsoft Defender für die Cloud als die Technologie identifizieren, die eine bestimmte Warnung oder einen Dienst erkannt hat, der bzw. der die Warnung erstellt hat.
- Wenn Sie Warnungen erhalten, können Sie zusätzlich zu den zuvor unterstützten Arten von Beweisen jetzt auch die folgenden Arten von Beweisressourcen unterscheiden: Amazon-Ressourcennachweis, Azure-Ressourcennachweis oder Google-Ressourcennachweis.
Websites und Listen
- Rufen Sie für ein Standardwebpart , das in einem Rich-Text-Webpart enthalten ist, die ID des Containertext-Webparts ab.
- Erstellen, Aktualisieren oder Löschen eines horizontalen Abschnitts auf einer SharePoint-Seite.
- Erstellen, Aktualisieren oder Löschen eines vertikalen Abschnitts auf einer SharePoint-Seite.
- Zusätzlich zum Abrufen oder Auflisten einer oder mehrerer Webpartressourcen auf einer Seite können Sie jetzt ein Webpart erstellen, aktualisieren oder löschen .
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Abonnieren Sie Änderungsbenachrichtigungenfür Transkripte einer bestimmten Onlinebesprechung oder für Transkripte einer beliebigen Onlinebesprechung in einem Mandanten.
Teamarbeit und Kommunikation | Geräte
Die Auflistung von Teamwork-Geräten umfasst jetzt auch analoge SIP-Geräte, die für den Mandanten bereitgestellt wurden. Bei diesen analogen SIP-Geräten handelt es sich um ältere Endpunkte wie Aufzugstelefone, Parkplatztelefone oder Fabrikgeräte, die über das SIP-Gateway bei Microsoft Teams registriert sind.
Benutzer
Ordnen Sie Benutzer oder Gruppen als Sponsoren für die Berechtigungen eines Gastbenutzers im Mandanten zu und halten Sie die Informationen und den Zugriff des Gastbenutzers auf dem neuesten Stand. Sie können einen Sponsor zuweisen, Sponsoren auflisten und einen Sponsor entfernen.
Juni 2023: Neu und allgemein verfügbar
Application
Adressieren einer Anwendung mit einem neuen Alternativschlüssel, appId. Die Microsoft Entra Admin Center-App-Registrierung bezieht sich auf appId als Anwendungs-ID (Client-ID).
Geräte- und App-Verwaltung | Cloud-Druck
- Rufen Sie eine Liste der Druckerfreigaberessourcen ab, die zuletzt vom angemeldeten Benutzer verwendet wurden.
- Rufen Sie zusätzliche Ansichten für die Druckerfreigabe ab oder aktualisieren Sie sie , d. h. Druckerfreigabedaten, die für den angemeldeten Benutzer spezifisch sind.
Geräte- und App-Verwaltung | Unternehmensführung
Intune Juni-Updates für die Version 1.0.
Dateien
- Weisen Sie einer Datei in OneDrive oder SharePoint eine Vertraulichkeitsbezeichnung zu.
- Extrahieren Sie eine oder mehrere Vertraulichkeitsbezeichnungen , die einer Datei oder einem Ordner zugeordnet sind, und aktualisieren Sie die Metadaten dieses Laufwerkelements mit den neuesten Details der zugewiesenen Bezeichnung.
Identität und Zugriff | Governance
- Verwalten Sie Einstellungen für E-Mails , die von einer E-Mail-spezifischen Aufgabe innerhalb eines Lebenszyklusworkflows gesendet werden. Weitere Informationen dazu, wie Lebenszyklusworkflows es Organisationen ermöglichen, grundlegende Lebenszyklusprozesse für ihre Benutzer zu automatisieren, finden Sie unter Übersicht über Lebenszyklusworkflows-APIs.
- Konfigurieren Sie Einblicke in Gruppenpeer-Ausreißer , die Prüfern helfen, Entscheidungen für eine Definition eines Zugriffsüberprüfungszeitplans basierend auf dem Zugriff zu treffen, den die Peers des Benutzers haben.
Suche | Abfrage
- Geben Sie optional die sortierbaren oder verfeinerbaren Eigenschaften an, die in den Ergebnissen einer Suchanfrage eingeklappt werden sollen.
- Um mehrere Suchanforderungen in einem einzelnen Anforderungstext in den Anforderungstext einzuschließen, verwenden Sie die Microsoft Graph Search-API, um mehrere Suchanforderungen zu übergeben.
- Gastbenutzer können in SharePoint oder OneDrive nach Elementen suchen, die für sie freigegeben wurden.
Sicherheit | eDiscovery
Initiieren Sie einen Export aus einem eDiscoveryReviewSet oder einen Export aus einer ediscoveryReviewSetQuery.
Sicherheit | Threat Intelligence
GA-Version der Threat Intelligence-API für Microsoft Defender Threat Intelligence. Die API identifiziert Angreifer und deren Vorgänge, beschleunigt die Erkennung und Behebung und verbessert Ihre Sicherheitsinvestitionen und Workflows. Weitere Informationen zur früheren öffentlichen Vorschauversion finden Sie unter Neuigkeiten: APIs in Microsoft Graph.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Verfolgen Sie die Daten zur Einfrierungsdauer eines Videostreams in einem Medienstream.
- Überprüfen Sie, ob die Vorwärtsfehlerkorrektur (FEC) irgendwann während einer Sitzung verwendet wurde.
- Darstellen der CPU-Funktionen und des Namens des Geräts, das von einem Anrufer oder einem Angerufenenteilnehmer-Endpunkt in einem Anruf oder einer Onlinebesprechung verwendet wird.
- Durch das Auflisten von Sitzungen in einem Anrufdatensatz können nun die Sitzungen identifiziert werden, die zu Testzwecken stattgefunden haben.
Teamarbeit und Kommunikation | Weiterbildung für Mitarbeiter
Rufen Sie ab, ob ein Lernanbieter Datensätze von Lernkursaktivitäten aufnehmen kann, einschließlich der einem Benutzer zugewiesenen Lernaktivität und der von einem Benutzer initiierten Lernkursaktivität.
Teamarbeit und Kommunikation | Nachrichten
Listen Sie alle Teams in einer organization auf.
Juni 2023: Neu nur in der Vorschau
Anwendungen
Rufen Sie das Authentifizierungsverhalten einer Anwendung ab, oder legen Sie fest, ob der email Anspruch aus Token entfernt werden soll, die an die Anwendung gesendet werden, wenn die Domäne der E-Mail-Adresse nicht überprüft werden kann.
Geräte- und App-Verwaltung | Cloud-PC
Durch Durchführen von Integritätsprüfungen für die lokale Netzwerkverbindung können nun die folgenden Fehlerzustände identifiziert werden:
- Ihre aktuelle Netzwerkkonfiguration lässt die Verwendung von UDP Direct Connect-Session-Traversal-Hilfsprogrammen für NAT (TURN) nicht zu.
- Ihre aktuelle Netzwerkkonfiguration lässt die Verwendung von UDP Direct Connect-Session-Traversal-Hilfsprogrammen für NAT (STUN und TURN) nicht zu.
In beiden Fällen verhindert die Bedingung nicht die Verwendung von Cloud-PCs, kann aber eine optimale Leistung verhindern. Überprüfen Sie Ihre eigenen Netzwerkkonfigurationsrichtlinien, bevor Sie Änderungen anwenden.
Verwenden Sie eine neue Korrelations-ID, um Aktivitäten im Zusammenhang mit Integritätsprüfungselementen eindeutig zu identifizieren. Diese ist Teil der Integritätsprüfung status Details, die beim Abrufen der Azure Ressourceninformationen zurückgegeben werden, die zum Herstellen Azure Netzwerkkonnektivität für Cloud-PCs verwendet werden.
Erstellen Sie einen Bericht über Cloud-PCs, die keine Verbindung herstellen konnten, weil Lizenzen nicht verfügbar waren, oder rufen Sie einen Bericht ab .
Rufen Sie die bereitgestellten Cloud-PCs eines bestimmten Serviceplans für Benutzer in einer bestimmten Azure AD-Benutzergruppe ab.
Validieren Sie mehrere Cloud-PCs in einem Massenvorgang und ändern Sie deren Größe basierend auf dem einzelnen Überprüfungsergebnis. Informationen für verwandte Administratoren zum Ändern der Größe von Cloud-PCs mithilfe des Mirosoft Intune Admin Centers finden Sie unter Ändern der Größe eines Cloud-PCs.
Ermitteln Sie den Betriebszustand eines Cloud-PCs für Schichtarbeiter, wobei Sie den Cloud-PC als
runningoderpoweredOffunterscheiden. Weitere allgemeine Informationen zu Cloud-PCs für Schicht- und Teilzeitbeschäftigte finden Sie im Blogbeitrag für Windows 365 Frontline.
Geräte- und App-Verwaltung | Cloud-Druck
Rufen Sie einen Bericht über die Druckernutzung oder den archivierten Druckauftrag ab, der den Druckernamen enthält. Bisher wird der Drucker im Bericht nur durch seine Drucker-ID identifiziert.
Geräte- und App-Verwaltung | Unternehmensführung
Intune: Juni-Updates für die Betaversion.
Identität und Zugriff | Verzeichnisverwaltung
- Verwalten Sie eine Verwaltungseinheit, ein Gerät, eine Gruppe oder einen Benutzer , der Mitglied einer eingeschränkten Verwaltungseinheit ist, indem Sie eine Rolle anfordern, die auf die eingeschränkte Verwaltungseinheit beschränkt ist. Der aufrufenden App muss die Berechtigung Directory.Write.Restricted zugewiesen werden. Für delegierte Szenarien müssen den Administratoren auch explizit unterstützte Rollen im Bereich der eingeschränkten Verwaltungseinheit zugewiesen werden.
- Abrufen des Zeitpunkts, zu dem das letzte Mal eine Kennwortsynchronisierungsanforderung für eine organization empfangen wurde.
Identität und Zugriff | Governance
- Verwenden Sie die Anwendungsberechtigung
RoleManagementPolicy.Read.AzureADGroupoderRoleManagementPolicy.ReadWrite.AzureADGroupzum Lesen oder Aktualisieren von Richtlinien in Privileged Identity Management für Gruppen, ohne dass ein Benutzer angemeldet ist. - Verwenden Sie Privileged Identity Management (PIM), um privilegierten Zugriff zu regeln und übermäßigen Zugriff auf Azure AD-Rollen einzuschränken. Weitere Informationen zu den Governancefunktionen von PIM für Azure AD-Rollen-APIs in Microsoft Graph.
- Verwenden Sie in Privileged Identity Management (PIM) integrierte Sicherheitswarnungen für Azure AD-Rollen, um verdächtige oder unsichere Einstellungen für Azure AD-Rollen in Ihrem Mandanten zu erkennen. Weitere Informationen zu den Arten von Sicherheitswarnungen finden Sie unter Abrufen von Sicherheitswarnungen für Azure AD-Rollen.
- Abrufen von Informationen zu einer Person, die ein Zugriffspaket anfordert oder zugewiesen bekommt; Der Antragsteller kann ein Benutzer oder eine Entität aus einer verbundenen Organization sein, die sich noch nicht im Mandanten befindet.
- Aktualisieren Sie die Lebenszyklus status eines Benutzers für ein Zugriffspaket, wenn der Benutzer ein Gast ist.
Identität und Zugriff | Identität und Anmeldung
- Rufen Sie die Anmeldeeinstellungen für die Authentifizierung für die Standardmethode des zweiten Schritts ab, die vom Benutzer bei der Anmeldung verwendet wird, oder aktualisieren Sie sie.
- Abrufen oder Aktualisieren von Inhaltsoptionen, die im gesamten Authentifizierungsablauf für einen Mandanten angepasst werden sollen.
Berichte | Identitäts- und Zugriffsberichte
Abrufen von Datum/Uhrzeit für die letzte Aktualisierung des Registrierungsdatensatzes eines Benutzers für Authentifizierungsmethoden, einschließlich der registrierten Methoden und der Funktionen, die der Benutzer registriert hat und zu denen er in der Lage ist (z. B. mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung).
Sicherheit | Warnungen und Incidents
Je nach Art der Warnung, z. B. Postfachbeweis, Prozessbeweis oder Benutzerbeweis, rufen Sie den Anzeigenamen des zugehörigen Benutzerkontos als Teil der umfangreichen Daten zu jedem Artefakt ab, das an einer Warnung beteiligt ist.
Sicherheit | Threat Intelligence
Listen Sie Unterdomänen für einen Host auf.
Aufgaben und Pläne
Geben Sie Checklistenelemente als Abschlussanforderung für eine Planner-Aufgabe an, oder rufen Sie sie ab.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Hier finden Sie Informationen zu einem virtuellen Webinarereignis in Microsoft Teams, einschließlich der folgenden:
- Informationen und Details zum Referenten.
- Registrierungsinformationen, Registrierungsfragen sowie Informationen und Status der Registrierung.
- Anwesenheitsbericht für eine Sitzung im Webinar.
- Erstellen Sie eine Onlinebesprechung mit der Option, die Identität der Teilnehmer in der Besprechung zu anonymisieren.
- Rufen Sie aus einem PSTN-Anrufprotokoll die IPv4- oder IPv6-Adresse der lokalen Adresse eines Clients sowie die öffentliche IP-Adresse ab, mit der der Standort des Clients bestimmt werden kann.
Teamarbeit und Kommunikation | Nachrichten
- Erhalten Sie zusammenfassende Informationen zu einem Kanal, einschließlich der Anzahl der Gäste, Mitglieder, Besitzer und eines Indikators für Mitglieder aus anderen Mandanten.
Mai 2023: Neu und allgemein verfügbar
Externe Datenverbindungen
- Legen Sie Einstellungen für die Sucherfahrung von Inhalten in einer externen Verbindung fest. Beispielsweise eine Anzeigevorlage für Suchergebnisse und eine Regel zum Auswählen der Anzeigevorlage.
- Sammeln Sie konfigurierbare Einstellungen in Bezug auf Aktivitäten von Connectorinhalten in einer externen Verbindung. Diese Einstellungen legen Regeln fest, um die URL eines externen Elements in seine ID aufzulösen und dadurch das externe Element zu identifizieren.
- Hinzufügen von Instanzen externer Aktivitäten für ein externes Element. Sie können den Typ der externen Aktivität (z. B. angezeigt, geändert, erstellt, kommentiert), die Identität des Benutzers, der Gruppe oder der externen Gruppe, der die Aktivität ausgeführt hat, und das Ergebnis des Hinzufügens der Aktivität nachverfolgen.
Identität und Zugriff | Verzeichnisverwaltung
- Im Rahmen der Verwaltung von Unternehmensgeräten kann Intune nun zusätzliche Eigenschaften auf einem Gerät festlegen, das für die mehrstufige Authentifizierung in Richtlinien für bedingten Zugriff für eine organization verwendet wird: deviceCategory, deviceOwnership, enrollmentProfileName und registrationDateTime.
- Rufen Sie organization Details ab, um den Mandantentyp eines organization zu identifizieren, der als CIAM-Lösung (Customer Identity & Access Management) eingerichtet wurde. Ein CIAM-Mandant bietet eine integrierte Plattform für Verbraucher-, Partner- und Bürgerszenarien.
- Definieren Sie benutzerdefinierte Ressourcen mit Sicherheitsattributen, um Informationen zu speichern, Objekte zu kategorisieren oder eine differenzierte Zugriffssteuerung für bestimmte Azure-Ressourcen zu erzwingen. Weitere Informationen zum Definieren und Zuweisen eigener benutzerdefinierter Sicherheitsattribute finden Sie unter Übersicht über benutzerdefinierte Sicherheitsattribute.
Identität und Zugriff | Identität und Anmeldung
- Geben Sie an, ob Gäste oder externe Benutzer als Teil der Bedingung für den bedingten Zugriff ausgeschlossen oder einbezogen werden sollen.
- Konfigurieren Sie eine Autorisierungsrichtlinie , um die Zustimmung des Benutzers für riskante Apps zuzulassen.
- Verwenden Sie eine mandantenübergreifende Identitätssynchronisierungsrichtlinie , um Benutzer aus einem Partnermandanten zu synchronisieren. Die Richtlinie optimiert die Zusammenarbeit zwischen Benutzern in einer mehrinstanzenfähigen organization, indem das Erstellen, Aktualisieren und Löschen von Benutzern aus einem Mandanten in einen anderen automatisiert wird.
- Rufen Sie die Standardeinstellungen für den mandantenübergreifenden Zugriff für die automatische Benutzereinwilligung aus einer eingehenden/ausgehenden Richtlinienkonfiguration ab.
Berichte | Microsoft 365-Verwendungsberichte
- Abrufen eines Berichts über die Anzahl der Teams eines bestimmten Typs in einer Instance von Microsoft Teams.
- Erhalten Sie einen Bericht über die Anzahl der Teamaktivitäten in Microsoft Teams. Aktivitäten beziehen sich auf Besprechungen und Nachrichten.
- Erhalten Sie einen Bericht über die Anzahl der Teamaktivitäten in Microsoft Teams in einem ausgewählten Zeitraum.
- Erhalten Sie einen Bericht mit Details zu den Microsoft Teams-Aktivitäten nach Team. Die Aktivitäten für lizenzierte und nicht lizenzierte Benutzer.
Sicherheit | Warnungen und Incidents
- Verwalten Sie eine Amazon-Ressource, eine Azure-Ressource wie eine VM, einen Speicher oder einen KeyVault oder eine Google Cloud-Ressource wie eine Compute- oder Kubernetes-Cluster-ID als bestimmte Arten von Beweisen im Zusammenhang mit einer Warnung.
- Unterstützt Microsoft Defender für die Cloud als Erkennungsquelle, die eine wichtige Komponente oder Aktivität identifiziert, oder als Quelle, die eine Warnung erstellt.
Websites und Listen
-
Rufen Sie mandantenweite Einstellungen für SharePoint und OneDrive ab oder aktualisieren Sie sie, die eine Reihe von Einstellungen wie die folgenden umfassen:
- Die Richtlinieneinstellungen für die Abmeldung von Leerlaufsitzungen in SharePoint.
- Ob Legacy-Authentifizierungsprotokolle für den Mandanten aktiviert sind.
- Ob sich Gäste mit demselben Konto anmelden müssen, an das Freigabeeinladungen gesendet werden.
- Rufen Sie alle Websites in verschiedenen Geographien in einer organization ab.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Identifizieren Sie die Gründe für die Einschränkung geteilter Inhalte oder Videos von einem Onlinebesprechungsteilnehmer.
- Rufen Sie eine Web-URL für einen virtuellen Microsoft-Termin ab. Diese Web-URL enthält erweiterte Business-to-Customer-Funktionen wie den Beitritt zum mobilen Browser und virtuelle Lobbyräume.
Mai 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Rufen Sie eine Vorlage ab, oder legen Sie sie fest, um Cloud-PCs zu benennen, die von einer Cloud-PC-Bereitstellungsrichtlinie bereitgestellt werden.
- Hiermit können Sie Konfigurationseinstellungen für den Beitritt eines Cloud-PC zu Azure Active Directory in einer Cloud-PC-Bereitstellungsrichtlinie abrufen oder festlegen.
- Rufen Sie die Benutzerressourcen ab, auf die bei der Zuweisung einer Cloud-PC-Bereitstellungsrichtlinie festgelegt ist. Diese Benutzerliste wird basierend auf Zuweisungen, Lizenzen, Gruppenmitgliedschaften und Richtlinien berechnet.
Ausbildung
Rufen Sie Aufgabeneinstellungenauf Klassenebene ab, oder aktualisieren Sie sie, um Aufgaben bei der Berechnung der Durchschnittsnote unterschiedlich zu gewichten.
Identität und Zugriff | Verzeichnisverwaltung
- Rufen Sie einen Dienst Bereitstellungsfehler ab, der von einem Verbunddienst veröffentlicht wurde und einen nicht vorübergehenden, dienstspezifischen Fehler für einen Benutzer-, Gruppen- oder Organization-Kontakt beschreibt, damit ein Administrator nachfassen kann. Der Administrator kann die Bereitstellung des Diensts für den Benutzer, die Gruppe oder den Kontakt der Organization ggf. wiederholen.
- Optimieren Sie den lokalen Verzeichnissynchronisierungsprozess für eine organization, indem Sie die folgenden zusätzlichen Konfigurationsdaten abrufen oder aktualisieren: Ankerattribut, Synchronisierungsclientanwendungs-ID und -Version, Daten für den aktuellen Exportlauf und Zurückschreibkonfiguration.
- Definieren Sie optional eine Verzeichniserweiterung als mehrwertige benutzerdefinierte Eigenschaft, die eine Auflistung von Objekten enthält, anstelle einer einwertigen Eigenschaft.
- Verwenden Sie einen benutzerdefinierten RBAC-Bereich, um den Umfang einer Rollenzuweisung für einen Exchange Online-Anbieter zu verwalten.
Identität und Zugriff | Governance
- Beim Abrufen einer Liste aller Entscheidungen für eine Instance einer Zugriffsüberprüfung können Zugriffsprüfer expandieren, um den letzten Benutzer zu finden, der eine Erkenntnis geändert hat, dass ein Benutzer eine niedrige Zugehörigkeit hat und ein Ausreißer unter anderen Benutzern innerhalb der Gruppe ist.
- Verwenden Sie Privileged Identity Management (PIM) für Gruppen, um zu steuern, wie Prinzipalen die Mitgliedschaft oder der Besitz von Sicherheits- und Microsoft 365-Gruppen zugewiesen wird, z. B. die folgenden Funktionen:
- Bereitstellung von Prinzipalen als Just-In-Time-Mitgliedschaft oder Besitz von Gruppen.
- Zuweisen der temporären Mitgliedschaft oder des Besitzes von Gruppen von Prinzipalen.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie eine benutzerdefinierte Authentifizierungserweiterung, um die Konfiguration zu verwalten und Daten von einem externen System zu Azure Active Directory, z. B. einer Datenbank, abzurufen, um die Azure AD-Authentifizierungserfahrung für Benutzer anzupassen.
- Um einen Authentifizierungsprozess anzupassen, verwenden Sie einen Authentifizierungsereignis-Listener, um Listener und Handler zu verwalten, die die Ausführung benutzerdefinierter Logik während der Azure AD-Authentifizierung auslösen.
- Verwenden Sie einen Benutzerflow für die Self-Service-Registrierung für externe Identitäten innerhalb eines Azure AD-Kundenmandanten, damit sich Benutzer für eine App registrieren und ein neues Gastkonto erstellen können. Ein Benutzerflow ist im Grunde eine Richtlinie für mehrere Ereignisse , die eine Reihe von Schritten für den Benutzer definiert, wobei jeder unterstützte Identitätsanbieter und die Benutzerattribute aufgeführt sind, die vom Benutzer erfasst werden sollen, z. B. Vorname, Nachname, Ort, Postleitzahl. Weitere Informationen finden Sie unter Hinzufügen eines Benutzerflows für die Self-Service-Registrierung zu einer App.
- Rufen Sie die Berechtigungen für die Standardbenutzerrolle in einer Autorisierungsrichtlinie ab, oder aktualisieren Sie sie, um das Erstellen von Mandanten in einer Azure Active Directory-organization zu ermöglichen.
- Rufen Sie die Standardeinstellungen für den mandantenübergreifenden Zugriff ab, oder aktualisieren Sie sie, um mandantenübergreifende Zugriffsrichtlinienbeschränkungen einzuschließen, die den Zugriff von organization-Benutzern auf eine externe organization in ihrem Netzwerk oder auf ihren Geräten einschränken.
- Aktivieren Sie im Rahmen der Richtlinie für Authentifizierungsmethoden in Azure Active Directory Einstellungen, die es Benutzern in bestimmten Gruppen ermöglichen, unerwartete Aufforderungen zur mehrstufigen Authentifizierung (MFA) als verdächtig zu melden.
Berichte | Identitäts- und Zugriffsberichte
- Abrufen eines Berichts, der Informationen zur Anmeldeaktivität einer Anwendung bei einem Azure Active Directory-Mandanten enthält.
- Abrufen eines Berichts, der Informationen zur Anmeldeaktivität für einen Dienstprinzipal in einem Azure Active Directory-Mandanten enthält.
Sicherheit | Angriffssimulation und -training
Rufen Sie die folgenden zusätzlichen Daten aus Angriffssimulationsberichten ab:
- Die Anzahl der Tage, an denen ein Benutzer der Angriffssimulation während einer Angriffssimulations- und Schulungskampagne abwesend ist.
- Die letzte Aktivität in den detaillierten Onlineaktionen eines Benutzers in einer Angriffssimulations- und Schulungskampagne.
Aufgaben und Pläne
- Geben Sie einen Plan mit einem Freigegeben-mit-Container frei, der vom ursprünglichen Container , zu dem der Plan gehört, getrennt ist. Benutzer können einen Plan für mehrere andere Container freigeben und die maximal zulässige Zugriffsebene für jeden dieser Container angeben, z. B. Lesen, LesenSchreiben oder Vollzugriff.
- Geben Sie in den Details des Kontexts eines Plans an, den Plan in Microsoft Project anzuzeigen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Listen Sie jedes Nachrichtenverlaufselement einer Chatnachricht in einem Teams-Chat oder -Kanal auf.
April 2023: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Browserverwaltung
Administratoren können die Edge-API in Microsoft Graph in einer App verwenden, um die Browserwebsitelisten einer organization für den Internet Explorer (IE)-Modus zu verwalten, die sich in der Cloud befinden, ähnlich wie im Microsoft 365 Admin Center. Mit den entsprechenden Berechtigungen kann die App eine Browserwebsiteliste erstellen, eine Browserwebsite und ein freigegebenes Cookiehinzufügen und die Websiteliste veröffentlichen, damit Microsoft Edge sie herunterladen kann.
Identität und Zugriff | Identität und Anmeldung
- Fügen Sie eine Authentifizierungsstärkerichtlinie als Teil der Steuerungsmöglichkeiten für die bedingte Zugriffsgewährung hinzu, die erfüllt werden muss, um eine Richtlinie für bedingten Zugriff zu verabschieden. Eine Authentifizierungsstärkerichtlinie definiert spezifische Kombinationen von Authentifizierungsmethoden, die im entsprechenden Szenario zur Authentifizierung verwendet werden sollen.
- Geben Sie im Rahmen der Standardbenutzerrolle einer Autorisierungsrichtlinie an, ob der registrierte Besitzer eines Geräts seine eigenen BitLocker-Wiederherstellungsschlüssel lesen kann.
Suche | Abfrage
Qualifizieren Sie eine Suchabfragezeichenfolge mit einer Abfragevorlage, die KQL- und Abfragevariablen unterstützt.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Legen Sie fest, ob Inhalte für eine Onlinebesprechung, z. B. freigegebene Inhalte oder Videofeeds, einen Wasserzeichenschutz erhalten sollen. Um Wasserzeicheninhalte zu unterstützen, müssen Clientanwendungen das Wasserzeichen implementieren und anwenden.
Teamarbeit und Kommunikation | Nachrichten
Abonnieren Sie Änderungsbenachrichtigungen in einem Mandanten, in dem eine bestimmte Teams-App installiert ist, für die folgenden Ressourcen:
April 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Starten oder stoppen Sie einen Windows 365 FrontlineCloud-PC für einen Benutzer.
- IT-Administratoren können einen Windows 365 Frontline Cloud-PCein- oder ausschalten. Nach dem Einschalten eines Cloud-PCs kann ein IT-Administrator einem Benutzer Lizenzen zuweisen und zuweisen.
Geräte- und App-Verwaltung | Unternehmensführung
Intune-April-Updates für die Betaversion.
Ausbildung
- Lehrkräfte können eine inaktive Aufgabeaktivieren, um zu signalisieren, dass die Aufgabe weitere Aktionselemente für Lehrkräfte oder Kursteilnehmer enthält.
- Lehrkräfte können eine Aufgabe deaktivieren und als inaktiv markieren, um zu signalisieren, dass die Aufgabe keine weiteren Aktionselemente für Lehrkräfte und Schüler/Studenten enthält.
Externe Datenverbindungen
Abrufen oder Festlegen der relativen Rangfolgenbedeutung einer Eigenschaft in einem Schema, damit Microsoft Search die Suchrelevanz des Inhalts bestimmen kann.
Identität und Zugriff | Verzeichnisverwaltung
ListenSie Anmeldeinformationen für lokale Administratoren für alle Geräteobjekte in Azure Active Directory auf, für die LAPS (Local Admin Password Solution) aktiviert ist. Weitere Informationen zu LAPS finden Sie unter Windows Kennwortlösung für lokale Administratoren in Azure AD (Vorschau).
Identität und Zugriff | Governance
- Verwenden Sie die neue
LifecycleWorkflows.ReadWrite.Alldelegierte oder Anwendungsberechtigung, um ein aktuelles Aufgabenverarbeitungsergebnis fortzusetzen . -
Rufen Sie die Einstellungen für überprüfbare Anmeldeinformationen in einer Zugriffspaketzuweisungsrichtlinie ab, die in der Verifizierungslösung Microsoft Entra Verified ID eingerichtet wurde. Diese Einstellungen stellen die überprüfbaren Anmeldeinformationen dar, die ein Anforderer eines Zugriffspakets in dieser Richtlinie vorlegen kann, um das Zugriffspaket zugewiesen zu bekommen. Zu den Typen von überprüfbaren Anmeldeinformationen, die ein Anforderer vorlegt, gehören der Typ der ausgestellten Anmeldeinformationen, z. B
BusinessCardCredential. , und die Liste der akzeptierten Aussteller.
Identität und Zugriff | Identität und Anmeldung
- Rufen Sie die Berechtigungen für die Standardbenutzerrolle in einer Autorisierungsrichtlinie ab, oder aktualisieren Sie sie, um das Erstellen von Mandanten in einer Azure Active Directory-organization zu ermöglichen.
- Rufen Sie die Einstellungen in einer Richtlinie für Authentifizierungsmethoden ab, oder aktualisieren Sie sie für ausgewählte Benutzer oder Gruppen, die von der Aufforderung zu ihren bevorzugten mehrstufigen Authentifizierungsmethoden für ihre Azure Active Directory-organization ausgeschlossen werden sollen.
- Zur Unterstützung der Windows Local Administrator Password Solution (LAPS) in Azure AD können Administratoren lokale Administratorkennworteinstellungen in der Geräteregistrierungsrichtlinie für eine organization abrufen oder aktualisieren.
Berichte | Azure AD-Aktivitätsberichte
Listen Sie alle für eine Anmeldeaktivität verwendeten verwalteten Identitäten auf, einschließlich Identitätstyp und zugehöriger Azure Resource Manager (ARM)-Ressourcen-ID.
Berichte | Microsoft 365-Verwendungsberichte
Für Microsoft Forms:
- Abrufen von Verwendungsberichten für die Aktivitätsanzahl nach Aktivitätstyp.
- Abrufen von Nutzungsberichten für die Aktivitätsanzahl nach Benutzertyp.
- Abrufen von Nutzungsberichten für Details der Formularaktivität nach Benutzer.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Abrufen des Metadateninhalts eines Anruftranskripts in einem Stream.
- Rufen Sie ein Protokoll der Benutzer ab, die für Anrufe aus dem Telefonfestnetz (PSTN) in Microsoft Teams gesperrt oder freigegeben sind.
- Erhalten Sie einen aggregierten Bericht über die Nutzung und die Ausgaben für Audiokonferenz-Dialout-Dienste. Der Bericht enthält die Kosten, die Anzahl der Dial-out-Anrufe und die Gesamtnutzungszeit über einen ausgewählten Zeitraum.
- Abrufen eines Protokolls der gesendeten oder empfangenen SMS-Nachrichten.
- Rufen Sie zusätzlich zu den vorhandenen Daten in einer PSTN-Anrufprotokollzeile die Landesvorwahl für den zweiten Teilnehmer im PSTN-Anruf ab.
- Rufen Sie zusätzlich zu den vorhandenen Daten in einer Anrufprotokollzeile für das Direct Routing die Ländercodes der beiden Parteien im Direct Routing-Anruf ab.
- Abrufen der Teilnahme-URL für einen Termin in der App "Virtuelle Termine" für Microsoft Teams. Bestehende Kunden, die die vorherige API für virtuelle Termine in ihren Apps verwenden, sollten ihre Apps für die Integration in die App für virtuelle Termine aktualisieren, bevor die API am 20. Juni 2023 die Datenrückgabe beendet. Weitere Informationen finden Sie unter Virtuelle Termine mit Microsoft Teams.
- Rufen Sie die Option zum Freigeben des Chatverlaufs einer Onlinebesprechung für Teilnehmer ab, oder legen Sie diese fest.
- Durch das Auflisten von Sitzungen in einem Anrufdatensatz können nun die Sitzungen identifiziert werden, die zu Testzwecken stattgefunden haben.
- Darstellen der CPU-Funktionen eines Anrufers oder eines Angerufenenteilnehmer-Endpunkts in einem Anruf oder einer Onlinebesprechung.
- Verfolgen Sie die Daten zur Einfrierungsdauer eines Videostreams in einem Medienstream.
- Kommunikationsserver können deltaParticipants-Benachrichtigungen für das Erstellen, Aktualisieren oder Löschen eines Teilnehmers in einem Anruf veröffentlichen. Weitere Informationen finden Sie unter JSON-Nutzlastbeispiele für Benachrichtigungen mit deaktivierter oder aktivierter Deltaliste.
Teamarbeit und Kommunikation | Weiterbildung für Mitarbeiter
Nachverfolgen einer Aktivität, die Teil eines Lernkurses in Viva Learning ist, für einen Benutzer und für einen Lernanbieter. Unterscheiden Sie zwischen einer Aktivität, die dem Benutzer zugewiesen wurde, und einer Aktivität, die vom Benutzer initiiert wird.
März 2023: Neu und allgemein verfügbar
Anwendungen
Geben Sie an, ob für eine AnwendungAzure AD zum Überprüfen signierter Authentifizierungsanforderungen erforderlich ist.
Compliance | Datensatzverwaltung
Verwenden Sie die Microsoft Purview-Datensatzverwaltungs-API , um Organisationen bei der Verwaltung der Aufbewahrung und Löschung von Daten zu unterstützen, um gesetzliche Verpflichtungen und Compliancebestimmungen zu erfüllen.
Identität und Zugriff | Verzeichnisverwaltung
Rufen Sie neu erstellte, aktualisierte oder gelöschte Verzeichnisobjekte ab, ohne den gesamten Satz von Active Directory-Objekten in einer organization vollständig zu lesen.
Identität und Zugriff | Identität und Anmeldung
- Aktivieren oder deaktivieren Sie die folgenden Authentifizierungsmethoden für bestimmte Benutzer und Gruppen in einem Mandanten:
- Organisationen können Richtlinien zum Durchsetzen von bewährten Methoden für Apps mithilfe von Anwendungsauthentifizierungsmethoden verwenden. Diese Richtlinien können auf bestimmte Anwendungen und Dienstprinzipale oder auf alle Anwendungen und Dienstprinzipale in einem Mandanten angewendet werden.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Wenn Sie einen Anrufdatensatz abrufen, können Sie bis zu 60 Sitzungen für diesen Anrufdatensatz auf derselben Seite abrufen.
Teamarbeit und Kommunikation | Nachrichten
Zum Exportieren von Teams-Inhalten können Sie Teams auflisten, die gelöscht wurden, und 1:1-Chats, Gruppenchats, Besprechungschats und Kanalnachrichten eines gelöschten Teamsabrufen. Weitere Informationen finden Sie unter Exportieren von Inhalten mit den Microsoft Teams-Export-APIs.
Benutzer
Verwenden Sie die letzten interaktiven und nicht interaktiven Anmeldedatum/-uhrzeitwerte der signInActivity von Benutzern, um inaktive Konten zu verwalten.
März 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PC
- Das Abrufen von Startinformationen über die Verbindung eines angemeldeten Benutzers mit einem Cloud-PC umfasst jetzt auch, ob der Cloud-PC die Switch-Funktionalität unterstützt, und wenn dies nicht der Fall ist, z. B. die Nichterfüllung der Anforderungen für die Version des Betriebssystems, der CPU oder des RAM.
- Schließen Sie den Bereitstellungstyp (dediziert oder freigegeben) und den Verwaltungsdiensttyp (z. B. Windows 365, Power Automate) als Kriterien für einen Windows 365-Serviceplan ein.
Geräte- und App-Verwaltung | Unternehmensführung
Intune März-Updates für die Betaversion.
Dateien
Wenn Sie ein Element auf OneDrive for Business für andere Benutzer freigeben, aktivieren Sie die Option, diese Benutzer per E-Mail zu benachrichtigen.
Identität und Zugriff | Governance
- Verwenden Sie die Workflowerweiterung für die Zugriffspaketzuweisung oder die Workflowerweiterung für die Anforderung der Zugriffspaketzuweisung, um die Konfiguration von Logik-Apps zu definieren. Integrieren Sie Logik-Apps in die Berechtigungsverwaltung, um Ihre Governanceworkflows über die Kernanwendungsfälle der Berechtigungsverwaltung hinaus zu erweitern.
- Hier erhalten Sie Informationen zu allen Aufrufen benutzerdefinierter Nebenstellen , die während der Workflows " Zugriffspaketzuweisung" und "Zugriffspaketzuweisungsanforderung " ausgeführt wurden.
- Verwalten Sie Einstellungen für E-Mails , die von einer E-Mail-spezifischen Aufgabe innerhalb eines Lebenszyklusworkflows gesendet werden. Weitere Informationen dazu, wie Lebenszyklusworkflows es Organisationen ermöglichen, grundlegende Lebenszyklusprozesse für ihre Benutzer zu automatisieren, finden Sie unter Übersicht über Lebenszyklusworkflows-APIs.
Identität und Zugriff | Identität und Anmeldung
- Zusätzlich zur Genehmigung von Authentifizierungs-Pushbenachrichtigungen in Microsoft Authenticator können bestimmte Benutzer, Gruppen oder Verwaltungseinheiten Authentifizierungs-Pushbenachrichtigungen in einer unterstützten Microsoft 365-App (Outlook Mobile App) genehmigen. Administratoren können die Eigenschaft companionAppAllowedState derFeatureeinstellungen einer Konfigurationsrichtlinie für die Microsoft Authenticator-Authentifizierungsmethodeabrufen oder aktualisieren. Beim Aktivieren dieser Funktion können Administratoren den Microsoft 365-App-Namen in der clientAppName-Eigenschaft für die Microsoft Authenticator-Authentifizierungsmethode festlegen, die für den Benutzer registriert ist.
- Abrufen und Verwalten der Profildaten von Benutzern aus einem externen Azure AD-Mandanten als eingehendes freigegebenes Benutzerprofil und Profildaten von Benutzern im aktuellen Mandanten, die ihre Daten für einen externen Azure AD-Mandanten als ausgehendes freigegebenes Benutzerprofil freigegeben haben. Diese Funktion ist Teil von Azure Active Directory (Azure AD) B2B Direct Connect, die es Benutzern aus zwei Azure AD-Organisationen ermöglicht, mit ihren Heimanmeldeinformationen zusammenzuarbeiten, ohne den Organisationen der anderen Organisation als Gäste hinzugefügt werden zu müssen.
ETL für Branchendaten
Debüt der Branchendaten-API, einer multivertikalen, branchenübergreifenden ETL-Plattform (Extract-Transform-Load). Verwenden Sie die API, um Daten aus verschiedenen Quellen in einem einzigen Azure Data Lake-Datenspeicher zu kombinieren, die Daten zu normalisieren und in ausgehenden Flüssen zu exportieren. Verwenden Sie es zur Unterstützung bei der Überwachung und Problembehandlung. Abrufen von Statistiken nach der Verarbeitung der Daten.
Berichte | Azure AD-Aktivitätsberichte
- Zeigen Sie in einem Azure AD-Aktivitätsbericht an, ob eine Anmeldeaktivität in Ihrem Verzeichnis durch eine Übereinstimmung einer Bedingung über Microsoft-Verwaltungsportale ausgelöst wird, die in einer Regel in der angewendeten Richtlinie für bedingten Zugriff erfüllt ist.
- Zeigen Sie in einem Azure AD-Aktivitätsbericht das Ergebnis der Erzwingung einer benutzerdefinierten Authentifizierungsstärke in einer angewendeten Richtlinie für bedingten Zugriff an.
Berichte | Microsoft 365-Verwendungsberichte
Rufen Sie die Anzahl für verschiedene Teamtypen in einer Instance von Microsoft Teams ab, z. B. öffentliche Teams, aktive öffentliche Teams, private Teams und aktive private Teams.
Sicherheit | eDiscovery
Rufen Sie die Metadaten einer eDiscovery-Exportdatei ab, z. B. die Download-URL, den Dateinamen und die Größe.
Sicherheit | Threat Intelligence
Einführung der Threat Intelligence-API für Microsoft Defender Threat Intelligence. Die API identifiziert Angreifer und deren Vorgänge, beschleunigt die Erkennung und Behebung und verbessert Ihre Sicherheitsinvestitionen und Workflows. Weitere Informationen zum Debüt finden Sie unter Neuerungen: APIs in Microsoft Graph.
Websites und Listen
Wenn Sie ein Element auf SharePoint für andere Benutzer freigeben, schließen Sie die Option ein, diese Benutzer per E-Mail zu benachrichtigen.
Aufgaben und Pläne
Verwenden Sie die folgenden Deltafunktionen des entsprechenden Planner-Ressourcentyps, um die neu erstellten, aktualisierten oder gelöschten Ressourcen abzurufen, ohne die gesamte Ressourcensammlung vollständig lesen zu müssen:
- Delta-Funktion für Planner-Pläne in einer Gruppe oder einem Planner-Dienstplan.
- Delta-Funktion für Planner-Buckets in einem Planner-Plan.
- Delta-Funktion für Planner-Aufgaben in einem Planner-Plan oder dem angemeldeten Benutzer zugewiesen.
Februar 2023: Neu und allgemein verfügbar
Identität und Zugriff | Verzeichnisverwaltung
- Im Anschluss an das Zero Trust Cybersicherheitsmodell können Microsoft-Partner granulare delegierte Administratorrechte (GDAP) verwenden, um Administrative Aufgaben mit geringstem Zugriff auf ihre Kundenmandanten auszuführen, um potenzielle Sicherheitsrisiken zu vermeiden. Anstatt wie in der Vergangenheit die Rolle des globalen Administrators anzufordern, fordern Partner bestimmte Rollen für die Kundenmandantenverwaltung für einen bestimmten Zeitraum an, und ihre Kunden müssen ihnen explizit den Zugriff mit den geringsten Berechtigungen gewähren.
- Abrufen oder Aktualisieren der Konfiguration und Features der lokalen Verzeichnissynchronisierung, die für eine organization eingerichtet wurde, einschließlich der Konfiguration zur Verhinderung versehentlicher Löschungen.
Identität und Zugriff | Governance
Im Rahmen einer Richtlinie für die Zugriffspaketzuweisung können Sie das erforderliche RegEx-Muster für einen Anforderer angeben oder abrufen, um eine Zugriffspaketfrage zu beantworten.
Identität und Zugriff | Identität und Anmeldung
Geben Sie eine mandantenübergreifende Zugriffsrichtlinie an, um die B2B-Zusammenarbeit zwischen Azure-Clouds zu ermöglichen, z. B. zwischen Mandanten in Azure Commercial- und Azure Government-Clouds sowie zwischen Azure Commercial- und Azure China-Clouds.
Suche | Abfrage
Verwenden Sie Anwendungsberechtigungen, und durchsuchen Sie alle freigegebenen oder privaten Inhalte auf SharePoint-Websites , die dem App-Besitzer in einer angegebenen Region gehören.
Sicherheit | Angriffssimulation und -training
- Rufen Sie Informationen zu einer automatisierten Angriffssimulation für einen Mandanten ab.
- Rufen Sie eine Listeder automatisierten Ausführungen der Angriffssimulation für einen Mandanten ab.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Unterstützen Sie einen Benutzer bei der Teilnahme an einer Onlinebesprechung in der Rolle eines Mitorganisators.
Teamarbeit und Kommunikation | Nachrichten
Unterstützen Sie einen Azure Communication Services-Benutzer bei der Teilnahme an einem Team, Kanal oder Chat.
To Do-Aufgaben
Verwenden Sie einen einzelnen POST-Vorgang, um eine Datei mit bis zu 3 MB an eine To-do-Aufgabeanzufügen, oder erstellen Sie eine Uploadsitzung, um Teile einer Datei mit einer Gesamtgröße von bis zu 25 MB iterativ hochzuladen, um sie an eine Aufgabe anzufügen.
Februar 2023: Neu nur in der Vorschau
Anwendungen | Synchronisierung
Nutzen Sie beim Aufrufen der Synchronisations-API präzisere Berechtigungen zum Lesen oder Schreiben von Synchronisationsdaten, indem Sie die neue Berechtigung Synchronization.Read.All, anstelle der höheren privilegierten Berechtigung Directory.Read.Allund Synchronization.ReadWrite.All anstelle von Directory.Read.Allverwenden.
Kalender
Anfordern einer niedrigeren privilegierten delegierten oder Anwendungsberechtigung Calendar.ReadBasic oder Calendars.ReadBasic.All, für die meisten Lesevorgänge für Ereignisse in Kalendern, mit oder ohne anwesenden angemeldeten Benutzer. Diese Berechtigungen ermöglichen einer App das Lesen von Kalenderereignissen mit Ausnahme von Eigenschaften wie Text, Anlagen und Erweiterungen. Eine genaue Liste der Vorgänge, die diese Berechtigungen unterstützen, finden Sie in den Updates für Calendar im Februar.
Geräte- und App-Verwaltung | Cloud-PC
- Aktivieren oder deaktivieren Sie das einmalige Anmelden als Teil einer Cloud PC-Bereitstellungsrichtlinie und der mandantenweiten organization-Einstellungen für Cloud PC. Wenn einmaliges Anmelden aktiviert ist, können Windows 365-Benutzer einmaliges Anmelden verwenden, um sich bei Azure Active Directory (Azure AD) mit kennwortlosen Optionen (z. B. FIDO-Schlüsseln) für den Zugriff auf ihre Cloud-PCs zu authentifizieren.
- Organisationen mit Mitarbeitern in Service und Produktion können Cloud-PCs als gemeinsam genutzten Typ bereitstellen und einen gemeinsamen Dienstplan für Cloud-PCs abonnieren.
- Ermöglichen Sie einem Kunden, beim Bereitstellen eines Cloud-PCs eine Auswahl aus einer Liste unterstützter Regionsgruppen zu treffen, um diesen Cloud-PC basierend auf dem Status der Ressourcen in eine der Regionen einzuordnen, die zu dieser Gruppe gehören.
Geräte- und App-Verwaltung | Geräteupdates
Verwenden des Windows Update for Business-Bereitstellungsdiensts zum Verwalten von Featureupdates und Treiberupdates für Windows 11. Wenn registrierte Geräte auf Updates überprüft werden, identifiziert der Bereitstellungsdienst die anwendbaren, besseren Treiber für jedes Gerät. Der Dienst sammelt solche Treiberinformationen in einem Katalog zur Genehmigung und plant genehmigte Kataloginhalte für die Bereitstellung.
Identität und Zugriff | Verzeichnisverwaltung
Debüt der Pronomenunterstützung für Organisationen: Verwenden Sie Pronomeneinstellungen, um die Unterstützung von Pronomen in einer organizationprogrammgesteuert zu verwalten. Erfahren Sie, wie AdministratorenPronomen im Microsoft 365 Admin Center aktivieren oder deaktivieren können und wie die Zeitleiste für die Verfügbarkeit von Pronomen auf Profilkarten in der Microsoft 365-Roadmap aussieht.
Berichte | Identitäts- und Zugriffsberichte
Verwenden Sie die Empfehlungsressource als personalisierte und umsetzbare Erkenntnisse, um bewährte Azure Active Directory-Methoden zu implementieren. Empfehlungen helfen sicherzustellen, dass sich Ihr Mandant in einem sicheren und fehlerfreien Zustand befindet und der Wert der in Azure AD verfügbaren Features maximiert wird. Weitere Informationen zur Funktionsweise von Empfehlungen in Azure AD für Administratoren finden Sie unter Was sind Azure Active Directory-Empfehlungen?
Identität und Zugriff | Governance
Listen Sie die Benutzer auf, die sich im Bereich der Ausführungsbedingungen eines Workflows befinden.
Sicherheit | Angriffssimulation und -training
- Erstellen oder löschen Sie eine Angriffssimulationskampagne für einen Mandanten. Vor diesem Update können Apps nur Informationen zu einer vorhandenen Simulationskampagne abrufen .
- Informieren Sie sich über ein Angriffssimulationstraining. Erhalten Sie weitere Details wie den Inhalt und die Hinweiszeichen.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Identifizieren Sie die Gründe für die Einschränkung geteilter Inhalte oder Videos von einem Onlinebesprechungsteilnehmer.
Teamarbeit und Kommunikation | Nachrichten
Unterstützen Sie einen Azure Communication Services-Benutzer bei der Teilnahme an einem Team, Kanal oder Chat.
Januar 2023: Neu und allgemein verfügbar
Geräte- und App-Verwaltung | Unternehmensführung
Intune-Updates vom Januar für die Version 1.0.
Identität und Zugriff | Verzeichnisverwaltung
Rufen Sie den Ländercode ab, der den standardmäßigen Dienstnutzungsstandort einer organization darstellt.
Sicherheit | Angriffssimulation und -training
- Rufen Sie Informationen zu einer automatisierten Angriffssimulation für einen Mandanten ab.
- Rufen Sie eine Listeder automatisierten Ausführungen der Angriffssimulation für einen Mandanten ab.
Aufgaben und Pläne
Verwenden Sie Anwendungsberechtigungen für Lese- und Schreibvorgänge von Planner-Ressourcen .
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Geben Sie Einstellungen an, die eine Besprechungs-ID enthalten, und ob die Teilnehmer eine Kennung benötigen, um an der Onlinebesprechung teilzunehmen.
Teamarbeit und Kommunikation | Nachrichten
- Löschen oder Rückgängigmachen des Löschens einer Chatnachricht in einem Kanal oder Chat.
- Abrufen oder Festlegen zusammenfassenden Informationen zu einem Team, einschließlich der Anzahl der Besitzer, Mitglieder und Gäste.
Januar 2023: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PCs
- Erhalten Sie einen Nutzungsbericht über gemeinsam genutzte Lizenzen eines Serviceplans über einen bestimmten Zeitraum oder in Echtzeit.
- Zuordnen einer von Cloud PC unterstützten Region zu einer geografischen Gruppe, die zu einer unterstützten Gruppe gehört.
- Hier erhalten Sie Informationen zu den Remoteaktionen , die für ein Cloud-PC-Gerät unterstützt werden.
Geräte- und App-Verwaltung | Cloud-Druck
Abrufen oder Festlegen eines Anzeigenamens für einen Druckauftrag.
Identität und Zugriff | Governance
Aktualisieren Sie eine Aufgabe für Lebenszyklusworkflows.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie eine mandantenübergreifende Identitätssynchronisierungsrichtlinie , um Benutzer aus einem Partnermandanten zu synchronisieren. Die Richtlinie optimiert die Zusammenarbeit zwischen Benutzern in einer mehrinstanzenfähigen organization, indem das Erstellen, Aktualisieren und Löschen von Benutzern aus einem Mandanten in einen anderen automatisiert wird.
- Rufen Sie die Standardeinstellungen für den mandantenübergreifenden Zugriff für die automatische Benutzereinwilligung aus einer eingehenden/ausgehenden Richtlinienkonfiguration ab.
Sicherheit | Angriffssimulation und -training
- Erstellen oder löschen Sie eine Angriffssimulationskampagne für einen Mandanten. Vor diesem Update können Apps nur Informationen zu einer vorhandenen Simulationskampagne abrufen .
- Informieren Sie sich über ein Angriffssimulationstraining. Erhalten Sie weitere Details wie den Inhalt und die Hinweiszeichen.
Aufgaben und Pläne | Geschäftsszenarien
Debüt der Geschäftsszenario-API , die es Entwicklerkunden ermöglicht, Pläne und Aufgaben zu konfigurieren und benutzerdefinierte Szenariodaten in Entitäten für ihre Planner-spezifischen Szenarien zu bringen.
Dezember 2022: Neu und allgemein verfügbar
Anwendungen
Wenden Sie einen Dienstprinzipal mit dem neuen Alternativschlüssel appId an.
Identität und Zugriff | Verzeichnisverwaltung
- Adressieren eines Geräts mit einem neuen alternativen Schlüssel, deviceId.
- Adressieren Sie eine directoryRole mit einem neuen alternativen Schlüssel, roleTemplateId.
Identität und Zugriff | Identität und Anmeldung
Identifizieren Sie Risikodienstprinzipale in einer Organisation mit Azure AD, die basierend auf verschiedenen Signalen und maschinellem Lernen kontinuierlich Risiken erkennt und auswertet. Sie können überprüfen, ob ein gefährdeter Dienstprinzipal tatsächlich kompromittiert ist, bei dem Microsoft dieses Dienstprinzipalobjekt deaktivieren würde. Sie können das Risiko eines gefährdeten Dienstprinzipals verwerfen. Außerdem können Sie den Risikoverlauf eines Dienstprinzipals auflisten.
Dezember 2022: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Unternehmensführung
Intune-Updates vom Dezember für die Betaversion.
Identität und Zugriff | Verzeichnisverwaltung
- Verwenden Sie zusätzliche Anpassungen auf der Azure Active Directory-Anmeldeseite für eine organization: benutzerdefiniertes CSS, organization-Logo im Seitenkopf und Konfiguration des Layouts der Anmeldeseite.
- Abrufen oder Aktualisieren der Konfiguration und Funktionen der lokalen Verzeichnissynchronisierung, die für eine organization eingerichtet wurde.
People und Workplace Intelligence | Einblicke zu Elementen
Ein Benutzer, dessen Elementeinblicke deaktiviert wurden, kann weiterhin die dateibasierten Aktivitäten anderer Benutzer anzeigen, wenn Elementeinblicke aktiviert sind. Vor diesem Update wurden dem Benutzer mit deaktivierten Elementeinblicken keine beliebten Inhalte angezeigt. Erfahren Sie mehr über die erkenntnisbasierte Erfahrung einer organization, nachdem Sie die Elementerkenntnisse eines Benutzers deaktiviert haben.
Berichte | Azure AD-Aktivitätsberichte
Erhalten Sie zusätzliche Details zu Aktivitätsprotokollen für die Benutzer- oder Anwendungsanmeldung:
- Details zur App und zum Gerät, die während eines Azure AD-Authentifizierungsschritts verwendet werden.
- Details zu den Azure AD-Richtlinien, die während eines Authentifizierungsschritts auf eine Benutzer- oder Clientauthentifizierungs-App angewendet werden.
Websites und Listen
- Abrufen der Anzahl der Benutzerreaktionen (Likes, Kommentare und Shares) einer Websiteseite.
- Beim Erstellen einer Websiteseite können Sie Folgendes angeben:
- Der Titelbereich der Seite.
- Das Seitenlayout als Artikelseite oder Homepage beim Erstellen einer Websiteseite.
- Das Canvas-Layout, einschließlich aller horizontalen Abschnitte, Spalten in einem horizontalen Abschnitt, vertikalen Abschnitten oder Webparts.
- Die URL eines Miniaturbilds für die Seite.
- Gibt an, ob Kommentare am unteren Rand der Seite angezeigt werden sollen.
- Gibt an, ob empfohlene Seiten am unteren Rand der Seite angezeigt werden sollen.
- Unterscheiden Sie zwischen einem Webpart und einem Standardwebpart oder Textwebpart.
- Abrufen von Webpartdaten aus einem Standardwebpart
- Abrufen von Positionsinformationen zu einem Webpart.
- Erhalten Sie eine Sammlung von Webparts , indem Sie Informationen zur Webpartposition angeben.
Aufgaben und Pläne
Verwenden Sie eine externe Quelle, um einen Bucket, eine Aufgabe oder einen Plan mit einer Benutzererfahrung außerhalb von Planner in Beziehung zu setzen. Zeigen Sie den Bucket, die Aufgabe oder den Plan in dieser Erfahrung an und synchronisieren Sie sie und verfolgen Sie die Arbeit im Kontext dieser Erfahrung nach. Weitere Informationen finden Sie unter externe Bucket-Quelle, externe Aufgabenquelle und externe Planquelle.
SDKs verwenden
Testen Sie das neue Microsoft Graph Python SDK (Vorschau) und profitieren Sie von den folgenden Verbesserungen:
- Ein neuer Authentifizierungsanbieter, der Zugriffstoken automatisch aktualisiert.
- Ein integrierter Wiederholungshandler, der die Antwort-Statuscodes versteht.
- Ein Fluent-Anforderungserstellungsmuster zur Verbesserung der Effizienz und Auffindbarkeit.
- Typanmerkungen, sowohl synchrone als auch asynchrone Erfahrungen und HTTP2-Unterstützung.
Hinweis: Das Microsoft Graph Python SDK befindet sich derzeit in der öffentlichen Vorschau. Verwenden Sie dieses SDK nicht in Produktionsumgebungen. Weitere Informationen finden Sie unter SDKs im Vorschau- oder GA-Status.
Informationen zu den ersten Schritten finden Sie unter:
November 2022: Neu und allgemein verfügbar
Bildung
- Erstellen Sie einen SharePoint-Ordner für eine Zuweisung, um Feedbackdokumente hochzuladen.
- Erstellen Sie ein Feedbackdokument für eine Übermittlung im Feedbackordner, der der Zuweisung zugeordnet ist.
Identität und Zugriff | Verzeichnisverwaltung
- GelöschteVerwaltungseinheiten auflisten oder wiederherstellen.
- Erhöhen Sie eine verifizierte Subdomäne zur Root-Domäne.
- Setzen Sie den Einlöse status eines Gastbenutzers mithilfe der resetRedemption-Eigenschaft einer Einladung zurück. Auf diese Weise kann sich der Benutzer mit einer anderen E-Mail-Adresse anmelden, ohne zuerst das Benutzerkonto aus dem Verzeichnis zu löschen und den Benutzer erneut einzuladen, wobei seine Benutzer-ID, Gruppenmitgliedschaften und App-Zuweisungen beibehalten werden.
Suchen
- Verwenden Sie die delegierte Berechtigung
Acronym.Read.All, um alle Akronyme im Namen eines angemeldeten Benutzers abzufragen und zu lesen. - Verwenden Sie die delegierte Berechtigung
Bookmark.Read.All, um alle Lesezeichen im Namen eines angemeldeten Benutzers abzufragen und zu lesen. - Verwenden Sie die delegierte Berechtigung
Chat.Read, um die 1:1- oder Gruppenchatnachrichten eines angemeldeten Benutzers im Namen des angemeldeten Benutzers abzufragen und zu lesen. - Verwenden Sie die delegierte Berechtigung
ChannelMessage.Read.All, um alle Nachrichten in einem Teams-Kanal im Namen eines angemeldeten Benutzers abzufragen und zu lesen.
Sicherheit | eDiscovery
Löschen Sie Microsoft Teams-Nachrichten , die in einer eDiscovery-Suche enthalten sind. Geben Sie den Bereinigungstyp als vorläufiges oder endgültiges Löschen sowie den Umfang der Bereinigungsaktion an.
Teamarbeit und Kommunikation | Nachrichten
- Nur der Mandantenadministrator des Absenders einer Chatnachricht kann einen Richtlinienverstoß für die Nachricht aktualisieren und außer Kraft setzen. In der Regel ergreift eine Anwendung zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) Maßnahmen, wenn ein Absender gegen eine Richtlinie verstößt und Daten sendet, die er nicht senden sollte.
- Senden Sie Aktivitätsfeedbenachrichtigungen an einen Benutzer, einen Benutzer in einem Chat oder einen Benutzer in einem Team, basierend auf den unterstützten Aktivitätstypen , die im entsprechenden App-Manifest deklariert sind.
November 2022: Neu nur in der Vorschau
Anwendungen
- Aktivieren oder deaktivieren Sie die Sperrkonfiguration vertraulicher Eigenschaften einer mehrinstanzenfähigen Anwendung zur Bearbeitung, nachdem die Anwendung in einem Mandanten bereitgestellt wurde.
- Wenden Sie einen Dienstprinzipal mit dem neuen Alternativschlüssel appId an.
- Adressieren einer Anwendung mit einem neuen Alternativschlüssel, appId. Die Microsoft Entra Admin Center-App-Registrierung bezieht sich auf appId als Anwendungs-ID (Client-ID).
Geräte und Apps | Browserverwaltung
Administratoren können die Edge-API in Microsoft Graph in einer App verwenden, um die Browserwebsitelisten einer organization für den Internet Explorer (IE)-Modus zu verwalten, die sich in der Cloud befinden, ähnlich wie im Microsoft 365 Admin Center. Mit den entsprechenden Berechtigungen kann die App eine Browserwebsiteliste erstellen, eine Browserwebsite und ein freigegebenes Cookiehinzufügen und die Websiteliste veröffentlichen, damit Microsoft Edge sie herunterladen kann.
Externe Datenverbindungen
Geben Sie in einer Schemaeigenschaftsdefinition für eine Verbindung an, ob die Eigenschaft für Abfragen genau übereinstimmen soll.
Identität und Zugriff | Verzeichnisverwaltung
Verwenden Sie die assignedPrincipals-Methode , um die Liste der Sicherheitsprinzipale (Benutzer, Gruppen und Dienstprinzipale) abzurufen, die einer bestimmten Rolle für verschiedene Bereiche direkt oder transitiv zugewiesen sind.
Suche | Abfrage
Geben Sie in einer Suchanfrage mindestens ein Kriterium an, um die Suchergebnisse zu reduzieren.
Teamarbeit und Kommunikation | Nachrichten
Auflisten der Nachrichtenverlaufselemente einer Chatnachricht in einem Teams-Chat oder -Kanal.
Oktober 2022: Neu und allgemein verfügbar
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune: Oktober-Updates für Version 1.0.
Ausbildung
- Verwenden Sie Anwendungsberechtigungen, um das Ergebnis einer Aufgabe zu aktualisieren.
- Verwenden Sie Anwendungsberechtigungen, um eine Einreichungeinzureichen, abzusenden, zurückzusenden oder neu zuzuweisen.
Identität und Zugriff | Governance
Verwalten von Zugriffspaket- oder Gruppenressourcen, die untereinander nicht kompatibel sind.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie einen Authentifizierungskontextklassenverweis , um benutzerdefinierte Werte für eine Authentifizierungsanforderung für bedingten Zugriff anzugeben und benutzerdefinierte Administratorerfahrungen für Benutzer zu erstellen.
- Aktivieren oder deaktivieren Sie Benutzer und Gruppen in einer Organisation, um die systemeigene Certificate-Based-Authentifizierung (CBA) Azure AD zu verwenden.
- Abrufenvon Details zum bedingten Zugriff in einer Vorlage, die von Microsoft als bewährte Konfigurationen für eine Azure Active Directory-Richtlinie für bedingten Zugriff empfohlen wird.
- Rufen Sie bestimmte Featureeinstellungen für Microsoft Authenticator ab oder aktualisieren Sie sie, z. B. ob die App angezeigt werden soll, bei der sich der Benutzer anmeldet, oder den geografischen Standort, von dem die Authentifizierungsanforderung stammt.
Berichte | Microsoft 365-Verwendungsberichte
Erhalten Sie Berichte über die Microsoft 365-App-Nutzung, einschließlich der Nutzung von Microsoft 365-Apps pro Benutzer, der Anzahl der täglich aktiven Benutzer nach App und der Anzahl der täglich eindeutigen aktiven Benutzer für alle Apps nach Plattform (Windows, Mac, Web und Mobilgeräte).
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Wenn Sie einen Teilnehmer zu einem Anrufeinladen, können Sie angeben, ob der Teilnehmer aus der Liste ausgeblendet oder aus dem Hauptmixer entfernt werden soll.
Teamarbeit und Kommunikation | Nachrichten
- Senden von Aktivitätsfeedbenachrichtigungen an mehrere Benutzer in einem Massenvorgang
- Aus- oder Einblenden eines Chats für einen Benutzer.
- Bei der Verwendung von delegierten Berechtigungen zum Auflisten von Chats wird jetzt die Sichtweise des jeweiligen Benutzers berücksichtigt. Die Ansicht umfasst, ob der Benutzer den Chat ausgeblendet hat, sowie das Datum/die Uhrzeit, zu dem der Benutzer zuletzt eine Nachricht in diesem Chat gelesen hat.
Oktober 2022: Neu nur in der Vorschau
Geräte- und App-Verwaltung | Cloud-PCs
- Verwenden Sie eine Warnungsregel mit bevorzugten Benachrichtigungskanälen wie E-Mail und Microsoft Endpoint Manager Admin Center-Benachrichtigungen, um Warnungen zu überwachen und zu erhalten, wenn in den Warnungsregeln festgelegte Bedingungen erfüllt sind. Derzeit können Probleme mit Cloud-PCs, wie z. B. die Bereitstellung oder das Überprüfen lokaler Netzwerkverbindungen, Warnungen auslösen.
- Für Kunden, die auf ihre Cloud-PCs in der US Government Community Cloud (GCC) zugreifen, können Administratoren eine Zuordnung zwischen dem Azure Active Directory in der öffentlichen Cloud und GCC einrichten. Verwenden Sie die Zuordnung, um die Sicherheits- und Complianceanforderungen für die FedRAMP-Zertifizierung und das Onboarding bei GCC zu aktualisieren.
- Erhalten Sie Echtzeit- oder aggregierte Berichte über die Cloud-PC-Remoteverbindung. Sie können einen Bericht auch über einen Exportauftrag herunterladen, in dem Sie einen Filter, Spalten und ein Format angeben können.
Geräte- und App-Verwaltung | Cloud-Druck
Rufen Sie eine Liste der Druckerfreigaberessourcen ab, die zuletzt vom angemeldeten Benutzer verwendet wurden.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune: Oktober-Updates für die Betaversion.
Geräte und Apps| Verwaltung von mehreren Mandanten
- Unterstützt den Status granularer delegierter Administratorrechte (GDAP) oder delegierter und präziser delegierter Administratorrechte zwischen einer verwaltenden Entität und einem verwalteten Mandanten.
Identität und Zugriff | Governance
- Die Ausführung eines Workflows oder seiner nachfolgenden Versionen nach Bedarf oder nach Zeitplan durch das Lebenszyklus-Workflowsmodul basierend auf dem von den Mandanteneinstellungen definierten Zeitplan ermöglichen.
- Verschieben Sie ein Zugriffspaket in einen angegebenen Zielzugriffspaketkatalog.
Identität und Zugriff | Identität und Anmeldung
- Hier erhalten Sie eine von Microsoft empfohlene Vorlage mit bewährten Methoden für Azure Active Directory-Richtlinien für bedingten Zugriff.
- Fügen Sie eine Authentifizierungsstärkerichtlinie als Teil der Steuerungsmöglichkeiten für die bedingte Zugriffsgewährung hinzu, die erfüllt werden muss, um eine Richtlinie für bedingten Zugriff zu verabschieden. Eine Authentifizierungsstärkerichtlinie definiert spezifische Kombinationen von Authentifizierungsmethoden, die im entsprechenden Szenario zur Authentifizierung verwendet werden sollen.
- Konfigurieren Sie eine Autorisierungsrichtlinie , um die Zustimmung des Benutzers für riskante Apps zuzulassen.
- Geben Sie eine dynamische Anwendungssyntaxregel als Filter an, um Cloudanwendungen in eine Richtlinie für bedingten Zugriff einzubeziehen oder auszuschließen.
- Geben Sie eine dynamische Dienstprinzipalsyntaxregel als Filter an, um Dienstprinzipale in eine Richtlinie für bedingten Zugriffeinzubeziehen oder auszuschließen.
Persönlicher Kontakt | Organisationssteuerung für Kontakterkenntnisse
Administratoren können die Datenschutzsteuerung auf Mandantenebene als organization settings zum Anzeigen oder Zurückgeben von Kontakterkenntnissen in einer organization konfigurieren. Ein Beispiel für Kontakterkenntnisse ist, ob doppelte Kontakte in der Kontaktliste eines Benutzers identifiziert werden sollen und dem Benutzer vorgeschlagen werden soll, diese Kontakte zusammenzuführen, um eine übersichtlichere Kontaktliste zu erhalten.
Suche | Abfrage
- Optionen für die Suche nach SharePoint- oder OneDrive-Inhalten angeben – die Arten von Inhalten, die bei der Ausführung einer Suchanforderung mit Anwendungsberechtigungen durchsucht werden sollen.
- Geben Sie in einer Suchanfrage die möglichen Ressourcentypen Akronym, Lesezeichen oder chatMessage in der Suchantwort an.
Sicherheit | Erweiterte Suche
Fragen Sie Ereignis-, Aktivitäts- oder Entitätsdaten in Microsoft 365 Defender ab, um proaktiv nach bestimmten Bedrohungen in Ihrer Umgebung zu suchen. Dieses erweiterte Suchfeature ermöglicht die uneingeschränkte Suche nach bekannten und potenziellen Bedrohungen.
Sicherheit | Warnungen und Incidents
Erstellen Sie einen Kommentar zu einer vorhandenen Warnung oder einem vorhandenen Incident.
Aufgaben und Pläne
Abrufen oder Aktualisieren der Rich-Text-Beschreibung einer Planner-Aufgabe , die für HTML-fähige Clients vorgesehen ist.
Teamarbeit und Kommunikation | Nachrichten
- Abonnieren Sie die Änderungsbenachrichtigung über die Mitgliedschaft in allen Kanälen eines Mandanten.
- Festlegen oder Aufheben einer Reaktion auf eine einzelne Nachricht oder eine Nachrichtenantwort in einem Teams-Kanal oder -Chat.
- Nur der Mandantenadministrator des Absenders einer Chatnachricht kann einen Richtlinienverstoß für die Nachricht aktualisieren und außer Kraft setzen. In der Regel ergreift eine Anwendung zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) Maßnahmen, wenn ein Absender gegen eine Richtlinie verstößt und Daten sendet, die er nicht senden sollte.
- Die Identität eines Benutzers in einem Teams-Chat oder einer Onlinebesprechung kann ein Benutzer von Azure Communication Services sein.
September 2022: Neu und allgemein verfügbar
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune September-Updates für die Version 1.0.
Identität und Zugriff | Verzeichnisverwaltung
Fügen Sie eine Gruppe als Mitglied einer Verwaltungseinheit hinzu.
Identität und Zugriff | Identität und Anmeldung
Identifizieren des Risikostatus bei einem riskanten Benutzer - oder Anmeldeereignis als sicher oder gefährdet, da ein Microsoft 365 Defender-Administrator die Risikoerkennung verworfen hat.
Sicherheit | Angriffssimulation und -training
Allgemeine Verfügbarkeit der API für Angriffssimulation und -training, ein Dienst, der als Teil von Microsoft Defender für Office 365 verfügbar ist. Die API ermöglicht Mandantenadministratoren, gestartete Simulationsübungen und Schulungen aufzulisten und Berichte über abgeleitete Einblicke in das Onlineverhalten von Benutzern in den Phishingsimulationen zu erhalten.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Konfigurieren Sie Übertragungseinstellungen , um eine Onlinebesprechung als Liveereignis zu erstellen. Sehen Sie sich das Beispiel an.
- Aktivieren Sie die große Katalogansicht , um die Teilnehmer eines Teams-Anrufs anzuzeigen. Weitere Informationen zur Ansicht "Große Galerie während einer Telefonkonferenz" finden Sie im Abschnitt "Weitere Teilnehmer anzeigen".
- Rufen Sie die Sitzungen ab, in denen Benutzer Inhalte in einem Anruf freigeben.
Teamarbeit und Kommunikation | Nachrichten
Rufen Sie die Details zum Anheften oder Lösen einer chatMessage in einem Chat ab.
Verwenden Sie die API | Batchverarbeitung
Für Apps, die mehrere Anforderungen auf Outlook-Ressourcen im selben Postfach stellen, können Sie jetzt die App-Leistung weiter optimieren, indem Sie die JSON-Batchverarbeitung verwenden, um mehr als 4 solcher Anforderungen in einem HTTP-Aufruf zu kombinieren. Das bisherige Limit für das Batching von bis zu 4 Anforderungen für dasselbe Postfach wurde entfernt.
September 2022: Neu nur in der Vorschau
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune September-Updates für die Betaversion.
Dateien
Weisen Sie einer Datei in OneDrive oder SharePoint eine Vertraulichkeitsbezeichnung zu.
Identität und Zugriff | Governance
Im Rahmen einer Richtlinie für die Zugriffspaketzuweisung können Sie das erforderliche RegEx-Muster für einen Anforderer angeben oder abrufen, um eine Zugriffspaketfrage zu beantworten.
Identität und Zugriff | Identität und Anmeldung
- Identifizieren des Risikostatus bei einem riskanten Benutzer - oder Anmeldeereignis als sicher oder kompromittiert aus einem der folgenden Gründe:
- Ein Administrator hat alle Risiken für den Dienstprinzipal verworfen.
- Ein Administrator hat bestätigt, dass der Dienstprinzipal kompromittiert wurde.
- Zulassen, dass interne Gäste oder externe Benutzer zu den Arten von Benutzern mit bedingtem Zugriff gehören, die in den Geltungsbereich einer Richtlinie für bedingten Zugriff einbezogen oder ausgeschlossen werden können.
Teamarbeit und Kommunikation
- Abonnieren Sie Änderungsbenachrichtigungen in einem Mandanten, in dem eine bestimmte Teams-App installiert ist, für die folgenden Ressourcen:
- Verwenden Sie die folgende Berechtigung mit den geringsten Berechtigungen, die für ein Abonnement für Chats, Chatnachrichten oder Chatmitglieder erforderlich ist, wie in den vorhergehenden Szenarien aufgeführt:
Chat.ReadBasic.WhereInstalledChat.Read.WhereInstalledChat.ReadWrite.WhereInstalledChatMember.Read.WhereInstalledChatMember.ReadWrite.WhereInstalled
Benutzer
- Abrufen oder Festlegen des Datums für das Verlassen einer organization durch einen Mitarbeiter als Teil der Benutzerressource.
- Verwenden Sie die Autorisierungsinformationsressource, um IDs von Smart-Karte-Zertifikaten eines Azure AD-Benutzers zur Identifizierung und Authentifizierung für Nicht-Azure-AD-Umgebungen, wie z. B. lokales Active Directory Bereitstellungen oder Verbundumgebungen, zu binden.
- Listen Sie die Apps auf , denen ein Benutzer entweder direkt oder über eine Gruppenmitgliedschaft eine App-Rollenzuweisung hat.
August 2022: Neu und allgemein verfügbar
Anwendungen
Verwenden Sie Anmeldeinformationen für Verbundidentitäten, um die Anmeldeinformationen einer Anwendung zu verwalten und den Cloudanwendungen einer Organisation den Zugriff auf Azure AD ohne Verwendung von Geheimnissen und Zertifikaten zu ermöglichen.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Updates im August für die Version 1.0.
Identität und Zugriff | Governance
Verwalten Sie eine Richtlinie , die einem Antragsteller automatisch ein Zugriffspaket zuweist, im Gegensatz zur Zuweisung auf Anforderung des Antragstellers.
Identität und Zugriff | Identität und Anmeldung
- allgemein Verfügbarkeit von Authentifizierungsmethoden wie E-Mail, Kennwort, Telefon und Software-OATH.
- Setzen Sie ein Benutzerkennwort zurück, und rufen Sie den Status eines Vorgangs mit langer Ausführungszeit ab.
- Verwalten Sie Sitzungssteuerelemente , um die Anmeldehäufigkeit in einer Richtlinie für bedingten Zugriff zu erzwingen.
Websites und Listen
Verwalten Sie den Versionsverlauf eines Dokumentensatzes in SharePoint, sodass Apps den Dokumentensatz (Ordner) und dessen Inhalt (Dokumente) zu einem bestimmten Zeitpunkt erfassen können.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
- Rufen Sie ein bestimmtes Transkript oder alle Transkripte einer Onlinebesprechung ab.
- Festlegen oder Löschen des bevorzugten Status von Verfügbarkeit und Aktivität für einen Benutzer.
- Rufen Sie eine Anrufaufzeichnung von Anrufen oder Onlinebesprechungen ab, die Azure Communication Service als Clientbenutzer-Agent in einem Endpunkt verwenden.
Teamarbeit und Kommunikation | Nachrichten
- Beschränken Sie einen Chattitel auf maximal 255 Zeichen und Zeichen, die nicht der Doppelpunkt sind.
- Listen Sie die Chats eines bestimmten Benutzers auf, der möglicherweise nicht angemeldet ist oder sich vom angemeldeten Benutzer unterscheidet, unter Verwendung von Anwendungsberechtigungen.
- Auflisten und Sortieren von Chats, beginnend mit den letzten.
August 2022: Neu nur in der Vorschau
Anwendungen
- Geben Sie an, ob für eine AnwendungAzure AD zum Überprüfen signierter Authentifizierungsanforderungen erforderlich ist.
- Konfigurieren Sie den Azure AD-Anwendungsproxy, um lokale Apps für Remotebenutzer zu veröffentlichen.
Calendar | Places
Abrufen oder Aktualisieren eines Arbeitsbereichs in einem Mandanten.
Geräte und Apps | Cloud-PC
Wiederherstellen eines Cloud-PCs in einem früheren Zustand.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Updates im August für die Betaversion.
Dateien
Abrufen oder Aktualisieren von mandantenweiten Einstellungen für SharePoint und OneDrive:
- Die Richtlinieneinstellungen für die Abmeldung von Leerlaufsitzungen in SharePoint.
- Ob Legacy-Authentifizierungsprotokolle für den Mandanten aktiviert sind.
- Ob sich Gäste mit demselben Konto anmelden müssen, an das Freigabeeinladungen gesendet werden.
Identität und Zugriff | Governance
Konfigurieren Sie Einblicke in Gruppenpeer-Ausreißer , die Prüfern helfen, Entscheidungen für eine Definition eines Zugriffsüberprüfungszeitplans basierend auf dem Zugriff zu treffen, den die Peers des Benutzers haben.
Erstellen, aktivieren und verwalten SieAzure AD-Lebenszyklusworkflows zum Verwalten von Azure AD-Benutzern durch Automatisieren von Lebenszyklusprozessen, einschließlich der folgenden:
- Wenn ein Benutzer in den Bereich kommt, in dem er Zugriff benötigt, z. B. einer organization beitritt.
- Wenn sich ein Benutzer innerhalb von Grenzen innerhalb einer organization bewegt, sodass für die Verschiebung mehr Zugriff erforderlich ist.
- Wenn ein Benutzer den Bereich verlässt, in dem er Zugriff benötigt, z. B. wenn er eine organization verlässt oder aus dieser ausscheidet.
Verwenden Sie die Lebenszyklus-Workflow-Berichterstellung, um Einblicke in die Verarbeitung von Lebenszyklus-Workflows zu erhalten.
Identität und Zugriff | Identität und Anmeldung
Verwenden Sie die Konfiguration der Microsoft Authenticator-Authentifizierungsmethode als Richtlinie für Authentifizierungsmethoden, um die Verwendung bestimmter Authentifizierungsmethoden zu konfigurieren und Benutzern zu ermöglichen, z. B. Nummernübereinstimmung und Standortkontext, und um festzulegen, ob die Methoden für alle oder bestimmte Benutzer aktiviert werden sollen.
Nachverfolgen und Abrufen speziell nur erstellter, aktualisierter oder gelöschter Nachrichten in einer Delta-Anforderung.
Berichte | Identitäts- und Zugriffsberichte
Erfahren Sie mehr über die Authentifizierungsregistrierung durch Benutzer in einem Mandanten – ob ein Benutzer Mitglied oder Gast ist und ob der Benutzer über eine Administratorrolle im Mandanten verfügt.
Sicherheit | Warnungen und Incidents
Verwenden Sie die neueste Generation von Warnungen und Vorfällen, die Warnungsdaten von in Microsoft 365 Defender integrierten Sicherheitsanbietern aggregieren, Hinweise und Beweise korrelieren, um einen umfassenderen, umfassenderen Kontext eines Angriffs bereitzustellen. Diese Warn - und Vorfallressourcen bieten eine konsistente Handlungsfähigkeit bei den verschiedenen Anbietern, sodass Analysten Bedrohungen gemeinsam untersuchen und darauf reagieren können.
Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen
Rufen Sie ein bestimmtes Transkript oder alle Transkripte einer Onlinebesprechung ab.
Teamarbeit und Kommunikation | Nachrichten
Auflisten und Sortieren von Chats in absteigender Reihenfolge.
Juli 2022: Neu und allgemein verfügbar
Kundenbuchung
Abrufen der Verfügbarkeit bestimmter Mitarbeiter in einem Unternehmen.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Juli-Updates für die Version 1.0.
Identität und Zugriff | Verzeichnisverwaltung
- Wiederherstellen eines gelöschten Verzeichnisobjekts innerhalb von 30 Tagen nach dem Löschen. Das Verzeichnisobjekt kann eine Anwendung, eine Gruppe, ein Dienstprinzipal oder ein Benutzer sein.
- Löschen Sie ein Verzeichnisobjekt wie oben aufgeführt endgültig.
Identität und Zugriff | Governance
- Erneutes Verarbeiten einer Anforderung für Zugriffspaketzuweisung, um die Zugriffsanforderung eines Benutzers auf das Paket automatisch zu wiederholen.
- Verarbeiten Sie eine Zugriffspaketzuweisung neu, um die Zuweisungen eines Benutzers zu Gruppen, Anwendungen und SharePoint Online-Websites sowohl für interne Benutzer als auch für Benutzer außerhalb Ihrer Organization automatisch neu zu bewerten und zu erzwingen
- Rufen Sie eine Zugriffspaketzuweisung ab, um die Verwaltung des Zugriffs auf Gruppen, Anwendungen und SharePoint Online-Websites für Benutzer innerhalb oder außerhalb einer Organization zu erleichtern.
- Konfigurieren Sie Einstellungen für jede Phase in einer mehrstufigen Zugriffsüberprüfung. Zusätzlich zum Abrufen oder Aktualisieren einer Zugriffsüberprüfungsphase können Sie die folgenden Aktionen ausführen:
- Verhindern, dass Gutachter mehr Eingaben zu einer Phase eingeben und fahren Sie gegebenenfalls mit der nächsten Phase fort.
- Filtern und Abrufen aller Phasen einer Zugriffsüberprüfungsinstanz, für die der aufrufende Benutzer ein Prüfer ist
- Auflisten von Entscheidungen aus einer mehrstufigen Zugriffsüberprüfung.
Teamarbeit
- Abrufen oder Aktualisieren des Fotos für ein Team.
- Verwenden Sie die delegierte Berechtigung
TeamsTab.ReadWriteSelfForChat, um eine an Ihre Teams-App angeheftete Registerkarte in Chats zu lesen, zu installieren, zu aktualisieren oder zu deinstallieren, auf die der angemeldete Benutzer zugreifen kann. - Verwenden Sie die Anwendungsberechtigung
TeamsTab.ReadWriteSelfForChat.All, , um eine an die App Ihres Teams angeheftete Registerkarte für einen beliebigen Chat zu lesen, zu installieren, zu aktualisieren oder zu deinstallieren, ohne dass ein Benutzer angemeldet ist. - Verwenden Sie die delegierte Berechtigung
TeamsTab.ReadWriteSelfForTeam, um eine an Ihre Teams-App angeheftete Registerkarte für die Kanäle zu lesen, zu installieren, zu aktualisieren, zu aktualisieren oder zu deinstallieren, auf die der angemeldete Benutzer zugreifen kann. - Verwenden Sie die Anwendungsberechtigung
TeamsTab.ReadWriteSelfForTeam.All, , um eine an die App Ihres Teams angeheftete Registerkarte für einen beliebigen Kanal zu lesen, zu installieren, zu aktualisieren oder zu deinstallieren, ohne dass ein Benutzer angemeldet ist. - Freigeben eines Kanals für ein oder mehrere Teams:
- Listen Sie nur Kanäle auf, die für ein Team freigegeben sind.
- Listen Sie alle Kanäle in einem Team auf, einschließlich der Kanäle, die in einem Team gehostet oder für das Team freigegeben wurden.
- Listen Sie Teammitgliedern auf, die auf einen angegebenen freigegebenen Kanal zugreifen können.
- Entfernen Sie einen Kanal, der für ein Team freigegeben ist.
- Listen Sie die Teams auf, die für einen bestimmten Kanal freigegeben wurden.
- Heben Sie die Freigabe eines Kanals für ein Team auf.
- Erstellen Sie ein Team aus einer Gruppe und einen Kanal in einem Team als asynchrone Operationen.
- Ein Mitglied direkt zu einem Kanal hinzufügen, ohne es zuerst dem übergeordneten Team hinzuzufügen.
Juli 2022: Nur neu in der Vorschau
Cloud-Kommunikation | Call
- Nehmen Sie an einem geplanten Anruf mit einer Teilnahmebesprechungs-ID oder einer Kennung teil.
Cloud-Kommunikation | Onlinebesprechungen
- Erstellen Sie eine Onlinebesprechung, für die eine Kennung erforderlich ist.
- Geben Sie Einstellungen an, die eine Besprechungs-ID enthalten, und ob die Teilnehmer eine Kennung benötigen, um an der Onlinebesprechung teilzunehmen.
- Erstellen und verwalten Sie einen virtuellen Termin zwischen einem Dienstanbieter und seinem Kunden. Diese Version ist ein programmatisches Debüt, das es Anbietern wie Finanzfachleuten, Designberatern oder Klinikern im Gesundheitswesen ermöglicht, Online-Workflows zu nutzen und sich mit ihren Kunden aus der Ferne über Videokonferenzen zu treffen. Erfahren Sie mehr über die Endbenutzererfahrung mit virtuellen Terminen in Microsoft Teams.
Geräte und Apps | Cloud-PC
Erstellen, Abrufen oder Aktualisieren von Einstellungen für einen externen Partner von Cloud PC, z. B. den Partner status, und Aktivieren oder Deaktivieren der Verbindung.
Geräte und Anwendungen | Verwaltung im Unternehmen
Juli-Updates von Intune für die Betaversion.
Identität und Zugriff | Verzeichnisverwaltung
- Abrufen oder Aktualisieren einer mandantenweiten Richtlinie Angaben darüber, ob der Administrator eines Gastmandanten einen externen Benutzer aus dem Mandanten entfernen muss oder ob externe Benutzer die Self-Service-Funktion selbst aus dem Gastmandanten entfernen können.
- Suchen Sie Mandanteninformationennach Domänenname oder Mandanten-ID.
Berichte | Microsoft 365-Verwendungsberichte
Rufen Sie mandantenweite Einstellungen ab, oder aktualisieren Sie sie, um identifizierbare Informationen für Benutzer, Gruppen oder Websites in Microsoft 365-Nutzungsberichten auszublenden oder anzuzeigen.
Sicherheit | Threat submission
Erstellen oder empfangen Sie eine Übermittlung einer E-Mail, einer E-Mail-Dateianlage oder einer URL im Microsoft 365 Defender-Portal (https://security.microsoft.com), um zu bestätigen, ob das Element schädlich oder sicher ist oder durch Mandantenrichtlinien zugelassen oder blockiert wurde, die Microsoft Defender für Office 365 außer Kraft gesetzt haben.
Teamarbeit
- Rufen Sie eine Sammlung von Teamvorlagen und deren Vorlagendefinitionen ab, die für einen Mandanten verfügbar sind.
- Löschen oder Rückgängigmachen des Löschens einer Chatnachricht in einem Kanal oder Chat.
- Rufen Sie mandantenweite Einstellungen ab oder aktualisieren Sie sie, um die Installation von Teams-Apps, die ressourcenspezifische Berechtigungen erfordern, in einem Chat oder einer Besprechung zuzulassen oder zu verweigern.
Teamarbeit | Weiterbildung für Mitarbeiter
Debüt der Mitarbeiter-Learning-API , die es Apps ermöglicht, Inhalte aus einem Learning Management System (LMS) oder Lernanbieter in Viva Learning verfügbar zu machen. In Viva Learning können Mitarbeiter und Teams Inhaltsbibliotheken entdecken, teilen, empfehlen und aus Inhaltsbibliotheken lernen, die sowohl von ihrer organization als auch von ihren Partnern bereitgestellt werden. Da Viva Learning ein zentraler Lernhub in Microsoft Teams ist, erleichtert dies den Mitarbeitern die Priorisierung ihres Wachstums und die Integration von Lern- und Aufbaukompetenzen in ihren Arbeitsalltag.
To Do-Aufgaben
- Verwenden Sie einen einzelnen POST-Vorgang, um eine Datei mit bis zu 3 MB an eine To-do-Aufgabeanzufügen, oder erstellen Sie eine Uploadsitzung, um Teile einer Datei mit einer Gesamtgröße von bis zu 25 MB iterativ hochzuladen, um sie an eine Aufgabe anzufügen.
- Rufen Sie ein Datum und eine Uhrzeit in einer bestimmten Zeitzone ab, um mit dem Beginn einer To-Do-Aufgabe zu beginnen.
SDKs verwenden
Testen Sie das neue Microsoft Graph PHP SDK 2.0.0-RC5 und profitieren Sie von den folgenden Verbesserungen:
- Ein neuer Authentifizierungsanbieter, der Zugriffstoken automatisch aktualisiert.
- Ein integrierter Wiederholungshandler, der die Antwort-Statuscodes versteht.
- Ein Fluent-Anforderungserstellungsmuster zur Verbesserung der Effizienz und Auffindbarkeit.
Informationen zu den ersten Schritten finden Sie unter:
Benutzer
Rufen Sie die Sicherheits-ID (SID) eines Benutzers in Windows-Szenarien ab.
Juni 2022: Neu und allgemein verfügbar
Cloud-Kommunikation | Anrufdatensätze
Hier erhalten Sie Informationen zum Audiocodec, Videocodec, Netzwerktransportprotokoll und Ablaufverfolgungsroutenhops für einen Medienstream, wenn Sie einen Anrufdatensatz abrufen und jedes Segment einer Sitzungerweitern.
Identität und Zugriff | Verzeichnisverwaltung
- Listet die Verwaltungseinheiten auf, denen ein Gerät angehört.
- Verwalten von Geräten als Mitglieder in einer Verwaltungseinheit: Auflisten von Mitgliedern einschließlich Geräten und Abrufen, Hinzufügenund Entfernen eines Geräts als Mitglied.
- Rufen Sie den Status und andere Details zur Sicherheits- und Compliancezertifizierung einer Anwendung ab, um Kundendaten zu schützen.
- Konfigurieren Sie Verbundeinstellungen mit Azure AD.
Identität und Zugriff | Identität und Anmeldung
- Konfigurieren und verwalten Sie die Einstellungen der Richtlinie für die Authentifizierungsmethoden des temporären Zugriffspasses in Ihrem Mandanten.
- Rufen Sie die Basisrichtlinie in einem Verzeichnis für mandantenübergreifende Zugriffseinstellungen, die Standardkonfiguration für die Interaktion einer Organisation mit externen Azure Active Directory Organisationen und partnerspezifische Konfigurationen für externe Azure Active Directory Organisationen ab.
Berichte | Microsoft 365-Verwendungsberichte
Finden Sie neue Spalten in Teams-Berichten, die mit den folgenden Methoden erstellt wurden:
- getTeamsUserActivityCounts
- getTeamsUserActivityUserDetail
- getTeamsDeviceUsageUserDetail
- getTeamsDeviceUsageUserCounts
- getTeamsDeviceUsageDistributionUserCounts
- Die Windows Phone-Spalte in den Teams-Berichten, die mit den folgenden Methoden erstellt werden, wurde abgeschafft:
Teamwork
Abonnieren Sie die Änderungsbenachrichtigungen für die folgenden Bereiche in Teams:
- Team und Kanal
- Team- und Kanalmitgliedschaft
- chat
- Chatmitgliedschaft
- Chatnachrichten in allen Chats, zu denen ein bestimmter Benutzer gehört.
Juni 2022: Neu nur in der Vorschau
Anwendungen
Geben Sie verknüpfte Objekte an, die während der bedarfsgesteuerten Bereitstellung bereitgestellt werden können, einschließlich Prinzipalen wie Manager, Mitgliedern und Besitzern.
Compliance | eDiscovery
Greifen Sie in Zukunft über den Sicherheitsnamespace anstelle des Compliancenamespaces auf die eDiscovery-API zu.
Compliance | Datensatzverwaltung
Verwenden Sie die erste Microsoft Purview API für die Datenverwaltung, um Organisationen bei der Verwaltung der Aufbewahrung und Löschung von Daten zu unterstützen, damit sie ihren gesetzlichen Verpflichtungen und Compliance-Vorschriften nachkommen können.
Kundenbuchung
- Verwalten sie die Sprache der Self-Service-Buchungsseite eines Unternehmens oder eines vom Unternehmen bereitgestellten Diensts.
- Geben Sie in den Kundeninformationen an, ob SMS-Benachrichtigungen für einen Termin des Kunden aktiviert sind.
- Geben Sie an, ob die anonyme Verknüpfung für einen Dienstaktiviert ist und ob eine anonyme Join-Web-URL für einen Termin für den Dienst generiert werden soll.
- Unterscheiden der Rolle eines Mitarbeiters als Planer oder Mitglied.
- Geben Sie an, ob ein Mitarbeiter per E-Mail benachrichtigt werden soll, wenn eine Buchung für das Mitglied zugewiesen oder aktualisiert wird.
Geräte- und App-Verwaltung | Cloud-PC
Rufen Sie die folgenden Informationen für eine Cloud PC-Bereitstellungsrichtlinieab:
- Der Name der Gruppe, in der sich die Cloud-PCs befinden.
- Die Anzahl der Stunden, die gewartet werden muss, bevor eine erneute Provisionierung/Deprovisionierung erfolgt.
- Ob der lokale Administrator (z. B. der Benutzer des Cloud-PCs) aktiviert ist.
- Der Dienst, der die Azure-Netzwerkverbindung verwaltet. Dies ist derzeit Windows 365 oder Microsoft Dev Box.
Geräte- und App-Verwaltung | Multi-Mandanten-Management
Ruft die Sammlung von Rollen ab, die einem Benutzer zugewiesen sind, der bei einem verwalteten Mandanten angemeldet ist.
Bildung
- Erstellen Sie einen SharePoint-Ordner für eine Zuweisung, um Feedbackdokumente hochzuladen.
- Erstellen Sie ein Feedbackdokument für eine Übermittlung im Feedbackordner, der der Zuweisung zugeordnet ist.
Gruppen
Geben Sie an, ob eine Gruppe für das Zurückschreiben von Gruppenobjekteigenschaften in das lokale Active Directory konfiguriert ist.
Identität und Zugriff | Verzeichnisverwaltung
- Erhöhen Sie eine verifizierte Subdomäne zur Root-Domäne.
- Rufen Sie die URL zu den SAML-Metadaten für den Verbund einer Einzelmandantenanwendungab.
Identität und Zugriff | Identität und Anmeldung
Blendet SSPR-Links (Self-Service Password Reset) in den Textsichtbarkeitseinstellungen der Anmeldeseite für die Anmeldeseite eines Mandanten aus.
Teamwork
- Rufen Sie die Details zum Anheften oder Lösen einer chatMessage in einem Chat ab.
- Als Szenarien, die für den Export von Teams-Inhalten unterstützt werden, können Sie gelöschte Teams auflisten und 1:1-Chats, Gruppenchats, Besprechungschats und Kanalnachrichten eines gelöschten Teamsabrufen. Weitere Informationen finden Sie unter Exportieren von Inhalten mit den Microsoft Teams-Export-APIs.
Mai 2022: Neu und allgemein verfügbar
Bildung
- Ressourcen zum Änderungsverfolgung für Aufgaben.
- Ressourcen zum Änderungsverfolgung für Aufgabenkategorie.
Identität und Zugriff | Verzeichnisverwaltung
Ein Anwendung, die in Azure Active Directory (Azure AD) registriert ist, kann Anwendungs- oder Dienstkontaktinformationen aus einer Dienst- oder Ressourcenverwaltungsdatenbank angeben.
Identität und Zugriff | Identität und Anmeldung
Zulassen, dass ein Azure Active Directory (Azure AD)-Mandant einen Partnerverbund mit einer anderen Organisation einrichten kann, deren Identitätsanbieter (IdP) das SAML- oder WS-Fed-Protokoll unterstützt. Dadurch kann der Azure AD-Mandant Gastbenutzern den Zugriff auf seine Ressourcen ermöglichen.
Suchen
Sie können bis zu 1000 Suchergebnisse pro Seite für eine Suchanforderung angeben.
Websites und Listen
- Rufen Sie eine Auflistung von kompatiblen Inhaltstyp-Ressourcen aus dem Inhaltstyphub ab unter Verwendung der Aktion getCompatibleHubContentTypes.
- Fügen Sie einer Website oder einer Liste einen Inhaltstyps aus dem Inhaltstyphub mithilfe der Aktion addCopyFromContentTypeHub hinzu, oder synchronisieren Sie diesen. Dadurch wird ein Inhaltstyp oder sein Update für eine bestimmte Website oder Liste verfügbar, wo er benötigt wird. Dies ist eine Verbesserung der Legacy-Synchronisierungsinfrastruktur, die den Inhaltstyp an alle Websites in einer Organisation überträgt. Dadurch werden die Wartezeiten für die Verteilung der Veröffentlichung reduziert.
- Rufen Sie mindestens einen umfangreichen Vorgang mit langer Ausführungsdauer ab, der auf einer Website oder Liste auftritt, was beim synchronen Hinzufügen eines Inhaltstyps auftreten kann.
Aufgaben und Pläne
- Sie können Kategoriebeschreibungen als Teil der Details eines Plansabrufen oder aktualisieren.
- Verwenden Sie anstelle der owner-Eigenschaft eines Plans die type-Eigenschaft eines Plancontainers, um Autorisierungsregeln und die Lebensdauer eines Plans festzulegen.
- Rufen Sie die Priorität einer Aufgabe ab.
Teamwork
Rufen Sie alle Nachrichten in einem Kanal ab und schließen Sie alle Antworten für die Nachricht ein .
To Do-Aufgaben
- Unterteilen Sie eine komplexe To Do-Aufgabe in umsetzbarere, kleinere Aufgaben, jede als ein Checklistenelement.
- Bezeichnen Sie eine zu To Do-Aufgabe mit einer Kategorie, die vom Benutzer definiert wird, um Outlook-Kontakte, Ereignisse, Nachrichten, Gruppenbeiträge und To Do-Aufgaben zu gruppieren.
Mai 2022: Neu nur in der Vorschau
Anwendung
Wenn Sie einen Azure AD-Anwendungsproxy für lokale Anwendungen für sicheren Remotezugriff konfigurieren, verwenden Sie die Eigenschaft isStateSessionEnabled in der Ressource onPremisesPublishing, um anzugeben, ob der Statusparameter überprüft werden soll, wenn die Anwendung den Fluss für die OAuth 2.0-Autorisierungscodegenehmigung verwendet. Durch Festlegen dieser Eigenschaft können Administratoren die App vor websiteübergreifender Anforderungsfälschung (Cross-Site Request Forgery, CSRF) schützen.
Compliance | Anträge zu Rechten betroffener Personen
- Geben Sie die Speicherorte an, die in einer Anforderung zu Rechten der betroffenen Person durchsucht werden sollen, z. B. Postfächer, SharePoint, OneDrive oder Teams-Kanäle, oder rufen Sie diese ab.
- Angeben oder Abrufen einer KQL-basierten Inhaltsabfrage, die für die Suche in einer Anfrage zu Rechten betroffener Personen verwendet werden soll.
Geräte- und App-Verwaltung | Cloud-PC
- Abrufen eines klar definierten Ergebnisses bei der erneuten Bereitstellung von Cloud-PC-Geräten als Massenvorgang.
- Abrufen oder Festlegen des Prüfstatus eines Cloud-PCs oder Festlegen des Prüfstatus eines Cloud-PCs für mehrere Geräte in einem Massenvorgang.
Geräte- und App-Verwaltung | Multi-Mandanten-Management
Abrufen der Anzahl der monatlich aktiven Benutzer für jeden Dienst in einem verwalteten Mandanten.
Bildung
Verwenden Sie eine Teams-App-Ressource, die einer installierten Microsoft Teams-App entspricht, damit Benutzer von Diensten für das Bildungswesen Aufgaben mit eingebetteten Teams-Anwendungen wie YouTube oder FlipGrid erstellen und teilen können.
Externe Datenverbindungen
Abrufen der Kontingentinformationen für eine Verbindung. Diese Informationen umfassen die Anzahl der Elemente, die Sie in der Verbindung einlesen können, unter Berücksichtigung der verbleibenden Elemente in der Verbindung und des verbleibenden Kontingents auf Mandantenebene für alle Verbindungen.
Identität und Zugriff | Verzeichnisverwaltung
Das Aktivieren eines Diensts für eine Organisation und für einen Benutzer ist veraltet und wird ab dem 30. Juni 2022 keine Daten mehr zurückgeben.
Identität und Zugriff | Identität und Anmeldung
Geben Sie im Rahmen der Standardbenutzerrolle einer Autorisierungsrichtlinie an, ob der registrierte Besitzer eines Geräts seine eigenen BitLocker-Wiederherstellungsschlüssel lesen kann.
Berichte | Identitäts- und Zugriffsberichte
Rufen Sie einen Nutzungsbericht für die registrierten Authentifizierungsmethoden eines Benutzers ab, der die Standardmethode für die Multi-Faktor-Authentifizierung enthält.
Websites und Listen
Ressourcen zum Nachverfolgen von Änderungen für das SharePoint-Listenelement.
Teamarbeit
- Verwenden von Anwendungsberechtigungen, um alle Chats abzurufen, an denen ein bestimmter Benutzer beteiligt ist, ohne dass der Benutzer anwesend ist.
- Benachrichtigungen von Aktivitätsfeeds an mehrere Benutzer in einem Massenvorgang senden, bis zu 100 Benutzer gleichzeitig.
To Do-Aufgaben
Ab dem 31. Mai 2022 ist der auf der baseTask basierende To-Do-API-Satz veraltet. Dieser API-Satz wird ab dem 31. August 2022 keine Daten mehr zurückgeben. Verwenden Sie stattdessen den To-Do-API-Satz, der auf todoTask basiert.
April 2022: Neu und allgemein verfügbar
Externe Datenverbindungen
- Verwenden Sie die Anwendungsberechtigungen
ExternalConnection.Read.AllundExternalConnection.ReadWrite.All, um alle externen Verbindungen zu lesen oder zu schreiben, ohne dass ein angemeldeter Benutzer vorhanden ist. - Verwenden Sie die Anwendungsberechtigung
ExternalItem.Read.All, um alle externen Elemente zu lesen, ohne dass ein angemeldeter Benutzer vorhanden ist. - Verwenden Sie die delegierte Berechtigung
ExternalConnection.ReadWrite.OwnedBy, um externe Verbindungen im Namen eines angemeldeten Benutzers zu lesen und zu schreiben, für den Ihre App autorisiert ist. - Verwenden Sie die delegierte Berechtigung
ExternalConnection.Read.AlloderExternalConnection.ReadWrite.All, um alle externen Verbindungen im Namen eines angemeldeten Benutzers zu lesen oder zu schreiben. - Verwenden Sie die delegierte Berechtigung
ExternalItem.ReadWrite.OwnedBy, um externe Elemente im Namen einer angemeldeten Verwendung zu lesen und zu schreiben, für die Ihre App autorisiert ist. - Verwenden Sie die delegierte Berechtigung
ExternalItem.Read.AlloderExternalItem.ReadWrite.All, um alle externen Elemente im Namen eines angemeldeten Benutzers zu lesen oder zu schreiben.
Identität und Zugriff | Governance
Verwenden Sie Privileged Identity Management (PIM) in Produktionsapps, um den Zugriff auf wichtige Ressourcen in Ihrer Organisation zu verwalten, zu steuern und zu überwachen. Der Zugriff wird über privilegierte Rollen und rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) ermöglicht und kann Benutzern, Gruppen oder Dienstprinzipalen gewährt werden. Die Ressourcen können sich in Azure AD, Azure und anderen Microsoft-Clouddiensten wie z. B. Microsoft 365 oder Microsoft Intune befinden.
April 2022: Neu, nur in der Vorschau
Kundenbuchungen
- Abrufen von Verfügbarkeitsinformationen für Mitarbeiterressourcen in einem Unternehmen.
- Verwenden Sie die Anwendungsberechtigung
Bookings.Read.Allin Lesevorgängen für Geschäfts-, Mitarbeiter-, Service-, Kunden- und Terminressourcen. - Verwenden Sie die Anwendungsberechtigung
BookingsAppointment.ReadWrite.Allfür Lese-/Schreibvorgänge für Kunden- und Terminressourcen.
Geräte- und App-Verwaltung | Cloud-PC
- Geben Sie Windows Einstellungen als Teil der Cloud PC-Organisationseinstellungen für einen Mandanten an.
- Die Cloud PC-Geräte Abrufen, die dem angemeldeten Benutzer zugeordnet sind.
- Abrufen von Informationen zum Starten eines Cloud PC-Geräts für den angemeldeten Benutzer.
Identität und Zugriff | Verzeichnisverwaltung
Konfigurieren von Verbundeinstellungen zum Verbinden von Domänen mit Azure Active Directory.
Identität und Zugriff | Governance
Rufen Sie Aufgaben ab, für welche der entsprechende Benutzer über inkompatible Zugriffspakete verfügt.
Berichte | Identitäts- und Zugriffsberichte
Stellen Sie sicher, dass ein Ereignis ein hohes Risiko hat und kompromittiert ist oder dass es sicher ist, indem Sie das Ereignis in den entsprechenden Azure Active Directory Anmeldeprotokollen markieren.
Berichte | Microsoft 365-Verwendungsberichte
- Rufen Sie einen Gesamtverteilungsbericht für die Anzahl bestimmter Teams Aktivitäten über einen bestimmten Zeitraum ab. Die Anzahl der Teams Aktivitäten umfasst Teamchatnachrichten, Anrufe, Besprechungen, Audiodauer, Veröffentlichungsnachrichten usw.
- Rufen Sie zusätzliche Aktivitätstypen in Berichten ab, die Benutzerdetails abrufen, Aktivitätsanzahl abrufen und Aktivitätsgesamtanzahl abrufen.
Teamwork
Freigeben eines Kanals für ein oder mehrere Teams:
- Listen Sie nur Kanäle auf, die für ein Team freigegeben sind.
- Listen Sie alle Kanäle in einem Team auf, einschließlich der Kanäle, die in einem Team gehostet oder für das Team freigegeben wurden.
- Listen Sie Teammitgliedern auf, die auf einen angegebenen freigegebenen Kanal zugreifen können.
- Entfernen Sie einen Kanal, der für ein Team freigegeben ist.
- Listen Sie die Teams auf, die für einen bestimmten Kanal freigegeben wurden.
- Heben Sie die Freigabe eines Kanals für ein Team auf.
März 2022: Neu und allgemein verfügbar
Dateien
Verwenden Sie eine Bundle-Ressource, um mehrere Dateien gleichzeitig freizugeben, ähnlich wie bei anderen driveItem-Ressourcen. Sie können CRUD-Operationen auf ein Bundle anwenden und ein Element zu einem Bundle hinzufügen oder ein Element aus einem Bundle entfernen.
Identität und Zugriff | Verzeichnisverwaltung
Verwenden Sie ressourcenspezifische Berechtigungen, um einer Teams-App direkten Zugriff auf die Daten einer bestimmten Instanz eines Chats oder Teams zu gewähren. Beispielsweise ermöglicht die ressourcenspezifische Berechtigung ChannelMessage.Read.Group einer Teams-App, die Kanalnachrichten eines einzelnen Teams zu lesen.
Identität und Zugriff | Governance
- Abrufen von Genehmigungsentscheidungen im Zusammenhang mit einer Anforderung für die Zugriffspaketzuweisung.
- Verwenden Sie im Rahmen der Azure Active Directory (Azure AD) Berechtigungsverwaltung eine Zugriffspaketzuordnungsrichtlinie, um eine Anforderung, Genehmigung, Zuordnung oder regelmäßige Überprüfung eines Zugriffspakets zu verwalten. Sie können den Zugriff interner und externer Benutzer auf Gruppen, Anwendungen und SharePoint Onlinewebsites einer Organisation steuern.
Identität und Zugriff | Identität und Anmeldung
Geben Sie den Ein- oder Ausschluss von Clientanwendungen als eine Reihe von Bedingungen an, um eine Richtlinie für bedingten Zugriff anzuwenden.
Verwenden des Toolkits
Feiern Sie echte Teamarbeit mit Community-Beiträgen und probieren Sie neue Funktionen in Microsoft Graph-Toolkit v2.4.0 aus:
- Optimieren Sie die Aktualisierung der Bilder von Personen in der Personenkomponente, indem Sie das
disable-image-fetchAttribut verwenden, um unnötiges Abrufen zu kontrollieren.. - Vermeiden Sie unnötiges Laden von Personenbildern in der Personenauswahlkomponente, indem Sie das
disable-imagesAttribut verwenden. - Filtern Sie nach verfügbaren Benutzern, Gruppen und Personenlisten in der Personenauswahlkomponente, indem Sie die Attribute
user-filters,group-filters, undpeople-filtersverwenden.
März 2022: Neu (nur in der Vorschau)
Cloud-Kommunikation | Onlinebesprechungen
Geben Sie einen oder mehrere Besprechungsteilnehmer als Mitorganisator an.
Compliance | eDiscovery
Löschen Sie Daten, und löschen Sie Microsoft Teams Nachrichten dauerhaft aus einer eDiscovery-Quellsammlung.
Geräte- und App-Verwaltung | Cloud-PC
- Verwenden Sie delegierte oder Anwendungsberechtigungen von
RoleManagement.Read.CloudPCfür die Lesevorgänge der unifiedRoleDefinition-Ressource. - Verwenden Sie delegierte oder Anwendungsberechtigungen von
RoleManagement.ReadWrite.CloudPCfür die Lese- und Schreibvorgänge der unifiedRoleDefinition-Ressource. - Geben Sie die ID und den Anzeigenamen eines Azure-Abonnements als Teil der Informationen für ein Quellimage für ein Gerät an.
- Geben Sie Windows-Einstellungen an, die beim Erstellen von Cloud-PCs für eine Bereitstellungsrichtlinie konfiguriert werden sollen.
Geräte- und App-Verwaltung | Unternehmensführung
- Intune März Updates für die Beta-Version.
Geräte- und App-Verwaltung | Multi-Mandanten-Management
Auflisten und Abrufen von Überwachungsereignissen für verwaltete Mandanten in Microsoft 365 Lighthouse.
Identität und Zugriff | Verzeichnisverwaltung
- Auflisten oder Aktualisieren vonEinstellungen, die den Zugriff von Microsoft-Anwendungen auf Microsoft 365-Daten von Benutzern in einer organization angeben. Bei entsprechender Autorisierung beispielsweise, ob nur Microsoft 365-Apps (z. B. Word und Excel) auf die Microsoft 365-Daten der Benutzer zugreifen können oder ob andere Microsoft-Apps (z. B. Windows) ebenfalls auf die Daten zugreifen können. Standardmäßig können alle Benutzer in einer Organisation in einer Microsoft-App auf alle Microsoft 365-Daten zugreifen, für die der Benutzer autorisiert wurde.
- Im Anschluss an das Zero Trust Cybersicherheitsmodell können Microsoft-Partner granulare delegierte Administratorrechte (GDAP) verwenden, um Administrative Aufgaben mit geringstem Zugriff auf ihre Kundenmandanten auszuführen, um potenzielle Sicherheitsrisiken zu vermeiden. Anstatt wie in der Vergangenheit die Rolle des globalen Administrators anzufordern, fordern Partner bestimmte Rollen für die Kundenmandantenverwaltung für einen bestimmten Zeitraum an, und ihre Kunden müssen ihnen explizit den Zugriff mit den geringsten Berechtigungen gewähren.
Sicherheit | Angriffssimulation und -training
- Auflisten von Simulationsautomatisierungen für einen Mandanten.
- Auflisten der Ausführungen von Simulationsautomatisierungen für einen Mandanten.
Suchen
- Geben Sie in einer Suchanforderung an, ob die doppelten SharePoint-Dateien aus den Suchergebnissen entfernt werden sollen. Der Standardwert ist „false“.
- Qualifizieren Sie eine Suchabfrage-Zeichenfolge mit einer Vorlage, die KQL und Abfragevariablen unterstützt.
Websites und Listen
- Geben Sie für eine Spalte, die Taxonomiedaten enthält, den übergeordneten Ausdruck und den Ausdruckssatz an, für den die untergeordneten Ausdrücke als Spaltenwerte ausgewählt werden können.
- Rufen Sie die Einstellungen für eine Website ab, einschließlich der Sprache und der Zeitzone.
Aufgaben und Pläne
Stellen Sie fest, ob ein Planner-Plan, der für Erfahrungen außerhalb von Planner vorgesehen ist (z. B. Microsoft Teams), die Arbeit in diesem Kontext nachverfolgen kann, indem Sie die Detailbeziehung der entsprechenden plannerPlan-Ressource überprüfen.
Teamwork
- Abrufen oder Festlegen zusammenfassenden Informationen zu einem Team, einschließlich der Anzahl der Besitzer, Mitglieder und Gäste.
- Sortieren Sie Nachrichten beim Auflisten von Nachrichten in einem Chat in absteigender Reihenfolge.
Februar 2022: Neu und allgemein verfügbar
Teamwork
Rufen Sie Details zu einer Online-Besprechung über die einem Chat zugeordnete Eigenschaft onlineMeetingInfo ab.
Februar 2022: Neu (nur in der Vorschau)
Anwendungen
- Verwenden Sie eine neue Richtlinienoption für Anwendungsauthentifizierungsmethoden, um einen benutzerdefinierten Kennwortschlüssel für eine Anwendung oder einen Dienstprinzipal einzuschränken.
- Geben Sie Einstellungen für Apps an, auf denen Windows ausgeführt und im Microsoft Store oder Xbox Games Store veröffentlicht wird.
Änderungsbenachrichtigungen
Abonnieren Sie Änderungen von Outlook-Kontakten, -Ereignissen oder -Nachrichten, um Benachrichtigungen zu erhalten, die Ressourcendaten in der Nutzlast enthalten. Weitere Informationen finden Sie unter Änderungsbenachrichtigungen für Outlook-Ressourcen in Microsoft Graph.
Geräte- und App-Verwaltung | Cloud-PC
- Definieren Sie Einstellungen für den Wiederherstellungspunkt, einschließlich der Häufigkeit zum Erstellen eines Wiederherstellungspunkts und ob Benutzer ihren eigenen Cloud-PC basierend auf einer Wiederherstellungspunktsicherung wiederherstellen können.
- Einen Cloud-PC basierend auf einem vorherigen Snapshot wiederherstellen.
- Wiederherstellen mehrerer Cloud-PCs in einer einzigen Anforderung, durch Angabe ihrer verwalteten Geräte-IDs und einen Datums-/Zeitbereich (z. B. vor, nach) eines Wiederherstellungspunkts.
Identität und Zugriff | Verzeichnisverwaltung
Verwenden Sie Anwendungsberechtigungen CustomSecAttributeAssignment.Read.All, um benutzerdefinierte Sicherheitsattributdefinitionen für eine Organisation ohne angemeldeten Benutzer zu lesen.
Identität und Zugriff | Governance
- Konfigurieren Sie Einstellungen für jede Phase in einer mehrstufigen Zugriffsüberprüfung. Zusätzlich zum Abrufen oder Aktualisieren einer Zugriffsüberprüfungsphase können Sie die folgenden Aktionen ausführen:
- Verhindern, dass Gutachter mehr Eingaben zu einer Phase eingeben und fahren Sie gegebenenfalls mit der nächsten Phase fort.
- Filtern und Abrufen aller Phasen einer Zugriffsüberprüfungsinstanz, für die der aufrufende Benutzer ein Prüfer ist
- Auflisten von Entscheidungen aus einer mehrstufigen Zugriffsüberprüfung.
- Apps können die Anwendungsberechtigung
EntitlementManagement.ReadWrite.Allverwenden, um eine Zugriffspaketressourcenanforderung zum Hinzufügen oder Entfernen einer Ressource zu einem Zugriffspaketkatalog zu erstellen.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie eine Reihe neuer Eigenschaften, um das Branding einer Organisation zu konfigurieren. Beispielsweise eine Bannerversion eines Firmenlogos für die Anmeldeseite, ein benutzerdefiniertes Favicon mit einer CDN-basierten URL und einige andere benutzerdefinierte Eigenschaften für Benutzer zum Verwalten von Konten.
- Einschließen oder Ausschließen von Linux als eine der Plattformbedingungen in eine Richtlinie für bedingten Zugriff.
- Identifizieren Sie Risikodienstprinzipale in einer Organisation mit Azure AD, die basierend auf verschiedenen Signalen und maschinellem Lernen kontinuierlich Risiken erkennt und auswertet. Sie können überprüfen, ob ein gefährdeter Dienstprinzipal tatsächlich kompromittiert ist, bei dem Microsoft dieses Dienstprinzipalobjekt deaktivieren würde. Sie können das Risiko eines gefährdeten Dienstprinzipals verwerfen. Außerdem können Sie den Risikoverlauf eines Dienstprinzipals auflisten.
- Verwenden Sie mandantenübergreifende Zugriffseinstellungen, um die Zusammenarbeit zwischen Benutzern in Ihrer Organisation und anderen Organisationen zu steuern und zu verwalten. Sie sind präzise, damit Sie die Benutzer, Gruppen und Apps sowohl in Ihrer Organisation als auch in externen Organisationen bestimmen können, die an der Azure AD B2B-Zusammenarbeit und der Azure AD B2B-Direktverbindung teilnehmen können.
- Aktivieren oder deaktivieren Sie Benutzer und Gruppen in einer Organisation, um die systemeigene Certificate-Based-Authentifizierung (CBA) Azure AD zu verwenden.
Suchen
Richten Sie Akronym-, Lesezeichen und F&A-Ressourcen als administrative Suchantworten für Benutzer in einer Organisation ein.
Januar 2022: Neu und allgemein verfügbar
Geräte und Apps | Dienststatus und Kommunikation
Rufen Sie eine Dienstankündigungsanlage ab, die zu einer Dienstaktualisierungsnachricht hinzugefügt wurde.
Identität und Zugriff | Governance
- Rufen Sie eine Sammlung von Ressourcen für Zugriffsüberprüfungsprüfer ab, die verwendet wird, um Prüfer zu definieren, die für eine Instanz von Zugriffsprüfungen kontaktiert werden.
- Unterscheiden Sie 3 Typen von Ressourcen, deren Zugriff durch eine Zugriffsüberprüfungsentscheidung dargestellt wird:
- Eine Zuweisungsrichtlinie für ein Zugriffspaket, für die der Zugriff durch eine Zugriffsüberprüfungsentscheidung bestimmt wird.
- Eine Azure-Ressourcenrolle, für die der Zugriff durch eine Zugriffsüberprüfungsentscheidung bestimmt wird.
- Ein Dienstprinzipal, dessen Zugriff auf eine Ressource durch eine Zugriffsüberprüfungsentscheidung bestimmt wird.
Identität und Zugriff | Identität und Anmeldung
Erzwingen Sie eine Sitzungskontrolle (durch Festlegen der Eigenschaft disableResilienceDefaults), um zu bestimmen, ob Azure AD vorhandene Sitzungen basierend auf den vor einem Ausfall gesammelten Informationen erweitern soll.
Teamwork
Erstellen Sie einen Chat mittels Anwendungsberechtigungen.
Januar 2022: Neu, nur in der Vorschau
Compliance | eDiscovery
Rufen Sie die URL der OneDrive for Business-Website eines Verwahrers ab (Eigenschaft siteWebUrl von userSource.
Geräte und Apps | Cloud-PC
- Rufen Sie die Einstellungen für eine Organisation ab, oder aktualisieren Sie diese, einschließlich der Windows-Betriebssystemversion, die auf Cloud-PCs bereitgestellt werden soll, und des Benutzerkontotyps auf bereitgestellten Cloud-PCs.
- Ändern Sie den Benutzerkontotyp auf einem angegebenen Cloud-PC.
Identität und Zugriff | Governance
- Prüfer einer Zugriffsüberprüfung können Entscheidungen aufzeichnen, für die der aktuelle Benutzer der Prüfer ist.
- Konfigurieren Sie das Datum und die Uhrzeit der letzten Anmeldung eines Benutzers als eine Erkenntnis, um Prüfer bei der Entscheidungsfindung für die Definition eines Zugriffsüberprüfungszeitplans zu unterstützen.
- Konfigurieren Sie das Datum und die Uhrzeit der letzten Anmeldung eines Benutzers als eine Erkenntnis für eine Entscheidung über den Zugriff eines Benutzers oder Prinzipals in einer Instanz einer Zugriffsüberprüfung.
- Der Anforderer eines Zugriffspakets kann benutzerdefinierte Informationen als Teil einer Zugriffspaketressource bereitstellen, die verwendet werden kann, um Genehmigungsentscheidungen für das Zugriffspaket zu treffen.
- Ein Anforderer kann die Antwort auf eine Frage in einer Zuweisungsrichtlinie für ein Zugriffspaket bearbeiten.
Berichte | Identitäts- und Zugriffsberichte
- Rufen Sie Details der für einen Benutzer registrierten Authentifizierungsmethoden ab, z. B. Multi-Faktor-Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung.
- Rufen Sie die folgenden Eigenschaften für ein Ereignis Anmeldung eines Benutzers oder einer Anwendung in einer Organisation ab:
- Jeden Authentifizierungskontext für den bedingten Zugriff.
- Jede Sitzungslebensdauerrichtlinie für den bedingten Zugriff.
- Die ID einer Azure-Ressource, auf die während der Anmeldung zugegriffen wird.
- Der Bezeichner der Anmeldeinformationen für die Verbundidentität einer Anwendung, wenn dies für die Anmeldung verwendet wurde.
- Der Bezeichner des Dienstprinzipals, der die Zielressource im Anmeldeereignis darstellt.
Berichte | Microsoft 365-Nutzungsberichte
Rufen Sie Nutzungsberichte für Outlook, OneDrive und SharePoint für Microsoft Cloud for US Government ab. Lesen Sie die Zusammenfassung für Cloudbereitstellungen.
Websites und Listen
- Fügen Sie einer Website oder einer Liste einen Inhaltstyps aus dem Inhaltstyphub mithilfe der Aktion addCopyFromContentTypeHub hinzu, oder synchronisieren Sie diesen. Dadurch wird ein Inhaltstyp oder sein Update für eine bestimmte Website oder Liste verfügbar, wo er benötigt wird. Dies ist eine Verbesserung der Legacy-Synchronisierungsinfrastruktur, die den Inhaltstyp an alle Websites in einer Organisation überträgt. Dadurch werden die Wartezeiten für die Verteilung der Veröffentlichung reduziert.
- Rufen Sie mindestens einen umfangreichen Vorgang mit langer Ausführungsdauer ab, der auf einer Website oder Liste auftritt, was beim synchronen Hinzufügen eines Inhaltstyps auftreten kann.
- Rufen Sie eine Auflistung von kompatiblen Inhaltstyp-Ressourcen aus dem Inhaltstyphub ab unter Verwendung der Aktion getCompatibleHubContentTypes.
Teamwork
- Benutzer können LastModifiedDateTime oder CreatedDateTime als Sortierreihenfolge wählen, wenn sie Nachrichten in einem Chat auflisten.
- Geben Sie die Benutzerzuordnung (in der Eigenschaft onBehalfOf) an, wenn ein Bot eine Chatnachricht im Namen eines Benutzers sendet.
- Fügen Sie einem Chat die folgenden Mitgliedertypen hinzu:
- Verwenden Sie die delegierte Berechtigung
TeamworkTag.Readzum Lesen von Tags und Tag-Mitgliedern in Teams im Namen des angemeldeten Benutzers.
Dezember 2021: Neu und allgemein verfügbar
Cloud-Kommunikation | Anwesenheit
Abonnieren Sie Benachrichtigungen über Änderungen des Anwesenheits-Status eines bestimmten Benutzers. Geben Sie in der Abonnementanforderung immer ein Verschlüsselungszertifikat an, da es sich hierbei um umfangreiche Benachrichtigungen handelt, die verschlüsselte Ressourcendatenenthalten.
Compliance | Anträge zu Rechten betroffener Personen
Als Bestandteil des Datenschutzmanagement für Microsoft 365 wird die API für Anträge zu Rechten betroffenen Personen sowohl in V1- als auch in Beta-Endpunkten in Microsoft Graph eingeführt. Mit der API können Benutzer Anforderungen zum Überprüfen oder Verwalten ihrer personenbezogenen Daten in ihren Organisationen stellen. Darüber hinaus können Organisationen die Verwaltung dieser Anforderungen automatisieren und skalieren, um sie dabei zu unterstützen, Branchenvorschriften effizienter zu erfüllen.
Kundenbuchung
Verwenden Sie die API für Microsoft Bookings in Produktions-Apps, und nutzen Sie die folgenden neuen Features und Updates:
- Benachrichtigen Sie Ihre Kunden in den USA oder Kanada per SMS über einen Termin oder einen bestimmten Dienst, der einem Termin zugeordnet ist.
- Aktivieren Sie die Onlinebesprechung für einen Dienst, und generieren Sie automatisch einen Microsoft Teams-Besprechungslink für den Termin.
- Lassen Sie einen oder mehrere Kunden in einem Gruppentermin zu, legen Sie eine maximale Teilnehmeranzahl für einen Dienst und einen Termin fest, und verfolgen Sie die tatsächliche Teilnehmeranzahl in einem Termin.
- Erstellen Sie eine benutzerdefinierte Frage für ein Unternehmen, ordnen Sie eine Frage einer Option zu, um sie als obligatorisch für einen Dienst anzugeben, und verfolgen Sie Fragen und Antworten in einem Termin nach.
- Rufen Sie die Zeitzone für einen Kunden in einem Termin oder Mitarbeiter ab, oder legen Sie diese fest.
- Rufen Sie den Standort und die Telefonnummer für einen Kunden ab, oder legen Sie diese fest.
- Greifen Sie über den neuen Endpunkt
https://graph.microsoft.com/v1.0/solutions/auf die V1-API zu. Beachten Sie, dass die Beta-API imhttps://graph.microsoft.com/beta-Endpunkt verbleibt.
Education
- Geben Sie eine Aufgabe an, die nur den Kalendern der Kursteilnehmer mithilfe der Eigenschaft addToCalendarAction hinzugefügt werden soll.
- Weisen Sie eine eingereichte Aufgabe erneut an einen Kursteilnehmer zu, mit Feedback zur Überprüfung.
- Listen Sie Aufgaben für einen educationUser auf.
Identität und Zugriff | Governance
Aktualisieren Sie die Prüfer und Fallbackbearbeiter für eine Instanz einer Zugriffsüberprüfung.
Teamwork
- Identifizieren Sie einen Chat in Microsoft Teams anhand der Web-URL (über die Eigenschaft webUrl).
- Rufen Sie Details zu einem Ereignis ab, das in einem Chat, Kanal oder Team aufgetreten ist, indem Sie über eine chatMessage oder Chatauf eventMessageDetail zugreifen. Beispielsweise Mitglieder, die einem Kanal oder Chat hinzugefügt wurden, und die Teambeschreibung aktualisiert.
Dezember 2021: Neu nur in der Vorschau
Cloud-Kommunikation | Onlinebesprechungen
Aktivieren Sie die Registrierung für eine Onlinebesprechung mit einem System für die externe Registrierung.
Cloud-Kommunikation | Anwesenheit
- Verwenden Sie die Aktion setUserPreferredPresence, um die bevorzugte Verfügbarkeits- und Aktivitätsstatus für einen Benutzer festzulegen. Die Anwesenheit des Benutzers wird zur bevorzugten Anwesenheit.
- Verwenden Sie die Aktion clearUserPreferredPresence, um alle bevorzugten Verfügbarkeits- und Aktivitätsstatus für einen Benutzer zu löschen.
- Verwenden Sie
Presence.ReadWriteals delegierte Berechtigung mit setPresence, clearPresence, setUserPreferredPresence oder clearUserPreferredPresence. - Verwenden Sie
Presence.ReadWrite.Allals Anwendungsberechtigung mit setPresence, clearPresence, setUserPreferredPresenceoder clearUserPreferredPresence.
Geräte und Apps | Cloud-PC
- Administratoren können Microsoft Managed Desktop aktivieren, indem sie Einstellungen in einer Cloud PC-Bereitstellungsrichtlinie angeben und eine Erfahrung für verwaltete Geräte für einen Cloud-PC konfigurieren.
- Neustarten eines Cloud-PCs.
- Umbenennen, um den Anzeigenamen eines Cloud-PCs zu aktualisieren.
- Problembehandlung, um den Integritätsstatus eines Cloud-PCs und des Sitzungshosts zu überprüfen.
- Verfolgen Sie das letzte Remoteaktionsergebnis auf einem Cloud-PC nach, einschließlich Neustart, Umbenennen, erneute Bereitstellung, Problembehandlung, anhand der Eigenschaft lastRemoteActionResult.
- Verfolgen Sie den Zeitstempel der letzten Anmeldung eines Cloud-PCs anhand der Eigenschaft lastLoginResult nach.
- Verfolgen Sie anhand der Eigenschaft expirationDate das Datum nach, an dem ein Cloud-PC-Geräteimage nicht mehr verfügbar ist.
- Verfolgen Sie den Status des Betriebssystems in einem Cloud-PC-Geräteimage anhand der Eigenschaft osStatus nach.
- Erstellen, aktualisieren und löschen Sie ein unifiedRoleDefinition-Objekt für einen Cloud-PC-RBAC-Anbieter.
Education
- Nachverfolgen von Änderungen zu educationClass- und educationUser-Ressourcen.
- Geben Sie eine Aufgabe an, die nur den Kalendern der Kursteilnehmer mithilfe der Eigenschaft addToCalendarAction hinzugefügt werden soll.
Externe Datenverbindungen
Verwenden Sie den Vorgang zum Aktualisieren, um Eigenschaften für Elemente in einem Verbindungs-Schema zu aktualisieren, einschließlich deren Aliase und Bezeichnungen.
Identität und Zugriff | Verzeichnisverwaltung
- Abrufen der Zertifizierungsdetails einer Anwendung über die Zertifizierungs-Eigenschaft . Die Eigenschaft wird nur festgelegt, wenn die Anwendung durch das Microsoft 365 App Compliance Program zertifiziert ist.
- Einschließen oder Ausschließen der Zertifizierung als Bedingung in eine Richtlinie zur Berechtigungserteilung über die certifiedClientApplicationsOnly-Eigenschaft von permissionGrantConditionSet.
Teamwork
- Listet alle Teams in einer Organisation auf.
To Do-Aufgaben
- Um alle Aufgaben aus mehreren Quellen (z. B. Outlook-Nachrichten, Teams-Chats, OneDrive-Dokumente) an einem einzigen Ort verwalten zu können:
- Verwenden Sie die aktuellste To Do-API und greifen Sie über den neuen Endpunkt
https://graph.microsoft.com/beta/me/tasks/darauf zu. - Verwenden Sie das Segment
allTasks, um alle Aufgaben für einen Benutzer abzurufen:https://graph.microsoft.com/beta/me/tasks/alltasks. - Unterscheiden Sie zwischen einer integrierten Aufgabenliste (z. B. Gekennzeichnete E-Mail oder Aufgaben) und einer benutzerdefinierten Aufgabenliste. Eine integrierte Aufgabenliste wird durch die Ressource wellKnownTaskList dargestellt, und eine benutzerdefinierte Aufgabenliste wird durch die Ressource taskList dargestellt.
- Unterscheiden Sie zwischen dem derzeit definierten Aufgabentyp task und einem Basistyp baseTask.
- Verwenden Sie die aktuellste To Do-API und greifen Sie über den neuen Endpunkt
- Unterteilen Sie eine komplexere Aufgabe in kleinere, umsetzbarere Teilvorgänge. Jede Teilaufgabe wird durch eine Ressource checklistItem dargestellt.
- Verschieben Sie eine Aufgabe zwischen Listen.
- Weitere Informationen finden Sie in diesem Blogbeitrag, und migrieren Sie alle vorhandenen Apps, welche die frühere To Do-API verwenden, auf die aktuellste To Do-API.
November 2021: Neu und allgemein verfügbar
Dateien
Rufen Sie den Status eines Laufwerks ab einem bestimmten Zeitpunkt ab, indem Sie den entsprechenden URL-codierten Zeitstempel angeben. Sehen Sie sich das Beispiel an.
Identität und Zugriff | Identität und Anmeldung
- Führen Sie Kampagnen aus, und erzwingen Sie Benutzer, sich bei der Anmeldung zu registrieren, um gezielte Authentifizierungsmethoden einzurichten.
- Konfigurieren Sie einen Apple-Identitätsanbieter in einem Azure AD B2C-Mandanten.
November 2021: Nur neu in der Vorschau
Cloud-Kommunikation | Onlinebesprechungen
Automatisches Zulassen neuer Teilnehmertypen in einer Onlinebesprechung und damit die Besprechungslobby umgehen:
- Nur Personen, die der Organisator einlädt.
- Nur die Teilnehmer aus demselben Unternehmen.
Geräte und Apps | Cloud-PC
- Definieren Sie eine Konfiguration, die angibt wie ein bereitgestelltes Cloud-PC-Gerät Azure Active Directory (Azure AD) beitreten kann: entweder cloudgeschützt und nur mit Azure AD verknüpfbar oder hybrid und lokal zugänglich Active Directory und Azure AD.
- Rufen Sie die Galeriebildressource der aktuellen Organisation ab, die zum Bereitstellen eines Cloud-PCs verwendet werden kann.
Geräte und Apps | Geräteupdates
- Verwenden Sie Schutzeinstellungen, um Sicherheitsmaßnahmen gegen wahrscheinliche Probleme in einer Bereitstellung abzuwählen.
- Unterstützung für einen Bereitstellungsstatus, bei dem eine Bereitstellung fehlerhaft ist, weil der Inhalt nicht mehr bereitgestellt werden kann, z. B. am Ende des Diensts.
Identität und Zugriff | Verzeichnisverwaltung
- Definieren und Zuweisen von benutzerdefinierten Sicherheitsattributen zu Azure AD-Objekten. Verwenden Sie diese Attribute, um Informationen zu speichern, Objekte zu kategorisieren oder eine differenzierte Zugriffssteuerung für bestimmte Azure-Ressourcen zu erzwingen. Verwenden Sie diese Attribute mit der attributbasierten Azure-Zugriffssteuerung (Azure ABAC).
- Erstellen Sie eine Gruppe innerhalb einer administrativen Einheit.
Berichte | Microsoft 365-Nutzungsberichte
Microsoft 365 Verwendungsberichte im JSON-Ausgabetyp sind nicht mehr stark typisiert und weisen den Typ Edm.Stream auf. Weitere Informationen finden Sie unter Änderungen der OData-Eigenschaft an Microsoft 365 API für Verwendungsberichte in Microsoft Graph.
Teamarbeit
Markieren eines Chats als gelesen, oder ungelesen für einen Benutzer.
Oktober 2021: Neu und allgemein verfügbar
Cloud-Kommunikation | Anrufe
- Übertragung eines aktiven Peer-zu-Peer-Anrufs.
- Übertragen sie einen Gruppenanruf an einen angegebenen Teilnehmer (Übertragungsempfänger).
Cloud-Kommunikation | Onlinebesprechungen
Unterstützung mehrerer gebührenpflichtiger und gebührenfreier Nummern für die telefonische Einwahl (Audiokonferenzen) eines Online-Meetings.
Bildung
Unterstützen Sie eine Medien -Datei oder eine andere externe generische Ressource als Zuordnungsressource.
Identität und Zugriff | Anwendungen
- Um die Zustimmungsfunktionalität für eine Anwendung zu steuern, geben Sie die Ressourcen an, auf die die Anwendung zugreifen muss, einschließlich der delegierten OAuth 2.0-Berechtigungen und Anwendungsrollen, welche die Anwendung benötigt.
- Begrenzen Sie die Anzahl der erforderlichen APIS auf 50 und die der erforderlichen Berechtigungen auf 400 pro Anwendung.
Identität und Zugriff | Verzeichnisverwaltung
- Legen Sie Erweiterungsattribute für ein Gerät fest und verwalten Sie diese in Azure Active Directory bei der Erstellung oder Aktualisierung des Geräts.
- Abrufen eines BitLocker-Wiederherstellungsschlüssels im Auftrag des angemeldeten Benutzers, der der Gerätebesitzer ist, oder in einer geeigneten Rolle. Wird ein Wiederherstellungsschlüssel abgerufen, wird ein Überwachungsprotokoll in Parität mit der Endbenutzeroberfläche generiert.
Identität und Zugriff | Governance
Geben Sie in der additionalNotificationRecipients-Eigenschaft einer accessReviewScheduleDefinition eine Liste zusätzlicher Benutzer oder Gruppenmitglieder an, die über den Fortschritt der Zugriffsüberprüfung benachrichtigt werden sollen.
Identität und Zugriff | Identität und Anmeldung
Geben Sie die Geräte in einer Richtlinie für bedingten Zugriff als Teil der Bedingungen an, die steuern, in welchen Fällen die Richtlinie gilt.
Persönliche Kontakte
Aktivieren Sie die Unterstützung für delegierte Berechtigungen (Contacts.Read OR Contacts.ReadWrite) für profilePhoto-Ressourcen in persönlichen Microsoft-Konten.
Teamwork
- Alle Nachrichten über alle Kanäle in einem Team abrufen.
- Rufen Sie alle Nachrichten aus allen Chats ab, an denen ein Benutzer beteiligt ist, einschließlich der 1:1-Chats, Gruppenchats und Besprechungschats.
Benutzer
Benutzerlizenzen für Azure Active Directory (Azure AD)-Dienste unterstützen von nun an einen Zeitstempel für den Zeitpunkt der letzten Aktualisierung des Status der Lizenzzuweisung.
Oktober 2021: Neu nur in der Vorschau
Anwendungen
Verwenden Sie Anmeldeinformationen für Verbundidentitäten, um die Anmeldeinformationen einer Anwendung zu verwalten und den Cloudanwendungen einer Organisation den Zugriff auf Azure AD ohne Verwendung von Geheimnissen und Zertifikaten zu ermöglichen.
Cloud-Kommunikation | Anrufe
Identifizieren Sie einen Anrufteilnehmer mithilfe der Eigenschaft participantId des participantInfo-Ressourcentyps.
Cloudkommunikation | Onlinebesprechungen
Aktivieren Sie die Besprechungsregistrierung und organisieren Sie Onlinebesprechungen als Webinar. Verknüpfen Sie die Besprechung mit einer Registrierungsseite, und wählen Sie aus, ob alle Personen oder nur Organisationsmitglieder als Teilnehmer an der Besprechung registriert werden sollen.
Kundenbuchung
- Die folgenden Attribute müssen für einen Buchungsdienst unterstützt sein:
- Aktivieren Sie das Senden von SMS-Benachrichtigungen an Kunden für ihre Termine (smsNotificationsEnabled-Eigenschaft).
- Die URL, die Kunden für den Zugriff auf den Dienst verwenden können (webUrl-Eigenschaft).
- Buchen Sie einen Termin mit einem oder mehreren der folgenden Attribute:
- Geben Sie die Zeitzone des Kunden an (customerTimeZone-Eigenschaft).
- Geben Sie die URL für einen Onlinetermin an (joinWebUrl-Eigenschaft).
- Aktivieren Sie SMS-Benachrichtigungen an den Kunden für den Termin (smsNotificationsEnabled-Eigenschaft).
- Geben Sie eine oder mehrere Adressen und Telefonnummern für einen Kunden an.
- Geben Sie die Zeitzone für einen Mitarbeiter an.
Geräte und Apps | Cloud-PC
Listen Sie die Windows 365-Servicepläne auf, die eine Organisation für ihre Cloud-PCs abonniert hat. Unter jedem Serviceplantyp (Unternehmen oder Enterprise) kann eine Organisation aus einer Reihe von Plankonfigurationen abonnieren, die je nach Attributen wie vCPU, RAM und Speicher variieren.
Externe Datenverbindungen
- Legen Sie Einstellungen für die Sucherfahrung von Inhalten in einer externen Verbindung fest. Beispielsweise eine Anzeigevorlage für Suchergebnisse und eine Regel zum Auswählen der Anzeigevorlage.
- Verknüpfen Sie mindestens eine externe Gruppe mit einer externen Verbindung. Beispielsweise kann eine externe Gruppe, z. B. eine Geschäftseinheit oder ein Arbeitsteam, Berechtigungen für den Inhalt in der Datenquelle bestimmen, die durch die externe Verbindung dargestellt wird.
- Optional kann die ID einer Teams-App in einer externe Verbindung in der connectorId-Eigenschaft angegeben werden.
Identität und Zugriff | Verzeichnisverwaltung
Geben Sie Konfigurationseinstellungen für Schlüsselanmeldeinformationen an, die konfiguriert werden können, um Einschränkungen für eine Anwendung oder einen Dienstprinzipal zu aktivieren.
Identität und Zugriff | Governance
Aktivieren Sie die folgenden zusätzlichen Einstellungen, um eine Zuweisungsrichtlinie für Zugriffspakete zu überprüfen:
- Standardverhalten, wenn die Anforderung nicht in einer festgelegten Dauer überprüft wird (accessReviewTimeoutBehavior-Eigenschaft).
- Empfehlungen für Prüfer anzeigen (isAccessRecommendationEnabled-Eigenschaft).
- Der Prüfer muss eine Begründung für die Genehmigung angeben (isApprovalJustificationRequired-Eigenschaft).
Identität und Zugriff | Identität und Anmeldung
- Geben Sie an, ob die Einstellungen für die Richtlinie für die fortlaufende Zugriffsevaluierung zur Richtlinie für bedingten Zugriff migriert werden sollen oder wurden.
- Verwenden Sie eine neue Sitzungssteuerung, continuousAccessEvaluationSessionControl, als Teil des bedingten Zugriffs von Azure Active Directory, um den Zugriff kontinuierlich zu bewerten und Entscheidungen über den Zugriff zu treffen.
Benutzer
Validieren Sie ein Kennwort in Echtzeit anhand der Kennwortvalidierungsrichtlinie einer Organisation, während ein Benutzer das Kennwort eingibt. Abrufen von detaillierten Informationen aus der Validierung anhand von Regeln in der Richtlinie.
September 2021: Neu und allgemein verfügbar
Cloudkommunikation | Anrufe
- Setzen Sie einen Teilnehmer in die Warteschleife, und spielen Sie mithilfe der startHoldMusic-Aktion Musik im Hintergrund ab.
- Beziehen Sie den Teilnehmer wieder ein, dessen Anruf zuvor in die Warteschleife gesetzt wurde, indem Sie die StopHoldMusic-Aktion verwenden.
Cloudkommunikation | Onlinebesprechungen
- Abrufen des Inhaltsstreams eines Teilnehmerberichts eines Teams-Liveereignisses.
- Dient zum Abrufen oder Festlegen der Option zum automatischen Aufzeichnen einer Online-Besprechung.
- Verwenden von
OnlineMeetingArtifact.Read.Allals delegierte oder Anwendungsberechtigung, um Artefakte von Onlinebesprechungen zu lesen. Weitere Informationen finden Sie unter Berechtigungen für Onlinebesprechungen.
Geräte und Apps | Drucken über die Cloud
Der Clouddruckerstatus enthält alle Standardwerte im Internet Printing Protocol (IPP).
Geräte und Anwendungen | Unternehmensführung
Monatliche Intune-Updates für die Version v1.0. Legen Sie im changelog den Filter Date auf September 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.
Dateien
- Abrufen der Details aller Viren, die in einem driveItem-Objekt über eine Schadsoftwareeigenschaft erkannt wurden.
- Verwenden der Delta-Funktion, um Änderungen nicht nur für den Stammordner, sondern auch für andere Ordner innerhalb eines Laufwerks nachzuverfolgen.
Identität und Zugriff | Verzeichnisverwaltung
Anbieter rollenbasierter Zugriffssteuerung (RBAC) können Rollen in Azure Active Directory verwalten, indem sie Rollenaktionen definieren, die für bestimmte Ressourcen ausgeführt werden können, und Benutzern basierend auf diesen Rollendefinitionen Rollen zuweisen, um ihnen den entsprechenden Zugriff auf diese Ressourcen zu gewähren.
Suche | Abfrage
- Aggregieren der Suchergebnisse vom Typ „numerisch“ oder „Zeichenfolge“, die von Microsoft Graph Connectors importiert werden und im Schema als einschränkbar festgelegt sind. Weitere Informationen finden Sie unter Verfeinern von Ergebnissen mithilfe von Aggregationen.
- Sortieren Sie Suchergebnisse für OneDrive und SharePoint, und klicken Sie auf eine beliebige sortierbare Eigenschaft. Weitere Informationen finden Sie unter Verwenden der Microsoft Search-API zum Sortieren von Suchergebnissen.
Teamarbeit
Verwenden Sie eine einzelne provisionEmail-Aktion, um die E-Mail-Adresse eines Kanals abzurufen, falls vorhanden, oder andernfalls einen Kanal zu erstellen. Verwenden Sie die removeEmail-Aktion, um die E-Mail-Adresse zu entfernen.
Arbeitsmappen und Diagramme
Erstellen Sie Tabellenzeilen asynchron. Um eine bessere Leistung beim Erstellen mehrerer Tabellenzeilen zu erzielen, empfiehlt es sich, sie in einem create TableRow-Vorgang zu stapeln und den Vorgang asynchron auszuführen. Fahren Sie dann mit dem GET workbookOperation-Vorgang und der TableRowOperationResult-Funktion fort, um die neue workbookTableRow-Ressource abzurufen.
September 2021: Neu nur in der Vorschau
Anwendungen
Anwendungen, die Single Sign-On-Flüsse mit SAML (Security Assertion Markup Language) verwenden, können einen Standardumleitungs-URI (defaultRedirectUri-Eigenschaft der Anwendung) festlegen oder einen spezifischen Umleitungs-URI identifizieren, wo Benutzer zur Anmeldung geführt werden (redirectUriSettings-Eigenschaft der webApplication).
Cloudkommunikation | Onlinebesprechungen
Abrufen der Gesamtzahl der Teilnehmer in einem Besprechungsteilnahmebericht einer Onlinebesprechung.
Compliance | eDiscovery
Der create case-Vorgang erstellt Fälle immer im Großformat. Dadurch wird der Grenzwert für die Fallgröße erweitert, um ein höheres Datenvolumen und eine höhere Gesamtanzahl von Elementen aufzunehmen. Ausführliche Informationen finden Sie unter Vorteile großer Fälle.
Geräte und Apps | Cloud-PC
- Erneute Bereitstellung eines Cloud-PCs als cloudverwalteter virtueller Desktop, der bei Intune registriert ist.
- Ändern Sie die Größe eines Cloud-PCs, indem Sie ihn entweder auf eine andere Konfiguration mit einer neuen virtuellen CPU (vCPU) und Speichergröße herauf- oder herabstufen.
- Einstellen, Listen und Ausführen von Integritätsprüfungen auf lokalen Netzwerkverbindungen, um Cloud-PCs bereitzustellen.
Geräte und Apps| Unternehmensverwaltung
Monatliche Intune-Updates für die Betaversion. Legen Sie im changelog den Filter Date auf September 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.
Bildung
- Erlauben Sie Lehrern, dem Schüler eine Aufgabe mit Feedback zur Überprüfung erneut zuzuweisen.
- Unterstützung für das Hinzufügen von Aufgaben nur zu den Kalendern der Schüler/Studenten, wenn Sie den
Prefer: include-unknown-enum-members-Anforderungsheader für Vorgänge in der EducationAssignment- oder educationAssignmentDefaults-Ressource verwenden.
Identität und Zugriff | Governance
Löschen eines accessPackageAssignmentRequest-Objekts, um eine abgelehnte oder abgeschlossene Anforderung zu entfernen.
Identität und Zugriff | Identität und Anmeldung
- Zulassen, dass Benutzer die mehrstufige Authentifizierung mithilfe eines Software-OATH-Tokens durchführen. Ein Software-OATH-Token ist ein softwarebasierter Zahlengenerator, der den TOTP-Standard (OATH Time-Based One Time Password) verwendet.
- Legen Sie anhand der Eigenschaft numberMatchingRequiredState von microsoftAuthenticatorAuthenticationMethodTarget fest, ob die Nummernübereinstimmung für die mehrstufige Authentifizierung nach Richtlinie in Azure AD aktiviert oder deaktiviert ist.
- Legen Sie fest, ob einem Benutzer in seiner Authenticator-App-Benachrichtigung zusätzlicher Kontext angezeigt werden soll, indem Sie die Eigenschaft displayAppInformationRequiredState von microsoftAuthenticatorAuthenticationMethodTarget verwenden.
- Verwenden Sie den B2C-Benutzerfluss und den Benutzerfluss für Self-Service-Anmeldung anstelle der früheren Benutzerfluss-API, die veraltet ist.
Sicherheit | Angriffssimulation und -training
Einführung der API für Angriffssimulation und -schulung. Dies ist ein Dienst, der als Teil von Microsoft Defender für Office 365 verfügbar ist. Die API ermöglicht Mandantenadministratoren, gestartete Simulationsübungen und Schulungen aufzulisten und Berichte über abgeleitete Einblicke in das Onlineverhalten von Benutzern in den Phishingsimulationen zu erhalten.
August 2021: Neu und allgemein verfügbar
Cloudkommunikation | Anrufe
Ein Teilnehmer kann Metadaten als Blob von Daten in die Liste für einen Anruf einschließen.
Cloudkommunikation | Onlinebesprechungen
- Erstellen einer Onlinebesprechung als Liveereignis sowie Konfigurieren von Übertragungseinstellungen und Informationen zu Besprechungsteilnehmern mit der Rolle des Produzenten. Sehen Sie sich das Beispiel an.
- Aktivieren, deaktivieren oder begrenzen Sie die Dauer des Chats für eine Onlinebesprechung mithilfe der Eigenschaft AllowMeetingChat.
- Aktivieren oder deaktivieren der Reaktionen bei einer Onlinebesprechung, indem Sie die allowTeamworkReactions-Eigenschaft verwenden.
- Zulassen, dass Teilnehmer ihre Kamera oder Mikrofone mithilfe der allowAttendeeToEnableCamera- oder allowAttendeeToEnableMic-Eigenschaft einschalten.
Cloudkommunikation | Anwesenheit
- Festlegen des Anwesenheitsstatus eines Benutzers, bei dem es sich um einen aggregierten Status auf jedem Teams-Client (Desktop, Mobil oder Web) handelt.
- Löschen der Anwesenheitssitzung für einen Benutzer.
Geräte und Anwendungen | Unternehmensführung
Monatliche Intune-Updates für die Version v1.0. Legen Sie den Filter Datum auf August 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.
Geräte und Apps | Dienststatus und Kommunikation
Allgemeine Verfügbarkeit der Dienstkommunikations-API in Microsoft Graph, um auf den Integritätsstatus und Beiträge im Nachrichtencenter zu Microsoft Cloud Services zuzugreifen.
Identität und Zugriff | Governance
Rufen Sie eine Sammlung von Zugriffsüberprüfungsbereichen ab, die zum Definieren von Prüfern und Fallbackprüfern für eine Instanz von Zugriffsüberprüfungen verwendet wird.
Websites und Listen | Taxonomie
Greifen Sie auf die SharePoint-Terminologiespeicher-Taxonomie zu, die Hierarchie aus Gruppen-, Satz- und Ausdrucks-Ressourcen besteht sowie Beziehungs-Ressourcen zwischen den Bedingungen.
Teamarbeit
Auflisten der Chats, an denen ein Benutzer teilnimmt, in einem delegierten Kontext.
August 2021: Nur neu in der Vorschau
Cloudkommunikation | Anrufe
- Setzen Sie einen Teilnehmer in die Warteschleife, und spielen Sie mithilfe der startHoldMusic-Aktion Musik im Hintergrund ab.
- Beziehen Sie den Teilnehmer wieder ein, dessen Anruf zuvor in die Warteschleife gesetzt wurde, indem Sie die StopHoldMusic-Aktion verwenden.
Cloudkommunikation | Onlinebesprechungen
Legen Sie für eine Onlinebesprechung fest, dass diese automatisch aufgenommen wird.
Geräte und Apps | Cloud-PC
Beenden der Karenzzeit für einen Cloud-PC. Die Karenzzeit ermöglicht Benutzern den Zugriff auf Cloud-PCs bis zu sieben Tage lang, bevor die Bereitstellung aufgehoben wird. Wird die Karenzzeit beendet, wird der Cloud-PC sofort und ohne eine Nachfrist von sieben Tagen entfernt.
Geräte und Anwendungen | Unternehmensführung
Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum auf August 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.
Identität und Zugriff | Governance
- Erneutes Verarbeiten einer Anforderung für Zugriffspaketzuweisung, um die Zugriffsanforderung eines Benutzers auf das Paket automatisch zu wiederholen.
- Erneutes Verarbeiten einer Zugriffspaketzuweisung, um die Zuweisungen eines Benutzers automatisch neu auszuwerten und durchzusetzen.
- Rufen Sie eine Reihe von Richtlinienanforderungen ab, um eine Zuweisungsanforderung für ein Zugriffspaket zu erstellen.
- Rufen Sie eine Sammlung von Ressourcen für Zugriffsüberprüfungsprüfer ab, die verwendet wird, um Prüfer zu definieren, die für eine Instanz von Zugriffsprüfungen kontaktiert werden.
- Rufen Sie die Dauer der Inaktivität, ab der Empfehlungen in den Zeitplaneinstellungen einer Zugriffsüberprüfung konfiguriert werden, oder legen sie diese fest, mithilfe der Eigenschaft recommendationLookBackDuration.
Identität und Zugriff | Identität und Anmeldung
- Organisationen können Richtlinien zum Durchsetzen von bewährten Methoden für Apps mithilfe von Anwendungsauthentifizierungsmethoden verwenden. Diese Richtlinien können auf bestimmte Anwendungen und Dienstprinzipale oder auf alle Anwendungen und Dienstprinzipale in einem Mandanten angewendet werden.
- Unterstützung für die Seitenverwaltung auf der Navigationseigenschaft appRoleAssignments für Benutzer, Gruppen und Dienstprinzipale.
- Zulassen, dass ein Azure Active Directory (Azure AD)-Mandant einen Partnerverbund mit einer anderen Organisation einrichten kann, deren Identitätsanbieter (IdP) das SAML- oder WS-Fed-Protokoll unterstützt. Dadurch kann der Azure AD-Mandant Gastbenutzern den Zugriff auf seine Ressourcen ermöglichen.
Teamarbeit
- Abrufen von Informationen zu einer Onlinebesprechung, die einem Chat zugeordnet ist.
- Ruft den Bezeichner des Mandanten ab, in dem ein Chat erstellt wird.
Benutzer
Verwenden Sie die letzten interaktiven und nicht interaktiven Anmeldedatum/-uhrzeitwerte der signInActivity von Benutzern, um inaktive Konten zu verwalten.
Juli 2021: Neu und allgemein verfügbar
Cloud-Kommunikation | Anrufe
Unterstützung für ein Kapazitätslimit für die Anzahl der Teilnehmer, die eine Anwendung beim Annehmen eines Anrufs verarbeiten kann, in Organisationen, die Richtlinienbasierte Aufzeichnung von Teamsübernehmen.
Identität und Zugriff | Identität und Anmeldung
- Allgemeine Verfügbarkeit von Identitätsanbietern, die einen gemeinsamen Basistyp identityProviderBaseverwenden:
- Integrierte Identitätsanbieter für Azure AD B2B-Szenarien in einem Azure AD-Mandanten. Diese Anbieter können Azure AD, das Microsoft-Konto (MSA) oder Einmalkennungen per E-Mail unterstützen.
- Identitätsanbieter für soziale Netzwerke in einem Active Directory B2C-Mandanten, um Benutzern die Registrierung und Anmeldung für den Dienst mithilfe eines Social Media-Kontos wie Microsoft, Google, Facebook, Amazon, LinkedIn oder Twitter zu ermöglichen.
- Die vorherige Identitätsanbieter-API wird eingestellt.
Benutzer
Lassen Sie einen Benutzer sein eigenes Kennwort ändern, ohne dass eine Administratorrolle erforderlich ist.
März 2021: Neu, nur in der Vorschau
Geräte und Apps | Cloud-PC
Eine lokale Integritätsprüfung der Verbindung kann einige weitere mögliche Fehlertypen bei der Integritätsprüfung identifizieren:
- Das Cloud-PC-Computerkonto wurde in der Organisationseinheit (
adJoinCheckComputerObjectAlreadyExists) nicht gefunden. - Das Cloud-PC-Objekt wurde in Azure AD (
azureAdDeviceSyncCheckDeviceNotFound) nicht gefunden. - Timeout bei der Überprüfung, ob ein Cloud-PC-Objekt mit Azure AD synchronisiert wurde (
azureAdDeviceSyncCheckLongSyncCircle).
Details und empfohlene Abhilfemaßnahmen finden Sie in der Referenz.
Geräte und Apps| Unternehmensverwaltung
Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum auf Juli 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.
Geräte und Apps| Verwaltung von mehreren Mandanten
Einführung der Microsoft 365 Lighthouse-API, mit der Managed Service Providers (MSPs) mehrere Kundenmandanten im großen Stil remote verwalten können, um Compliance- und Bedrohungserkennung zu gewährleisten und Mandantengeräte in einen fehlerfreien und sicheren Zustand zu versetzen.
Identität und Zugriff | Governance
Rufen Sie eine Auflistung von Fehlern im Lebenszyklus einer Zugriffsüberprüfungsinstanz ab.
Suche
- Verwenden Sie die Microsoft Search-API, um Informationen zu den Personen abzurufen, die für einen Benutzer am relevantesten sind. Die Relevanz wird durch die Kommunikations- und Zusammenarbeitsmuster und Geschäftsbeziehungen des Benutzers bestimmt.
- Greifen Sie auf die Connectors-API im Unternamespace microsoft.graph.externalConnectors zu.
Teamarbeit
- Abonnieren Sie Änderungsbenachrichtigungen für die Chatressource.
- Abonnieren Sie Änderungsbenachrichtigungen von Benutzern in einem Chat, in einem Kanaloder in einem Team (d. h. conversationMember-Ressourcen).
- Rufen Sie Details zu einem Ereignis ab, das in einem Chat, Kanal oder Team aufgetreten ist, indem Sie über eine chatMessage oder Chatauf eventMessageDetail zugreifen. Beispielsweise Mitglieder, die einem Kanal oder Chat hinzugefügt wurden, und die Teambeschreibung aktualisiert.
Juni 2021: Neu und allgemein verfügbar
Anwendungen
Sie können den Status einer Anwendung oder eines servicePrincipal-Elements abrufen oder festlegen, um zu ermitteln, ob Microsoft die Anwendung über die disabledByMicrosoftStatus-Eigenschaft deaktiviert hat. Deaktivierungsgründe sind verdächtige, missbräuchliche oder böswillige Aktivitäten oder Verstöße gegen den Microsoft-Servicevertrag.
Änderungsbenachrichtigungen
Für die folgenden Ressourcen wurde die maximale Dauer eines Abonnements verlängert, bevor es abläuft:
- driveItem in OneDrive und list in SharePoint von 3 Tagen auf 30 Tage.
- group, user oder andere Verzeichnisressourcen von 3 Tagen auf 29 Tage.
Änderungsnachverfolgung
Die Einschränkung für die Nachverfolgung von Änderungen in Nicht-Stammordnern in OneDrive for Business und SharePoint wurde entfernt.
Ausbildung
Die APIs für den Ausbildungs-Aufgabendienst sind jetzt allgemein verfügbar.
Identität und Zugriff | Governance
Allgemeine Verfügbarkeit der Zugriffsüberprüfungs-API. Sehen Sie sich die Übersicht und Tutorials an, um den Zugriff auf Sicherheitsgruppen und den Zugriff auf Microsoft 365-Gruppen zu überprüfen. Beachten Sie, dass die Legacy-API für die Zugriffsüberprüfung veraltet ist und im Mai 2023 keine Daten mehr zurückgibt.
Juni 2021: Neu (nur in der Vorschau)
Cloudkommunikation | Onlinebesprechungen
Passen Sie die Audio- und Videosteuerung in einer onlineMeeting-Instanz an, indem Sie den Teilnehmern das Einschalten ihrer Kameras und Mikrofone über allowAttendeeToEnableCamera bzw. allowAttendeeToEnableMic erlauben oder verbieten.
Geräte und Apps | Cloud-PC
- Sie können cloudPcUserSettingzuweisen und verwalten, um die Optionen des lokalen Administrators oder die Self-Service-Option für einen Benutzer auf einem Cloud-PC zu aktivieren. Derzeit können Zuweisungen auf Gruppenebene vorgenommen werden (Benutzer, die einer Microsoft 365-Gruppe oder -Sicherheitsgruppe angehören).
- Sie können ein paar neue Eigenschaften eines CloudPC-Elements abrufen: die Namen der Bereitstellungsrichtlinie und der während der Bereitstellung verwendeten lokalen Verbindung sowie Datum/Uhrzeit des Endes der Karenzzeit, bis zu der die erneute Bereitstellung oder Aufhebung der Bereitstellung erfolgt.
- Unterstützung für weitere Status- und Fehlertypen bei einer Integritätsprüfung für eine lokale Verbindung.
Ausbildung
- Lehrer können nun das Standardverhalten für ein Kalender auswählen, wenn sie Aufgaben veröffentlichen. Lehrer können das Verhalten des Aufgabenkalenders steuern, indem sie die Eigenschaft addToCalendarAction der Ressource educationAssignment verwenden.
- Lehrer können nun ebenfalls ein Standardverhalten für ein Kalender bestimmen, wenn sie Aufgaben veröffentlichen. Lehrer können das Standardverhalten des Aufgabenkalenders steuern, indem sie die Eigenschaft addToCalendarAction der Ressource educationAssignmentDefaults verwenden.
Gruppen
Lassen Sie zu, dass eine Gruppe bei der Erstellung einer Azure AD-Rolle zugewiesen wird, indem Sie die isAssignableToRole-Eigenschaft festlegen. Wenn diese Eigenschaft festgelegt ist, ist es praktisch, Rollen für Einzelpersonen zu verwalten. Anstatt jeder einzelnen Person eine Rolle zuweisen zu müssen, können berechtigte Personen einer Gruppe beitreten, und durch Zuweisen der Rolle zur Gruppe würde diese standardmäßig jeder neuen Person zugewiesen, die der Gruppe beitritt.
Identität und Zugriff | Governance
Legen Sie mithilfe der additionalNotificationRecipients-Eigenschaft der Zeitplandefinition fest, dass Benutzer oder Gruppenmitglieder über den Fortschritt einer Zugriffsüberprüfung benachrichtigt werden.
Identität und Zugriff | Identität und Anmeldung
Definieren Sie einen Filter zum dynamischen Einschließen oder Ausschließen von Geräten mithilfe der deviceFilter-Eigenschaft von conditionalAccessDevices.
Websites und Listen
Über einen createLink-Aufruf können Sie ein sharingLink-Element für ein listItem-Element erstellen oder ein vorhandenes abrufen.
Teamarbeit
- Über die webUrl-Eigenschaft können Sie eine verschlüsselte URL zu einem Chatabrufen.
- Abonnieren Sie Änderungsbenachrichtigungen einer Kanal-, conversationMember- oder Team-Ressource.
- Verwenden Sie Berechtigungen zur ressourcenspezifischen Zustimmung mit den APIs für Kanal-, Chat-, chatMessage-, chatMessageHostedContent- oder Team-Elemente.
- Rufen Sie eine Liste ressourcenspezifischen Berechtigungserteilungen für ein Team ab, die die Apps dieses Teams und die entsprechenden ressourcenspezifischen Berechtigungen angibt, denen sie erteilt wurden.
- Sie können eine bestimmte asynchrone Operationabrufen oder alle asynchronen Operationen auflisten, die für einen Chat ausgeführt werden.
- Beim Erstellen eines Chats kann eine Teams-App angegeben werden.
- Verwenden Sie eine einzelne provisionEmail-Aktion, um die E-Mail-Adresse eines Kanals abzurufen, falls vorhanden, oder andernfalls einen Kanal zu erstellen. Verwenden Sie die removeEmail-Aktion, um die E-Mail-Adresse zu entfernen.
Teamarbeit | Schichten
- Unterstützung für die Entitäten offerShiftRequest, timeOff, timeOffReason und timeOffRequest für synchrone Änderungsbenachrichtigungen.
- Unterstützung für die Verwaltung von Zeitkarten-Ressourcen und gängigen Funktionen wie einstempeln, ausstempeln, Pause starten, Pause beenden, bestätigen und ersetzen.
März 2021: Neu und allgemein verfügbar
Geräte und Apps | Cloud-Drucken
Finden Sie heraus, wann ein Drucker zuletzt mit dem universellen Drucken interagiert hat, indem Sie die LastSeenDateTime -Eigenschaft des Druckers verwenden.
Identität und Zugriff | Identität und Anmeldung
Sie können die Rolle eines Gastbenutzers mithilfe der Eigenschaft guestUserRoleId von AuthorizationPolicy abrufen oder aktualisieren.
- Erstellen Sie Entwürfe, und senden Sie Outlook-Nachrichten im MIME-Format, fügen Sie digitale S/MIME-Signaturen an und verschlüsseln Sie den Nachrichteninhalt in S/MIME.
- Erstellen Sie mailFolder als ausgeblendeten Ordner, indem Sie die Eigenschaft "isHidden" festlegen.
Microsoft Graph-Toolkit
Probieren Sie die folgenden neuen Features im Microsoft Graph-Toolkit 2.2 aus:
- Komponenten der Datei und Dateiliste
- MSAL 2.0-Authentifizierungsanbieter
- SharePoint-Framework-Bibliothek
Berichte | Azure AD-Aktivitätsberichte
Die allgemeine Verfügbarkeit der Berichterstellungs-API zum Auflisten von Aktionen, die vom Azure AD-Bereitstellungsdienst und seinen zugehörigen Eigenschaften ausgeführt werden. Die vorherige Betaversion wurde an der Version 1.0 der API ausgerichtet.
März 2021: Neu, nur in der Vorschau
Verbinden von externen Inhalten
- Beachten Sie beim Entwurf von Connectors die Implementierungs- und betrieblichen Beschränkungen.
- Probieren Sie die Connectors-API mit Postman.
Geräte und Apps | Cloud-PC
Fordern Sie die am wenigsten privilegierten Anwendungsberechtigungen, CloudPC.Read.All oder CloudPC.ReadWrite.All, an, um auf die Methoden der folgenden Ressourcen zugreifen zu können:
- Lese- und Schreibvorgänge sowie eine Neuzuordnungs-Methode von CloudPC.
- Lese- und Schreibvorgänge sowie eine getSourceImages-Methode von cloudPcDeviceImage.
- Lese- und Schreibvorgänge sowie eine UpdateAdDomainPassword-Methode von CloudPcOnPremisesConnection.
- Lese- und Schreibvorgänge sowie eine Ъушеисунгс-Methode von cloudPcProvisioningPolicy.
Geräte und Apps| Unternehmensverwaltung
Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum für Juni 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.
Ausbildung
- Richten Sie einen SharePoint-Ressourcenordner ein, um alle dateibasierten Ressourcen an demselben Speicherort für ein educationAssignment hochzuladen und zu speichern.
- Richten Sie einen SharePoint-Ressourcenordner ein, um alle dateibasierten Ressourcen, z. B. eine Word- oder Excel-Datei, an demselben Speicherort für eine educationSubmission hochzuladen und zu speichern.
Identität und Zugriff | Governance
- Erhalten Sie eine Sammlung von AccessPackageAssignment-Ressourcen, indem Sie den angemeldeten Benutzer filtern.
- Erhalten Sie eine Sammlung von AccessPackageAssignmentRequest-Ressourcen, indem Sie den angemeldeten Benutzer filtern.
SDKs verwenden
Testen Sie die Vorschauversion von Microsoft Graph .NET SDK v4 und nutzen Sie die folgenden Verbesserungen:
- Verwenden Sie eine einzelne API, um sich bei Microsoft Graph und Azure .NET-Clients zu authentifizieren.
- Neue Unterstützung für JSON-Serialisierung und -Deserialisierung.
- Einfacher Zugriff auf Antwortinformationen.
- Bessere Erfahrung beim Aktualisieren von Abhängigkeiten.
April 2021: Neu und allgemein verfügbar
Identität und Zugriff | Identität und Anmeldung
- Verwalten Sie eine Authentifizierungsrichtlinie auf Mandantenebene, um Self-Service-Anmeldung externer Benutzer zu aktivieren bzw. zu deaktivieren.
- Administratoren können Benutzerabläufe mit Apps verknüpfen, die für externe Benutzer freigegeben sind, und die Selbstbedienungsanmeldung für diese Apps aktivieren. Sie können einen Benutzerablauf für Selbstbedienungsanmeldung anpassen und eine personalisierte Anmeldeerfahrung erstellen. Sobald eine Anwendung mit dem Benutzerablauf verknüpft ist, können Benutzer, die zu dieser Anwendung wechseln, einen Anmeldefluss initiieren, der ein Gastkonto bereitstellt.
- Durch das Konfigurieren von Benutzerflussattributen in Ihrem Azure AD-Mandanten können Sie Informationen zu einem Benutzer während der Registrierung sammeln. Sie können eine integrierte Menge von Attributen sammeln oder benutzerdefinierte Benutzerablaufattribute zum Sammeln von Informationen von einem Benutzer konfigurieren, der nicht in das Verzeichnis integriert ist.
- In einem Azure Active Directory-Benutzerablauf können Sie Sprachstandards verwalten und die Sprache und Zeichenfolgen anpassen, die Benutzern im Benutzerablauf angezeigt werden.
- Verwenden Sie in Benutzerabläufen für Azure AD-Selbstbedienungsanmeldung und in der Active Directory B2C-Anmeldung einen API-Connector, um in einem bestimmten Schritt ein API aufzurufen, um die Ausführung des Benutzerablaufs zu beeinflussen.
Teamarbeit
- Identifizieren Sie den Kanal anhand der Eigenschaft channelIdentity, wenn sich eine chatMessage innerhalb eines Kanals befindet.
- Identifizieren Sie den Chat anhand der chatId, wenn sich die chatMessage in einem Chat befindet.
- Verwenden Sie die Nachrichtenbeziehung, um alle chatMessage-Ressourcen in einem Chat zu erhalten.
- Verwenden Sie Anwendungsberechtigungen, um Eigenschaften eines bestimmten Chatsabzurufen.
- Verwenden Sie Anwendungsberechtigungen, um ein angegebenes Chatmitglied abzurufen oder alle Chatmitglieder in einem Chat abzurufen. Da Daten für Benutzer als Chatmitglieder vertraulich sind und Sie keine Anwendungsberechtigungen erhalten, fragen Sie bitte nach zusätzlichem Zugriff auf diese Vorgänge.
Verwenden des Toolkits
Neu bei Microsoft Graph-Toolkit? Probieren Sie den neuen Toolkit-Lernpfad und verwenden Sie die Toolkit-Gruppe von Webkomponenten und Authentifizierungsanbietern, um eine Webanwendung mit Microsoft Graph zu verbinden und Daten von Microsoft 365 zu laden.
April 2021: Neu nur in der Vorschau
Cloud-Kommunikation | Onlinebesprechungen
- Sie erhalten einen Bericht über die Teilnahme jedes Teilnehmers einer geplanten Onlinebesprechung über die meetingAttendanceReport-Eigenschaft des onlineMeeting.
- Aktivieren, deaktivieren oder begrenzen Sie die Dauer des Chats für eine Onlinebesprechung mithilfe der Eigenschaft AllowMeetingChat.
- Aktivieren oder deaktivieren der Reaktionen bei einer Onlinebesprechung, indem Sie die allowTeamworkReactions-Eigenschaft verwenden.
Compliance
Die folgenden Einstellungen für einen eDiscovery-FallAbrufen, Aktualisieren oder auf den Standard zurücksetzen:
- Erkennung von Duplikaten, fast duplizierten und E-Mail-Threading über die Eigenschaft redundancyDetection.
- Identifizieren von designs, die in Dokumenten eines Prüfdateisatzers eine gängige Idee sind, über die topicModeling-Eigenschaft.
- Extrahieren von Text aus Bilddateien durch optische Zeichenerkennung (OCR) über die ocr-Eigenschaft.
Diese Einstellungen bieten Analysefunktionen, die Ihre Daten auf intelligenter Weise im End-to-End-Workflow von Advanced eDiscovery filtern.
Geräte und Apps | Geräteupdates
Ersteinführung von APIs für den Windows Update for Business-Bereitstellungsdienst. Der Dienst unterstützt die Bereitstellung von Windows 10-Funktionsupdates und das Beschleunigten von Windows 10-Sicherheitsupdates auf Geräten. Weitere Informationen erhalten Sie zunächst in der Übersicht über die API für Windows Updates.
Ausbildung
- Ordnen Sie einer educationAssignment einen Ordner zu, um alle zugehörigen Dateiressourcen über die resourcesFolderUrl-Eigenschaft zu speichern.
- Erstellen Sie einen Deep-Link zur educationAssignment über die webUrl-Eigenschaft.
Identität und Zugriff | Governance
Administratoren können mithilfe der accessReviewPolicy-Ressource Richtlinien auf Verzeichnisebene abrufen oder Aktualisieren. Administratoren können zum Beispiel eine Zugriffsüberprüfungsrichtlinie verwenden, um Gruppenbesitzern die Überprüfung des Zugriffs auf Gruppen, die sie besitzen, zu aktivieren oder zu deaktivieren.
Suche
Rechtschreibvorschläge oder Korrekturen für eine Benutzerabfrage aktivieren. Dies ist nützlich, wenn eine Benutzerabfrage Tippfehler enthält, oder wenn die Fehler keine Suchergebnisse liefern.
Teamarbeit
- Verwenden Sie die ressourcenspezifische Rechtevergabe, um die Apps mit Zugriff auf eine bestimmte Gruppe oder einen Chat aufzulisten.
- Abrufen der Eigenschaften eines Symbols, das einer Teams-App zugeordnet ist. Um das tatsächliche Bild des Symbols zu erhalten, verwenden Sie , „gehostete Inhalte abrufen“.
SDKs verwenden
- Testen Sie die Vorschauversion der Microsoft Graph JavaScript-Clientbibliothek, Version 3.0.0. Diese Version ermöglicht mehrere Authentifizierungsflüsse, serverseitige Authentifizierung, Node.js Stream für den Upload großer Dateien, Statusverfolgung und mehr. Weitere Informationen finden Sie im Upgrade-Leitfaden.
- Probieren Sie einen neuen Lernpfad zum Erkunden von Microsoft Graph-Szenarien für die JavaScript-Entwicklung.
März 2021: Neu und allgemein verfügbar
Anwendungen
- Allgemeine Verfügbarkeit der Ressource applicationTemplate, welche Listing-Applikationen im Azure AD-Anwendungskatalog unterstützt, und Hinzufügen einer Instanz einer solchen Anwendung zu einem Verzeichnis.
- Verwenden Sie Nur-App-Berechtigung
Application.ReadWrite.OwnedBybeim Hinzufügen einer solchen Instanz. - Verwenden Sie die Eigenschaft signInAudience von servicePrincipal, um die von der aktuellen Anwendung unterstützten Benutzerkonten abzurufen.
Geräte und Apps | Cloud-Drucken
- Allgemeine Verfügbarkeit der Cloud-Drucken-API für „Universelles Drucken“! Sehen Sie sich die Ankündigung an, und erfahren Sie, wie Sie mit „Universelles Drucken“ loslegen können.
- Abonnieren Sie Änderungsbenachrichtigungen für eine Druckauftragsdefinition oder eine Druckerressource.
Identität und Zugriff | Governance
- Verwenden Sie Azure Active Directory (Azure AD) Zustimmungsanforderungen, um den Anforderungs-Workflow für Benutzer zu verwalten, die versuchen, auf Apps zuzugreifen, die eine Admin-Genehmigung erfordern. Die API macht von den folgenden Ressourcen Gebrauch:
- Die adminConsentRequestPolicy-Ressource zum Erstellen und Verwalten von Anfragen für den App-Zugriff für die Organisation.
- Die appConsentRequest-Ressource zum Sammeln und Verwalten von Benutzeranfragen zum Zugriff auf eine bestimmte App.
- Die userConsentRequest-Ressource für Benutzer, die den Zugriff auf eine App anfordern, die eine Administratorberechtigung erfordert.
- Die accessReviewReviewerScope-Ressource definiert, wer in der adminConsentRequestPolicy angegeben ist, um appConsentRequest- und userConsentRequest-Objekte zu überprüfen.
- Die Genehmigungsressource stellt eine Genehmigungsentscheidung für eine Anfrage dar.
- GA der Nutzungsbedingungen API, die die anpassbaren Nutzungsbedingungen eines Mandanten in Azure AD unterstützt.
Identität und Zugriff | Identität und Anmeldung
- GA von Authentifizierungsmethoden einschließlich FIDO2-Sicherheitsschlüssel, Microsoft Authenticator-App und Windows Hello for Business.
- GA von Authentifizierungsmethodenrichtlinien, die Authentifizierungsmethoden und die Benutzer definieren, die sie für die Anmeldung und die Durchführung der Multi-Faktor-Authentifizierung (MFA) in Azure AD verwenden dürfen. Zu den Richtlinien für Authentifizierungsmethoden, die in Microsoft Graph verwaltet werden können, gehören FIDO2-Sicherheitsschlüssel, Kennwortfreie Telefonanmeldung mit der Microsoft Authenticator-App und die Richtlinie für E-Mail-OTP-Authentifizierungsmethoden des Mandanten.
- GA der Rollout-Richtlinie für Funktionen, die Mandant-Administratoren dabei hilft, Funktionen für bestimmte Gruppen zu testen, bevor sie für die gesamte Organisation aktiviert werden.
- GA der Branding-Eigenschaften der Organisation, die ein benutzerdefiniertes Aussehen und Verhalten der Anmeldebildschirme von Azure Active Directory ermöglicht. Organisationen können dies je nach Gebietsschema für bestimmte Benutzer anpassen.
Aufgaben und Pläne
- Verwenden Sie die delegierte Berechtigung von
Tasks.Readfür Lesevorgänge aller Planner-Ressourcen. - Verwenden Sie die delegierte Berechtigung von
Tasks.ReadWritefür Lese- und Schreibvorgänge aller Planner-Ressourcen.
Teamarbeit
- GA der Chat-Vorgänge, Chat-conversationMember, Chat-App, Chat-Registerkarte, und deren Methoden.
- Allgemeine Verfügbarkeit einiger zusätzlicher Eigenschaften von teamsAppDefinition, welche Details einer Version einer App im Microsoft Teams-App-Katalog darstellen, einschließlich der Folgenden:
- createdBy, description, shortDescription, lastModifiedDateTime
-
publishingState, welche entweder „
submittedund in Überprüfung“, „published“ oder „rejecteddurch den Administrator“ sein kann - Bot-Beziehung vom Typ teamworkBot, welche Details des im Teams-App-Manifest spezifizierten Bots darstellt.
- Verwenden Sie die API für Aktivitätsfeed-Benachrichtigungen, um Benutzer in drei Kontexten besser einzubinden:
- Migrieren Sie den Nachrichtenverlauf und die Daten der Benutzer von einem externen System in einen Teams-Kanal, so dass die Benutzer ihre Kommunikation nahtlos fortsetzen können. Verwenden Sie die folgenden Methoden, die das Migrationsszenario unterstützen:
- Auflisten oder Abrufen umfangreicher Inhalte, die in einer chatMessage gehostet werden, z. B. Bilder oder Codeausschnitte.
- Unterstützung von Delegierten Berechtigungen
ChannelMessage.Read.Allfür das Abonnieren von Änderungsbenachrichtigungen auf chatMessage-Ressourcen.
März 2021: Neu, nur in der Vorschau
Anwendungen
Erstellen Sie selbstsignierte Zertifikate und fügen Sie diese zu Ihren SAML-Anwendungen hinzu. Verwenden Sie dies, um Single Sign-On für Azure AD-Galerie-Apps in Ihrem Mandanten zu ermöglichen, indem Sie Azure AD erlauben, SAML-Antworten zu signieren.
Geräte und Apps | Cloud-PC
Der cloudPcDeviceImage-Ressource wurden zwei weitere Gründe für das Scheitern des Hochladens eines Geräte-Quellbildes hinzugefügt: Betriebssystem nicht unterstützt (osVersionNotSupported), oder ein ungültiges Quellbild zur Bereitstellung einer Windows-VM (sourceImageInvalid).
Geräte und Apps | Cloud-Drucken
Rufen Sie die aktuellste Datum/Uhrzeit (lastSeenDateTime-Eigenschaft) ab, an dem ein Drucker mit „Universelles Drucken“ interagiert hat.
Geräte und Apps| Unternehmensverwaltung
Intune März Updates für die Beta-Version.
Identität und Zugriff | Governance
Wenden Sie das neue Modell der Zugriffsüberprüfungen auf Gruppenmitgliedschaften und alle anderen unterstützten Ressourcentypen an. Verwerfen Sie das veraltete Modell der Zugriffsüberprüfungen.
Websites und Listen
- Unterstützung eines bestimmten Inhaltstyps oder einer bestimmten Vorlage für Dokumente oder Dokumentengruppen in bestimmten Websitesammlungen durch eine Reihe neuer Eigenschaften und Methoden für die Entität contentType. Die Methoden umfassen die Folgenden:
- Passen Sie Inhaltstypen nach ihren Spalten an. Spalten werden durch die Entität columnDefinition dargestellt, und unterstützen die vollständige Gruppe von CRUD-Vorgängen.
- Abrufen der Inhaltstypen einer Website, die auf eine Liste angewendet werden können.
- Unterscheiden Sie Spaltentypen nach den folgenden Eigenschaften in der ColumnDefinition-Entität : Boolesch, berechnet, Auswahl, Währung, dateTime, Nachschlage, Zahl, personOrGroup, Text. Diese Eigenschaften schließen sich gegenseitig aus.
Websites und Listen | Taxonomie
- Navigieren Sie von einer Site zu einem Taxonomie-Terminologiespeicher, indem Sie die termStore-Beziehung verwenden.
- In umgekehrter Richtung erhalten Sie die ID der übergeordneten Site eines Terminologiespeichers über die Eigenschaft parentSiteId.
Benutzer
- Abrufen oder Aktualisieren der Einstellungen für das Übersetzen von Sprachen eines Benutzers. Beispiele: Übersetzen oder nicht, automatisch übersetzen, Auffordern vor dem Übersetzen bestimmter Sprachen in Nachrichten, Chats und Webseiten, und alle Außerkraftsetzungen von Übersetzungen.
Februar 2021: Neu und allgemein verfügbar
Cloud-Kommunikation | Onlinebesprechungen
Verwenden von richtlinienbasierte Anwendungsberechtigungen von OnlineMeetings.Read.All oder OnlineMeetings.ReadWrite.All auf Vorgänge und Methoden der Ressource onlineMeeting. Dies bedeutet, dass Administratoren die Zugriffsrichtlinien für Anwendungen konfigurieren können, sodass Apps im Namen eines Benutzers Zugriff auf Onlinebesprechungen erlangen können.
Websites und Listen
Verwenden der Ressource permission und ihren CRUD-Vorgängen, um die für ein driveItem erteilte Freigabeberechtigung zu verwalten. Berechtigungen mit einer Link-Facette stellen Freigabelinks dar, die auf dem Element erstellt wurden. Berechtigungen mit einer Einladungsfacette stellen Berechtigungen dar, die durch Einladung bestimmter Benutzer oder Gruppen zum Zugreifen auf die Datei hinzugefügt werden.
Februar 2021: Neu, nur in der Vorschau
Anwendungen
Verwenden Sie Anwendungsberechtigungen für die Synchronisierungs-APIs, welche die Provisionierung (Erstellung, Wartung) und die De-Provisionierung (Entfernung) von Identitäten in Azure AD automatisieren.
Cloud-Kommunikation | Anrufe
Unterstützung für richtlinienbasierte Aufzeichnung von Anrufen, bei der mithilfe von Verwaltungsrichtlinien Anrufe automatisch für die spätere Verarbeitung und Aufbewahrung aufgezeichnet werden, wie dies in den entsprechenden Unternehmens- oder behördlichen Richtlinien vorgeschrieben ist. Bevor ein richtlinienbasierter Teilnehmer an einem Anruf teilnimmt, schreibt die Richtlinie vor, dass eine participantJoiningNotification an den Bot gesendet wird, der der Richtlinie zugeordnet ist, die über verfügbare Kapazität verfügt, um den neuen Teilnehmer zu verarbeiten. Der Bot antwortet in seiner Antwort-Nutzlast entweder mit acceptJoinResponse, rejectJoinResponse, oder inviteNewBotResponse.
Compliance | eDiscovery
- Verwenden Sie die Ressource legalHold und ihre APIs, um Inhalte auf unbestimmte Zeit vor der Löschung zu schützen, zum Zweck von Rechtsstreitigkeiten, internen Untersuchungen oder anderen rechtlichen Schritten.
- Verwenden Sie die Ressource sourceCollection und ihre APIs, um relevante Dokumente in verwahrenden und nicht verwahrenden Orten in Microsoft 365 zu suchen und zu identifizieren.
- Verwenden Sie die Ressource tag und APIs, um Dokumente während der Überprüfung zu markieren, um reaktionsfähige und nicht reaktionsfähige Inhalte zu trennen.
- Exportieren von Dokumenten aus einem Prüfdateisatz.
- Verwenden der Aktion addToReviewSet, um Dokumente in einer sourceCollection einem reviewSet hinzuzufügen.
- Anwenden von Kategorien auf Dokumente, basierend auf einerPrüfdateisatz-Abfrage.
- Alle eDiscovery-API im
microsoft.graph.ediscovery-Namespace wurden definiert. - Delegierte Berechtigungsmodelle wurden von
User.ReadaufeDiscovery.Read.AllundeDiscovery.ReadWrite.Allverändert.
Geräte und Apps| Unternehmensverwaltung
- Intune-Updates für Februar für die Betaversion.
- Neue, durch Intune festgelegte Eigenschaften auf der Ressource device: deviceCategory, deviceOwnership, domainName, enrollmentProfileName, enrollmentType, isRooted, managementType, und registrationDateTime.
Ausbildung
Verwenden Sie educationAssignmentDefaults, um Standardpraktiken für eine Aufgabe für eine Klasse anzugeben, z. B. das Fälligkeitsdatum der Aufgabe, die Kanal-URL für Benachrichtigungen zu einer Aufgabe. Sie können beim Erstellen einer Aufgabe weiterhin Werte anpassen.
Identität und Zugriff | Identität und Anmeldung
- Verwenden Sie die Ressource smsAuthenticationMethodConfiguration, um die Konfigurationseinstellungen einer Authentifizierungsrichtlinie für Textnachrichten in einer Organisation abzurufen, zu aktualisieren oder zu löschen.
- Verwenden Sie die Ressource temporaryAccessPassAuthenticationMethodConfiguration, um die Konfigurationseinstellungen einer Authentifizierungsrichtlinie für einen temporären Zugriffspass in einer Organisation abzurufen, zu aktualisieren oder zu löschen.
Identität und Zugriff | Governance
- Zuweisen von Geolocation-Informationen zu einer Zugriffspaket-Ressource in der Zuweisungsanforderung des Zugriffspaketes.
- Rufen Sie eine Liste aller Ressourcenumgebungen des Zugriffspaketes ab, welche die Geolocations repräsentieren, welche SharePoint Online-Ressourcen speichern.
- Verwenden Sie Anwendungsberechtigungen (
EntitlementManagement.Read.AlloderEntitlementManagement.ReadWrite.All) für Vorgänge der folgenden Ressourcen:
Berichte | Microsoft 365-Nutzungsberichte
Rufen Sie weitere Eigenschaften ab, die in Detailberichte für SharePoint-Websitenutzung beinhaltet sind: anonymousLinkCount, companyLinkCount, externalSharing, geolocation, secureLinkForGuestCount, secureLinkForMemberCount, siteSensitivityLabelId, und unmanagedDevicePolicy.
Aufgaben und Pläne
- Definieren Sie bis zu 25 Kategorien in einem Objekt Plandetails für einen Plan. Geben Sie für jede Kategorie eine beschreibende Bezeichnung an und ordnen Sie Aufgaben in einem Plan einer oder mehreren dieser Kategorien zu.
- Verwenden Sie eine Liste, um eine Sammlung von Benutzern darzustellen, die an einem Plan zusammenarbeiten. Verwenden Sie die Beziehung rosterPlans, um die Listen abzurufen, in denen der Benutzer ein Mitglied ist.
- Für Pläne, die in Erfahrungen außerhalb von Planner, wie z. B. Microsoft Teams, auftauchen, legen Sie in den Plankontextdetails fest, wie der Link zum Plankontext angezeigt werden soll.
SDKs verwenden
Testen Sie den Vorschaurelease von Microsoft Graph Java SDK v3! Weitere Informationen finden Sie im zugehörigen Blogbeitrag.
Januar 2021: Neu (nur in der Vorschau)
Cloud-Kommunikation
- Organisieren Sie ein Liveereignis als Onlinebesprechung – Sehen Sie sich das Beispiel an.
- Hiermit können Sie den Inhaltsstream eines Teilnehmerberichts, einer Aufzeichnungoder einer alternativen Aufzeichnung des Liveereignisses abrufen.
- Rufen Sie den Anwesenheitsstatus eines Benutzers, der abwesendist, und alle für diesen Status festgelegten Nachrichten ab.
Geräte und Apps | Cloud-PC
- Aktualisieren Sie ein Active Directory-Domänenkennwort, um eine erfolgreiche Verbindung mit dem lokalen Netzwerk herzustellen.
- Die Ausführung von Integritätsprüfungen bei einer lokalen Netzwerkverbindung kann jetzt 5 zusätzliche Fehlertypen in der Integritätstest für lokale Verbindung-Ressource erkennen. Weitere Informationen zu den Fehlertypen finden Sie im Änderungsprotokoll für Januar 2021.
Geräte und Apps | Drucken über die Cloud
- Abonnieren Sie Änderungsbenachrichtigungen für Cloud-Drucken – wann ein Druckauftrag gestartet wird, und wann ein Druckauftrag bereit ist für das Herunterladen durch einen Drucker.
- Erhalten Sie einen umfassenderen Bereich möglicher Werte für den Status eines Druckers.
- Verwenden Sie delegierte Berechtigungen in Apps im Auftrag des angemeldeten Benutzers:
-
PrinterShare.ReadBasic.Allzum Lesen grundlegender Informationen zu Druckerfreigaben, wobei Zugriffssteuerungsinformationen ausgeschlossen sind. -
PrintConnector.Read.Allzum Lesen von Druckconnectors. -
PrintConnector.ReadWrite.Allzum Lesen und Schreiben von Druckconnectors. -
PrintJob.Createzum Erstellen von Druckaufträgen und zum Hochladen von Inhalten in Druckaufträge. -
PrintSettings.Read.Allzum Lesen von mandantenweiten Druckeinstellungen. -
PrintSettings.ReadWrite.Allzum Lesen und Schreiben von mandantenweiten Druckeinstellungen. -
Reports.Read.Allzum Lesen der Drucknutzungszusammenfassung pro angegebenem Benutzer oder pro Drucker.
-
Ausbildung
Verwenden Sie Aufgabeneinstellungen auf Kursebene, um Animationen zu aktivieren oder deaktivieren, mit denen das Einreichen einer Aufgabe gefeiert wird.
Gruppen
Rufen Sie den Verarbeitungsstatus einer regelbasierten dynamischen Gruppe mithilfe der Eigenschaft membershipRuleProcessingStatus ab. Dies ist nützlich, wenn sich ein Attribut eines Benutzers ändert, wenn die Mitgliedschaft eines Benutzers in einer regelbasierten Microsoft 365-Gruppe auf Grundlage der für die Organisation festgelegten Mitgliedschaftsregeln neu bewertet wird.
Identität und Zugriff | Verzeichnisverwaltung
Rufen Sie das Nutzungsrecht ab, das ein Benutzer oder ein Gerät für mit Power Apps erstellter Drittanbieter-Software hat, oder das Nutzungsrecht eines Gerätes via ein Abonnement. Das Nutzungsrecht umfasst Bezeichner für den entsprechenden Dienst oder das entsprechende Produkt und den aktuellen Status des Nutzungsrechts, z. B. aktiv, inaktiv, verwarnt oder ausgesetzt.
Identität und Zugriff | Identität und Anmeldung
- Apps können Anwendungsberechtigungen verwenden, um Administratoren die Authentifizierungsmethoden für Benutzer verwalten zu lassen.
- Unterstützen Sie Microsoft Authenticator als Authentifizierungsmethode eines Benutzers, um sich anzumelden, oder führen Sie mehrstufige Authentifizierung gegen Azure AD durch.
- Verwenden Sie die Microsoft Authenticator-Richtlinie, um Konfigurationseinstellungen und Benutzer oder Gruppen zu definieren, die für die Verwendung von Microsoft Authenticator als Authentifizierungsmethode aktiviert sind. Verwenden Sie die Microsoft Authenticator-Richtlinie anstelle der Microsoft Authenticator-Richtlinie für die kennwortlose Anmeldung per Telefon, die veraltet ist.
- Unterstützen Sie Windows Hello for Business als Authentifizierungsmethode eines Benutzers für die Anmeldung bei Windows-Geräten, ohne ein Kennwort zu verwenden.
Berichte | Identitäts- und Zugriffsberichte
- Erhalten Sie einen Bericht über die Anzahl der Benutzer, die registriert sind, oder die über verschiedene Registrierungsfeatures verfügen, einschließlich mehrstufige Authentifizierung, Self-Service-Kennwortrücksetzung oder kennwortlose Authentifizierung.
- Erhalten Sie einen Bericht über die Anzahl der Benutzer, die für jede Authentifizierungsmethode registriert sind, einschließlich Kennwort, Windows Hello for Business oder kennwortlose Telefonanmeldung.
Dezember 2020: Neu und allgemein verfügbar
Kalender
- Besprechungsorganisatoren können die Eigenschaft hideAttendees eines Ereignisses verwenden, um zu kontrollieren, ob Teilnehmern sich gegenseitig in der Nachverfolgungsliste der Besprechung sehen können.
- Allgemeine Verfügbarkeit der Eigenschaft isDraft und der Methode abbrechen, die für Organisatoren verfügbar sind, und der Methode weiterleiten, die für Organisatoren und Teilnehmer verfügbar ist, um Ereignis-Ressourcen in einem Kalender besser verwalten zu können.
- Allgemeine Verfügbarkeit der Eigenschaften hexColor und isDefault eines Kalenders, um Kalender besser verwalten zu können.
Cloud-Kommunikation
Allgemeine Verfügbarkeit der Ressource Anwesenheit, die es erlaubt, Anwesenheitsinformationen eines oder mehrerer Benutzer abzurufen, wie beispielswiese ihre Verfügbarkeit und Benutzeraktivität.
Identität und Zugriff | Identität und Anmeldung
In einem neuen Tutorial erfahren Sie, wie Sie die Identitätsschutz-API verwenden, um Risiken zu identifizieren und einen Workflow zu konfigurieren, um eine Gefährdung zu bestätigen oder Abhilfemaßnahmen zu aktivieren.
Teamarbeit
- Allgemeine Verfügbarkeit der API zum Verwalten der Installation einer Microsoft Teams-App, einschließlich des Installierens von Apps oder des Hinzufügens, Entfernens oder des Upgrades der App in einem Team oder im persönlichen Bereich eines Benutzers.
- Chat zwischen einem Benutzer und einer Microsoft Teams-App erhalten.
Verwenden des Toolkits
Allgemeine Verfügbarkeit des Microsoft Graph-Toolkit 2.0 – dieser Release enthält eine neue Komponente für Microsoft Graph „Anstehende Aufgaben“, die sich von der Planner Aufgabenkomponente unterscheidet, und eine erweiterte Personenkarte-Komponente. Weitere Informationen finden Sie im zugehörigen Blogbeitrag.
Dezember 2020: Neu nur in der Vorschau
Compliance | eDiscovery
In die Fortsetzung der Pipeline der Microsoft 365 Compliance-APIs gehören die Verwahrer-Ressource und die damit verbundenen Operationen und Methoden zur Freigabe oder Aktivierung eines Verwahrers. Verwenden Sie die Verwahrer-Ressource, um auf die Daten des Verwahrers (userSource) in einem Exchange Online-Postfach und in OneDrive for Business, SharePoint-Websites (siteSource) oder Microsoft 365-Gruppen (unifiedGroupSource) zuzugreifen.
Geräte und Apps | Cloud-PC
Identifizieren Sie den Fehlerstatus eines Cloud-verwalteten virtuellen Desktops kollektiv als failed, in der Eigenschaft Status der cloudPC-Ressource.
Geräte und Apps | Drucken über die Cloud
- Aktualisieren der Konfiguration eines Druckauftrags.
- Details zum Umbenennen einiger Eigenschaften und zum erneuten Eingeben von Beziehungen finden Sie im Abschnitt Dezember 2020 des API-Änderungsprotokolls.
Ausbildung
- Wenn Studenten nach dem Veröffentlichen der Aufgabe hinzugefügt werden, können Lehrer das Aufgabenverhalten mit der Eigenschaft addedStudentAction der Ressource educationAssignment steuern.
- Lehrer können die Benachrichtigung über die Veröffentlichung von Aufgaben über die Eigenschaft notificationChannelUrl der Ressource educationAssignment veröffentlichen.
Identität und Zugriff
Abrufen oder Festlegen der Versions- und Erstellungsmetadaten für eine Vereinbarungmit den Azure AD-Nutzungsbedingungen, eine Vertragsdatei und eine Vereinbarungsdateilokalisierung.
Identität und Zugriff | Governance
Wenn Benutzer, die im Rahmen der Azure Active Directory-Berechtigungsverwaltung auf Gruppen, Anwendungen oder SharePoint Online-Websites zugreifen möchten, eine Zuordnung zu einem Zugriffspaket anfordern, können sie jetzt auf Fragen antworten, die in lokalisiertem Inhalt in der Zuweisungsanforderung für das Zugriffspaket dargestellt sind.
Identität und Zugriff | Identität und Anmeldung
- Administratoren können Benutzerabläufe mit Apps verknüpfen, die für externe Benutzer freigegeben sind, und die Selbstbedienungsanmeldung für diese Apps aktivieren. Sie können einen Benutzerablauf für Selbstbedienungsanmeldung anpassen und eine personalisierte Anmeldeerfahrung erstellen. Insbesondere können sie einen Listener für ein Anmelde-Startereignis zum Aufrufen eines benutzerdefinierten Benutzerablaufs erstellen. Sobald eine Anwendung mit dem Benutzerablauf verknüpft ist, können Benutzer, die zu dieser Anwendung wechseln, einen Anmeldefluss initiieren, der ein Gastkonto bereitstellt.
- In einem Azure Active Directory-Benutzerablauf oder einem Azure AD B2C-Mandanten-Benutzerablauf können Sie Sprachstandards verwalten und die Sprache und Zeichenfolgen anpassen, die Benutzern im Benutzerablauf angezeigt werden.
- Verwenden Sie in Benutzerabläufen für Azure AD-Selbstbedienungsanmeldung und in der Active Directory B2C-Anmeldung einen API-Connector, um in einem bestimmten Schritt ein API aufzurufen, um die Ausführung des Benutzerablaufs zu beeinflussen.
- Definieren Sie eine E-Mail-OTP-Authentifizierungsmethoden-Richtlinie für einen Mandanten.
Teamarbeit
- Für eine Mitglieder-Ressource in einem Team, Kanal oder einem Chat-Kontext können Sie jetzt:
- Unterscheiden Sie ein Mitglied, das ein Azure AD-Benutzer ist, und notieren Sie die Benutzer-ID, die E-Mail-Adresse und die Azure AD-Mandanten-ID.
- Mehrerer Benutzer als Mitglieder eines Teams hinzufügen.
- Für eine Chat-Ressource:
- Alle Nachrichten in Chats abrufen, an denen die/der angegebene Benutzer/in teilgenommen hat, einschließlich Einzelchats, Gruppenchats und Besprechungen.
- Nutzen Sie den vollen Funktionsumfang zum Auflisten, Abrufen, Hinzufügen, Entfernen und Aktualisieren einer App oder eines Tabs in einem Chat.
- Verwenden Sie die Eigenschaft chatType, um einen Einzel-Chat von einem Gruppen-Chat oder von einem Chat in Verbindung mit einer Online-Besprechung zu unterscheiden.
- Einen Chat erstellen oder aktualisieren.
- Verwenden Sie für ein Mitglied in einem Chat-Kontext die Eigenschaft visibleHistoryStartDateTime, um einen Zeitstempel festzulegen oder abzurufen, der angibt, wie weit zurück der Verlauf einer Unterhaltung für dieses Mitglied freigegeben ist.
- Ein Mitglied in einem bestimmten Chat erstellen oder aus diesem löschen.
- Für eine Kanal-Ressource:
- Alle Nachrichten über alle Kanäle in einem Team abrufen.
- Teameigentümer können die Moderation für einen Kanal einschalten, um zu steuern, wer neue Beiträge starten oder auf Beiträge in diesem Kanal antworten darf. Dazu verwenden sie die Eigenschaft moderationSettings des Kanals.
- Als Teil einer Teams-App-Definition verwenden Sie die Bot-Beziehung, um sich an einen Teamwork-Bot anzuschließen.
Anstehende Aufgaben
Abonnieren Sie Änderungsbenachrichtigungen für eine Anstehende Aufgabe.
November 2020: Neu und allgemein verfügbar
Cloud-Kommunikation
- Allgemeine Verfügbarkeit der role-Eigenschaft vom Typ meetingParticipantInfo, die bei der Rolle eines Teilnehmers einer Onlinebesprechung zwischen Teilnehmer und Referent unterscheidet.
- Allgemeine Verfügbarkeit der lobbyBypassSettings-Eigenschaft und ihrer Werte, um Benutzer zu einer Onlinebesprechung zuzulassen.
- Allgemeine Verfügbarkeit der isEntryExitAnnounced-Eigenschaft zum Anpassen der Einstellungen für die Ankündigung, dass Anrufer an einer Onlinebesprechung teilnehmen oder diese verlassen.
- Allgemeine Verfügbarkeit der allowedPresenters-Eigenschaft, um bestimmte Referenten zur Besprechung zuzulassen.
Suchen
- Allgemeine Verfügbarkeit der Microsoft Search Abfrage-API, die die bereichsbezogene Suche nach den folgenden Datentypen unterstützt:
Teamarbeit
- GA der Berechtigungen für die ressourcenspezifische Zustimmung (RSC). RSC-Berechtigungen ermöglichen es Teambesitzern, einer Produktions-App differenzierte Zustimmung zu gewähren, um auf bestimmte Daten eines Teams zuzugreifen und/oder diese zu ändern, z. B. durchlesen der Einstellungen des Teams oder Ändern von Kanalnamen, Beschreibungen und anderen Einstellungen.
- GA der APIs, die für einen Kanal oder Nachrichten in einem Kanal gelten. Die APIs umfassen:
- Erstellen Sie oder löschen Sie einen Konversationsteilnehmer aus einem Kanal.
- Aktualisieren der Rolle eines Teilnehmers in einem Kanal.
- Erhalten Sie eine bestimmte Nachricht oder alle Nachrichten in einem Kanal.
- Erhalten Sie eine bestimmte Antwort oder alle Antworten in einem Kanal.
- Verfolgen Sie neue oder aktualisierte Nachrichten in einem Kanal nach.
November 2020: Neu nur in der Vorschau
Geräte und Apps | Cloud-PC
Debüt der Cloud PC-API, die es Organisationen ermöglicht, virtuelle Desktops für Mitarbeiter bereitzustellen und zu verwalten. Verwenden Sie sie in Verbindung mit der Intune-API zum Verwalten von physischen und virtuellen Endpunkten.
Geräte und Apps | Drucken über die Cloud
Abonnieren Sie Änderungsbenachrichtigungen zu einer Druckaufgabendefinition.
Geräte und Anwendungen | Unternehmensführung
Intune-Updates für September für die Betaversion.
Identität und Zugriff
- Geben Sie URLs für das Senden von Anmelde-Benutzertoken sowie URIs für Autorisierungscodes und Zugriffstoken in der spa-Eigenschaft der Anwendung an.
- Passen Sie das Aussehen von Azure Active Directory-Anmeldebildschirmen über die Branding-Eigenschaften an. Organisationen können dies je nach Gebietsschema für bestimmte Benutzer anpassen.
Identität und Zugriff | Governance
Debüt der Access Review-API für die Gruppenmitgliedschaft zur regelmäßigen Überprüfung des Benutzerzugriffs. Stellen Sie sicher, dass nur die richtigen Personen ständigen Zugriff haben, und verwalten Sie effizient Gruppenmitgliedschaften.
Suchen
Sie können die numerischen oder Zeichenfolgetyp-Suchergebnisse, die von Microsoft Graph Connectors importiert werden, und im Schema-als Raffination festgelegt sind, aggregieren. Weitere Informationen finden Sie unter Verfeinern von Ergebnissen mithilfe von Aggregationen.
Oktober 2020: Neu und allgemein verfügbar
Anwendung
- Mit einer Home Realm Discovery-Richtlinie können E-Mails als alternative Anmelde-ID für Azure AD zugelassen werden. Eine Home Realm Discovery-Richtlinie legt fest, ob der Benutzer nach Angabe einer Anmelde-ID zur Authentifizierung aufgefordert werden soll. In diesem Fall kann die Einstellung der AlternateIdLogin-Eigenschaft einer homeRealmDiscoveryPolicy-Ressource einem Benutzer ermöglichen, sich mit einer E-Mail-Adresse anzumelden.
- Sie können Informationen zu einem überprüften Herausgeber für ein application- oder servicePrincipal-Objekt abrufen und Informationen zu einem überprüften Herausgeber für ein application-Objekt festlegen oder entfernen.
Änderungsbenachrichtigungen
Produktions-Apps können jetzt Lebenszyklusbenachrichtigungen von Outlook (messaging, event und contact) sowie von Teams (chatMessage) abonnieren, um fehlende Abonnements und Änderungsbenachrichtigungen zu reduzieren.
Identität und Zugriff
- GA der erweiterten OData-Systemabfrageoptionen (
$count,$searchund$filter) für Verzeichnisobjekte. - Sehen Sie sich Beispiele an, die OData-Casts für Verzeichnisobjekte veranschaulichen.
- Im Änderungsprotokoll finden Sie im Abschnitt "Identität und Zugriff" der Oktober-Updates die Listen mit erweiterten APIs.
Teamarbeit
- GA des vollständigen Satzes der CRUD-Vorgänge für conversationMember und aadUserConversationMember. Diese Ressourcen stellen ein Mitglied in einem Chat oder einer Kanalunterhaltung dar, unabhängig davon, ob es sich um einen Benutzer in Azure AD handelt oder nicht.
- GA der Lebenszyklusbenachrichtigungen für chatMessage-Ressourcen in Teams, um fehlende Abonnements und Änderungsbenachrichtigungen zu reduzieren.
To Do-Aufgaben
GA der Microsoft To Do-API: Verwenden Sie die To Do-API in einer Produktions-App, um Aufgaben zu erstellen und zu verwalten, die Teil des Workflows eines Benutzers sind, wie z. B. das Erstellen einer Aufgabe aus einer E-Mail heraus.
Benutzer
Erhalten Sie neue Eigenschaften, die auf einen Benutzer anwendbar sind, der Mitarbeiter eines Unternehmens ist: Einstellungsdatum, organisatorische Zuordnung (z. B. Abteilung und Kostenstelle) sowie Mitarbeitertyp (z. B. Berater, Vertragsnehmer oder Anbieter). Diese Eigenschaften erfordern die Angabe des OData-Abfrageparameters $select im Get-Vorgang.
Oktober 2020: Neu nur in der Vorschau
Cloud-Kommunikation | Onlinebesprechungen
- Unterscheiden Sie bei der Rolle eines Teilnehmers an einer Onlinebesprechungen zwischen Teilnehmer oder Moderator, indem Sie die Eigenschaft role vom Typ meetingParticipantInfo verwenden.
- Rufen Sie eine Onlinebesprechung durch Filtern nach der joinWebUrl-Eigenschaft der Besprechung ab.
Geräte und Apps | Drucken über die Cloud
- Verwenden Sie anstelle der Aktion uploadData die Aktion Uploadsitzung erstellen zum Hochladen eines Dokuments auf einen Drucker oder eine Druckerfreigabe.
- Verwenden Sie anstelle der Eigenschaft configuration von printDocument eine ähnliche configuration-Eigenschaft für printJob.
- Rufen Sie die Quell- oder Zielauftrags-URL für ein umgeleitetes printJob-Objekt mithilfe der Eigenschaft redirectedFrom bzw redirectedTo ab.
- Rufen Sie den aktuellen Status eines printJob-Objekts ab, indem Sie die Eigenschaft state und die neue Eigenschaft details verwenden.
- Rufen Sie die Sammlung von Druckerfreigaben, die einem printer-Objekt zugeordnet sind, mithilfe der shares-Beziehung ab.
- Verwenden Sie anstelle der Eigenschaft processingStateReasons von printer die Eigenschaft status. Die Eigenschaft status ist vom Typ printer status und macht eine details-Eigenschaft verfügbar. Verwenden Sie die Eigenschaft details, um den Grund zu identifizieren, warum sich ein Drucker im aktuellen Zustand befindet.
- Verwenden Sie anstelle der Eigenschaft feedDirections für printerCapabilities die Eigenschaft feedOrientations, um von einem Drucker unterstützte Einzugausrichtungen abzurufen.
- Im Abschnitt "Drucken in der Cloud" des Updates von Oktober im Änderungsprotokoll finden Sie einige Umbenennungen von APIs und Eigenschaften sowie einige andere veraltete Features.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Updates für Oktober für die Betaversion.
Dateien
Widerrufen des über einen Freigabelink gewährten Zugriffs auf ein listItem- oder driveItem-Objekt.
Identität und Zugriff | Identität und Anmeldung
- Verwalten Sie Richtlinien für Authentifizierungsmethoden, um Benutzer zu identifizieren, die bestimmte mehrstufige Authentifizierungsmethoden zum Anmelden bei Azure Active Directory verwenden können. Konfigurieren Sie Richtlinien, um Folgendes zu definieren:
- Die Typen von FIDO2-Sicherheitsschlüsseln, die im Azure AD-Mandanten verwendet werden können.
- Die Benutzer oder Benutzergruppen, denen es gestattet ist, FIDO2-Sicherheitsschlüssel oder eine Kennwortlose Telefonanmeldung zu verwenden, um sich bei Azure AD anzumelden.
- Konfigurieren Sie eine E-Mail-Authentifizierungsmethode für Benutzer, um Kennwortzurücksetzungen selbst durchzuführen.
- Verwenden Sie Azure AD B2C und wählen Sie einen Mechanismus, um Endbenutzer über lokale Konten zu konfigurieren und authentifizieren zu lassen.
- Verwenden Sie
Policy.ReadWrite.AuthenticationMethod, um die Richtlinien einer Organisation für die Authentifizierungsmethode zu lesen oder zu schreiben, als delegierte Berechtigung im Namen eines angemeldeten Benutzers oder als Anwendungsberechtigung, ohne dass ein angemeldeter Benutzer anwesend ist. - Geben Sie in einer Autorisierungsrichtlinie an, ob und wer externe Benutzer zu einer Organisation einladen kann.
Personen- und Arbeitsintelligenz | Insights
Administratoren finden hier Beispiele für die Verwendung von PowerShell-Cmdlets zum Anpassen der Einstellungen für den Einblick in Elemente einer Organisation.
Teamarbeit
- Verwenden Sie das Instanzattribut channelCreationMode, um anzugeben, dass ein channel-Objekt für die Datenmigration erstellt wird. Verwenden Sie das completeMigration-Objekt, um anzuzeigen, dass die Migration beendet ist, sodass Mitglieder Nachrichten posten und lesen können.
- Verwenden Sie das Instanzattribut teamCreationMode, um anzugeben, dass ein team-Objekt für die Migration erstellt wird. Verwenden Sie das completeMigration-Objekt, um anzuzeigen, dass die Migration beendet ist, sodass Mitgliedsvorgänge ausgeführt werden und Mitglieder Nachrichten posten können.
September 2020: Neu und allgemein verfügbar
Kalender
GA der transactionId-Eigenschaft der event-Ressource, die optional von einer Client-App festgelegt wird, um redundante POST-Vorgänge zu vermeiden, wenn der Client erneut versucht, das gleiche Ereignis zu erstellen. Dies ist nützlich, wenn geringe Netzwerkkonnektivität dazu führt, dass der Client eine Zeitüberschreitung ausgibt, bevor eine Antwort vom Server für die Anforderung des Clients vor der Ereigniserstellung eingeht.
Cloud-Kommunikation
Entfernen eines Teilnehmers aus einem Anruf. Sie können diesen Vorgang auch in Situationen verwenden, in denen ein Teilnehmer aus einem aktiven Anruf gelöscht werden muss.
Geräte und Anwendungen | Verwaltung im Unternehmen
InTune-Updates für September für die Version v 1.0.
Identität und Zugriff | Verzeichnisverwaltung
GA der API der administrativen Einheiten, mit denen die Organisationen ihre Azure Active Directory-Umgebung aufteilen und administrative Aufgaben auf diese Unterteilungen verwalten und weitergeben können. Diese Unterteilungen können Regionen, Abteilungen, Kostenstellen usw. darstellen.
Berichte
Rufen Sie einen Bericht mit der Anzahl der eindeutigen Benutzer für Outlook 2019 und Outlook unter Microsoft 365 ab.
Teamarbeit
- Rufen Sie die lastEditedDateTime-Eigenschaft ab, um festzustellen, wann ein Sender zuletzt eine Chatnachricht bearbeitet hat.
- Rufen Sie die lastModifiedDateTime-Eigenschaft ab, um herauszufinden, wenn ein Absender eine Chat-Nachricht erstellt oder wenn jemand sie auf andere Weise modifiziert, einschließlich des Hinzufügens oder Entfernens einer Reaktion.
- Benachrichtigungen zu Änderungen abrufen in Chatnachrichten.
- Aktualisieren Sie die policyViolation-Eigenschaft einer chatMessage innerhalb eines Kanals oder Chats, wodurch die DLP-Apps (Data Loss Prevention) zum Überwachen von Chatnachrichten-Richtlinienverletzung verhindern, dass Nachrichten Daten enthalten, die von Benutzern nicht gesendet werden sollen.
SDKs verwenden
GA des Microsoft Graph PowerShell-SDK, das den Zugriff auf die gesamte Oberfläche von Microsoft Graph auf einfache und konsistente Weise ermöglicht.
Verwenden des Toolkits
Probieren Sie die neuen, schrittweisen Einstieglernprogramme für Microsoft Graph-Toolkit aus und erfahren Sie, welche Vorteile das Toolkit bietet:
- Erstellen einer Webanwendung in JavaScript
- Erstellen eines SharePoint-Webparts
- Erstellen einer Microsoft Teams-Registerkarte
- Verwenden des Toolkits mit React
- Verwenden des Toolkits mit Angular
Benutzer
Abgesehen von der Möglichkeit zum Abrufen der SMTP-Adresse eines Benutzers über die Eigenschaft mail können Sie diese Eigenschaft jetzt selbst festlegen und die E-Mail-Adresse des Benutzers aktualisieren.
September 2020: Neu nur in der Vorschau
Anwendung
Erstellen, Auflisten oder Löschen von Klassifizierungen delegierter Berechtigungen, die ein Dienstprinzipal verfügbar macht. Verwenden Sie delegierte Berechtigungsklassifizierungen in Kombination mit Einstellungen für Benutzerzustimmungen, um die Grenzen festzulegen, wann Endbenutzer ihre Zustimmung zu Apps erteilen dürfen.
Cloud-Kommunikation
- Die Unterstützung der Eigenschaft autoAdmittedUsers von onlineMeeting endet. Verwenden Sie stattdessen die neue Eigenschaft lobbyBypassSettings und deren Werte.
- Verwenden Sie zusätzliche Einstellungen zum Ankündigen von Anrufern, die an einer Onlinebesprechung teilnehmen oder sie verlassen (Eigenschaft isEntryExitAnnounced), und um bestimmte Referenten bei der Besprechung zuzulassen (Eigenschaft allowedPresenters).
Geräte und Apps | Drucken über die Cloud
-
Rufen Sie die Dokumente für jeden Druckauftrag ab, der einem Drucker zugeordnet ist, indem Sie eine
$expandOData-Systemabfrageoption anwenden. - Filtern Sie Druckaufträge nach dem Benutzer, der sie erstellt hat, indem Sie eine
$filterOData-Systemabfrageoption anwenden.
Geräte und Anwendungen | Verwaltung im Unternehmen
InTune-Updates für September für die Betaversion.
Identität und Zugriff | Verzeichnisverwaltung
- Abrufen eines BitLocker-Wiederherstellungsschlüssels im Auftrag des angemeldeten Benutzers, der der Gerätebesitzer ist, oder in einer geeigneten Rolle. Wird ein Wiederherstellungsschlüssel abgerufen, wird ein Überwachungsprotokoll in Parität mit der Endbenutzeroberfläche generiert.
- Abrufen des Gesamt- und des verwendeten Betrags des Verzeichniskontingents einer Organisationüber die Eigenschaft directorySizeQuota.
Identität und Zugriff | Governance
Sie können einen Zeitplan einbeziehen, wenn Sie eine Zuweisung eines Benutzers für ein Zugriffspaket anfordern oder entfernen, das Zugriff auf Gruppen, Anwendungen oder SharePoint-Websites festlegt.
Identität und Zugriff | Identität und Anmeldung
Organisationen können eine Richtlinie zur kontinuierlichen Zugriffsbewertungabrufen oder aktualisieren, um Authentifizierungssitzungen in Echtzeit zu verwalten.
Suche
Verwenden Sie im Microsoft Search API für OneDrive-, SharePoint- und Microsoft Graph-Connectors zusätzliche Funktionen:
- Abrufen zusätzlicher Typen von Inhalten aus OneDrive und SharePoint: drive, list, listItem und site.
- Legen Sie den Bereich der Eigenschaften in den Suchergebnissen auf ausgewählte Eigenschaften fest.
- Rufen Sie benutzerdefinierte Eigenschaften für listItem-Ressourcen auf.
- Sortieren Sie Suchergebnisse für OneDrive und SharePoint und klicken Sie auf eine beliebige sortierbare Eigenschaft.
- Verfeinern Sie die Ergebnisse für OneDrive und SharePoint mithilfe von Aggregationen.
Fragen Sie externe Daten ab, die von Microsoft Graph-Connectors über mehr als eine Verbindung aufgenommen wurden.
Nutzen Sie die Vorteile von erweiterten Inhalten für Microsoft Graph-Connectors, um weitere Informationen zu erhalten:
Status einer Microsoft Graph-Verbindung nachverfolgen.
Externe Gruppe definieren, um Berechtigungen für externe Objekte festzulegen, die zu einer Microsoft Graph-Verbindung hinzugefügt werden. Externe Gruppen können Nicht-Azure Active Directory-Gruppen oder gruppenähnliche Konstrukte (z. B. Geschäftseinheiten) darstellen, die Berechtigungen über den Inhalt in der externen Datenquelle bestimmen.
Teamarbeit
August 2020: Neu und allgemein verfügbar
Änderungsbenachrichtigungen
Sie können jetzt eine Nachverfolgung der Änderungen von unterstützten Ressourcen in der nationalen Cloud von Microsoft Graph für die US-Regierung durchführen.
Cloud-Kommunikation
- Sie können alle IVR-Aktionen (Interactive Voice Response) abbrechen, die gerade ausgeführt werden oder sich in einer Warteschlange mit Wiedergabe einer Telefonansage oder Aufzeichnung einer Antwort befinden.
- Rufen Sie über die Eigenschaft transcriptionTranskriptionsinformationen zum Anruf ab.
Teamarbeit
- Nutzen Sie eine alternative Möglichkeit zum direkten Erstellen eines Teams, ohne zuerst eine Gruppe zu erstellen.
- Verwenden Sie die Navigationseigenschaft members, um einem Team Mitglieder mit höherer Zuverlässigkeit und geringerer Latenz hinzuzufügen.
- Rufen Sie den Veröffentlichungsstatus einer Microsoft Teams-App mithilfe der publishingState-Eigenschaft der App-Definition ab. Die gültigen Werte sind
submitted,publishedundrejected. Sehen Sie sich das Beispiel an. - Verwenden Sie die
AppCatalog.Submitdelegierte Berechtigung, um es einem Benutzer zu ermöglichen, eine App zu übermitteln, und fordern Sie eine Administratorüberprüfung an. Verwenden Sie dieselbe Berechtigung für einen Benutzer, um eine in der Vergangenheit übermittelte und nicht veröffentlichte App abzubrechen.
August 2020: Neu (nur in der Vorschau)
Anwendungen
Unterstützen Sie ein kennwortbasiertes einmaliges Anmelden in Anwendungsressourcen des Dienstprinzipals, und geben Sie solche Einstellungen in der Eigenschaft passwordSingleSignOnSettings an. Informationen zum kennwortbasierten einmaligen Anmelden in Azure AD finden Sie unter Configure password-based single-sign-on (Konfigurieren des kennwortbasierten einmaligen Anmeldens).
Kalender
Verbesserung der Programmunterstützung für Szenarien mit einem wiederkehrenden Ereignis:
- Mithilfe der Eigenschaft occurrenceId kann jedes Vorkommen in einer wiederkehrenden Serie erkannt werden, einschließlich eines Vorkommens, das geändert oder gelöscht wurde.
- Rufen Sie alle Ausnahmen in einer wiederkehrenden Serie mithilfe der Eigenschaft exceptionOccurrences ab.
- Erhalten Sie mithilfe der Eigenschaft cancelledOccurrences alle Absagen in einer Serie.
Benachrichtigungen ändern
- Verwenden Sie die Eigenschaft includeResourceData eines Abonnements zum Einrichten von Änderungsbenachrichtigungen mit Ressourcendaten. Verwenden Sie nicht die Eigenschaft includeProperties.
- Rufen Sie Änderungsbenachrichtigungen ab, die über den Event Hub übermittelt werden.
Geräte und Apps | Drucken über die Cloud
- Erteilen Sie mithilfe der Eigenschaft allowAllUser allen Benutzern und Gruppen den Zugriff auf eine Druckerfreigabe.
- Verwenden Sie neue delegierte und Anwendungsberechtigungen für den Zugriff oder die Verwaltung beim Drucken von Dokumenten, bei Druckaufträgen sowie für Drucker, Druckerfreigabenoder Druckaufgabendefinitionen. Ausführliche Informationen finden Sie in den August-Updates zum Drucken über die Cloud.
Geräte und Anwendungen | Verwaltung im Unternehmen
InTune August-Updates im Betamodus.
Identität und Zugriff | Governance
- Passen Sie eine Vereinbarung zu den Nutzungsbedingungen an, die eine Vereinbarung zum Ablaufdatum und Intervall unterstützt, den Benutzer zur Akzeptierung der Vereinbarung pro Gerät auffordert oder zu deren Akzeptierung mit einer festgelegten Häufigkeit erneut auffordert.
- Verwenden Sie die Eigenschaft file zum Navigieren zu einer benutzerdefinierten Vereinbarung für die Nutzungsbedingungen. Verwenden Sie nicht die Eigenschaft files.
- Sie können interne oder externe Sponsoren hinzufügen, entfernen und auflisten, die Anforderungen von einer verbundenen Organisation zum Zugriff auf eine Gruppe, Anwendung oder eine SharePoint Online-Website genehmigen können. Weitere Informationen finden Sie unter Berechtigungsverwaltung.
Identität und Zugriff | Identität und Anmeldung
- Ermöglichen Sie die weitere Anpassung einer Autorisierungsrichtlinie für einen Mandanten. Beispiele: Der Standardbenutzerrolle erlauben, dass sie Anwendungen oder Sicherheitsgruppen erstellt oder aber weitere Benutzer liest; Benutzern erlauben, sich für E-Mail-basierte Abonnements zu registrieren oder dem Mandanten durch E-Mail-Überprüfung beizutreten; Benutzern das Zurücksetzen von Kennwörtern per SSPR (Self-Service Password Reset, Zurücksetzen von Kennwörtern durch den Benutzer) ermöglichen.
- Verwalten Sie vordefinierte, konfigurierbare Richtlinien als Benutzerabläufe in einem Azure Active Directory B2C-Mandanten. Lesen Sie weitere Informationen zu B2C-Benutzerabläufen.
- Aktivieren der Self-Service-Registrierung als B2X-Benutzerflows in einem Azure Active Directory-Mandanten finden Sie weitere Informationen zur Self-Service-Registrierung.
Personen- und Arbeitsplatzinformationen| Profil
Fügen Sie die folgenden zusätzlichen Eigenschaften im Profil eines Benutzers hinzu. Diese können in freigegebenen Erfahrungen von Personen in Anwendungen von Microsoft 365 und von Drittanbietern erscheinen:
Berichte | Microsoft 365-Nutzungsberichte
Rufen Sie Berichte zur Nutzung von Microsoft 365-Apps ab, insbesondere zu Benutzerdetails, Anzahl der Benutzer und Anzahl der Plattformbenutzer.
Teamarbeit
Rufen Sie Inhalte ab, die in einer Chatnachricht gehostet werden, z. B. Bilder oder Codeausschnitte. Sehen Sie sich ein Beispiel zum Abrufen der Inhaltsbytes eines Bilds an.
To Do-Aufgaben
- Ersteinführung einer neuen API-Gruppe für Microsoft To Do, damit App-Benutzer persönliche Aufgaben in den Microsoft 365-Client-Apps organisieren und nachverfolgen können. Weitere Informationen finden Sie unter Verwenden der Microsoft To Do-API.
- Ende der Unterstützung für die Outlook-Aufgaben-API
Juli 2020: Neu und allgemein verfügbar
Kalender
Allgemeine Verfügbarkeit des Features, mit dem Organisatoren alternative Besprechungszeitvorschläge zulassen und eingeladene Personen neue Zeiten für eine Besprechung vorschlagen können, wenn sie ein Ereignis mit Vorbehalt annehmen oder ablehnen.
Benachrichtigungen ändern
Die versehentlich eingeführte sequenceNumber-Eigenschaft wurde aus der changeNotification-Ressource entfernt.
Gruppen
Allgemeine Verfügbarkeit der folgenden Eigenschaften für die group-Entität: assignedLabels, expirationDateTime, membershipRule, membershipRuleProcessingState, preferredLanguage und theme.
Identität und Zugriff
- Entfernen eines Benutzers als registrierter Besitzer oder Benutzer eines Geräts.
- Verfolgen Sie Änderungen an neu erstellten, aktualisierten oder gelöschten lokalen Darstellungen von Anwendungen (dargestellt durch servicePrincipals-Ressourcen) und delegierten Berechtigungserteilungen (dargestellt durch oAuth2PermissionGrant-Ressourcen), ohne die gesamte Ressourcensammlung vollständig zu lesen.
- Allgemeine Verfügbarkeit der Richtlinie zur Durchsetzung von Sicherheitsstandards, die Organisationen vor häufigen Angriffen schützen.
Identität und Zugriff | Identität und Anmeldung
- Allgemeine Verfügbarkeit von Richtlinien für bedingten Zugriff, bei denen es sich um benutzerdefinierte Regeln handelt, die ein Zugriffsszenario definieren.
- Allgemeine Verfügbarkeit von benannten Speicherorten, die benutzerdefinierte Regeln zur Definition von in einer Richtlinie für den bedingten Zugriff verwendeten Netzwerkspeicherorten darstellen.
Schemaerweiterungen
Das Feature Schemaerweiterungen ist jetzt in Microsoft Cloud for US Government allgemein verfügbar.
Teamarbeit
Verwenden Sie die delegierten Berechtigungen von TeamsAppInstallation.ReadForTeam oder TeamsAppInstallation.ReadWriteForTeam bzw. die Anwendungsberechtigungen von TeamsAppInstallation.ReadForTeam.All oder TeamsAppInstallation.ReadWriteForTeam.All, um in einem Team installierte Apps aufzulisten.
Juli 2020: Neu (nur in der Vorschau)
Cloud-Kommunikation
- Verwenden Sie den Update-Vorgang, um die Eigenschaft startDateTime, endDateTime, Teilnehmer oder Betreff einer Onlinebesprechung zu aktualisieren.
- Abonnieren Sie Benachrichtigungen über Änderungen an der Verfügbarkeit eines Benutzers in Microsoft Teams, die durch die presence-Ressource dargestellt wird.
Cloud-Kommunikation | Anrufdatensätze
- Erhalten Sie Einträge von PSTN-Anrufen (Public Switch Phone Network).
- Erhalten Sie Einträge von direkten Routinganrufen.
Compliance | eDiscovery
Vorstellung von eDiscovery-Fällen, die Verwahrer, Bestände, Sammlungen, Überprüfungsätze und Exporte enthalten können, die in rechtlichen Fällen als Beweis verwendet werden können. Apps können zur Verwendung in einem Rechtsstreit, einer Untersuchung oder einer behördlichen Anfrage gesammelte Datenabfragen und aussortieren. Diese Vorstellung ist Teil von Microsoft 365 Advanced eDiscovery.
Geräte und Apps | Drucken über die Cloud
- Verwenden Sie die Anwendungsberechtigung
Printer.ReadWrite.Allund die IPP-Kodierung (Internet Printing Protocol), um einen Drucker zu aktualisieren. - Verwenden Sie eine der Anwendungsberechtigungen
PrintJob.ReadBasic.All,PrintJob.Read.All,PrintJob.ReadWriteBasic.AlloderPrintJob.ReadWrite.All, um einen Druckauftrag abzurufen oder Druckaufträge für einen Drucker aufzulisten. - Verwenden Sie beim Abrufen eines Druckauftrags die Option
$expand, um Druckaufgaben abzurufen, die für den Auftrag ausgeführt werden oder wurden. Druckaufgaben, Aufgabendefinitionen und Aufgabentrigger werden beim Pull Printing verwendet. - Leiten Sie einen Druckauftrag im Rahmen des Pull Printing auf einen anderen Drucker um.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Updates von Juli im Betamodus.
Gruppen
Verwenden Sie die Eigenschaft isAssignableToRoleeiner Microsoft 365-Gruppe und legen Sie diese während der Gruppenerstellung fest, um anzugeben, ob die Gruppe einer Azure AD-Rolle zugewiesen werden kann. Dieses hilft beim Verwalten von Rollenzuweisungen in Azure AD, sodass statt einzelnen Benutzern eine Azure AD-Rolle zuzuweisen, ein privilegierter Rollenadministrator oder globaler Administrator eine Microsoft 365-Gruppe erstellen und der Gruppe diese Rolle zuweisen kann, damit Benutzern, die der Gruppe beitreten, die vorgesehene Rolle indirekt zugewiesen wird.
Identität und Zugriff
- Rufen Sie ein Zugriffstoken ab, um den Azure AD-Bereitstellungsdienst zu autorisieren, Benutzer in einer Anwendung bereitzustellen.
- Indem Sie die Einstellungen zur Berechtigungsverwaltung abrufen oder aktualisieren, können Sie den Zugriff auf Gruppen, Anwendungen und SharePoint Online-Websites für Benutzer innerhalb und außerhalb Ihrer Organisation steuern.
Identität und Zugriff | Identität und Anmeldung
- Berücksichtigen Sie Benutzerrisikostufen (
low,medium,high,none) bei der Anwendung einer Richtlinie für bedingten Zugriff. - Verwenden Sie die Kennwortänderung als Gewährungssteuerelement, um eine Richtlinie für bedingten Zugriff zu übergeben.
- Verwenden Sie einen Open ID Connect Provider (ODIC) als Identitätsanbieter in einem Azure AD-Mandanten und einem Azure AD B2C-Mandanten. Die Eigenschaft claimsMapping ermöglicht Azure AD die Zuordnung von Ansprüchen eines OIDC-Anbieters, die von Azure AD erkannt und verwendet werden.
Personen- und Arbeitsintelligenz | Insights
Verwenden Sie detailliertere Datenschutzkontrolle über die Verfügbarkeit und Anzeige von Elementeinblicken in Microsoft 365. Diese Einblicke stellen die Beziehungen zwischen einem Benutzer und Dokumenten in OneDrive for Business dar, die mithilfe fortschrittlicher Analyse- und Machine Learning-Techniken berechnet wurden.
Private und geschäftliche Informationen | Anpassen der Profilkarte
Administratoren können die auf der Profilkarte für ihre Organisationen verfügbar gemachten Eigenschaften anpassen, indem sie die API für die Profilkarten-Eigenschaft verwenden.
Websites und Listen
Greifen Sie auf die SharePoint-Terminologiespeicher-Taxonomie zu, die Hierarchie aus Gruppen-, Satz- und Ausdrucks-Ressourcen besteht sowie Beziehungs-Ressourcen zwischen den Bedingungen.
Arbeitsmappen und Diagramme
Abrufen des Status und eines beliebigen Ergebnisses eines lange laufenden Vorgangs in einer Arbeitsmappe.
Juni 2020: Neu und allgemein verfügbar
Cloud-Kommunikation | Onlinebesprechungen
- Verwenden Sie den HTTP-Header
Accept-Languagebeim Erstellen einer Onlinebesprechung, um die gebietsschemabasierte Beitrittsinformationen bereitzustellen. - Verwenden Sie createOrGet, um eine Onlinebesprechung zurückzugeben, die über einen angegebenen externalId-Wert verfügt, oder erstellen Sie eine, wenn noch keine vorhanden ist, um das Einbetten der resultierenden Besprechung in einen Kalender eines Drittanbieters zu vereinfachen.
Dateien
- Erweiterte Synchronisierungsunterstützung:
- Verwenden Sie die pendingOperations-Eigenschaft, um Vorgänge zu identifizieren, die möglicherweise den binären Inhalt einer driveItem-Datei aktualisieren, deren Abschluss aussteht.
- Führen Sie eine Wiederherstellung eines driveItem-Elements aus, das gelöscht wurde und sich im Papierkorb auf OneDrive Personal befindet.
- Rufen Sie die Ausrichtung eines Fotos ab oder legen Sie diese fest. Die Einstellung wird auf OneDrive Personal unterstützt.
- Verwenden Sie SHA-256 (Secure Hash Algorithm), um die Sicherheit und Integrität von Dateien zu verbessern.
- Verwenden Sie den Parameter
deferCommit, um die endgültige Erstellung beim Hochladen einer in der Regel großen Datei in OneDrive for Business zu verzögern, bis eine App eine Anforderung zum Abschließen des Uploads stellt. - Verwenden Sie die fileSize-Eigenschaft, um als Teil des item-Parameters einen Schätzwert bereitzustellen, sodass Sie vor dem Hochladen einer Datei in OneDrive Personal eine Kontingentprüfung ausführen können.
- Suchen Sie storagePlanInformation über die quota-Eigenschaft einer drive-Ressource, um festzustellen, ob höhere Speicherkontingente verfügbar sind.
Gruppen
Verwenden Sie die Anwendungsberechtigungen Group.Read.All und Group.ReadWrite.All, um conversation- und conversation thread-Ressourcen für Gruppen abzurufen.
Identität und Zugriff
- Allgemeine Verfügbarkeit von zwei API-Sätzen für Identitätsschutz: Die APIs für Risikoerkennung und Riskante Benutzer.
Sicherheit
- Verfolgen Sie Folgendes als Eigenschaften einer Warnung:
- IDs von Vorfällen, die mit der Warnung in Zusammenhang stehen.
- Identifizieren Sie eine Ressource in der Warnung als angegriffene oder zugehörige Ressource.
- Geben Sie die Quell- und Zielorte einer Netzwerkverbindung an, auf die sich die Warnung bezieht.
Websites und Listen
Geben Sie Geolocation-Daten in einer Spaltendefinition für eine SharePoint-Listen-Ressource an.
Teamarbeit
- Verwenden Sie die delegierte Berechtigung AppCatalog.Read.All, um Apps aus dem Microsoft Teams-App-Katalog aufzulisten.
- Rufen Sie Informationen zu dem Ordner ab, der der Registerkarte Dateien eines Teams-Kanals zugeordnet ist.
- Rufen Sie den Standardkanal, gekennzeichnet als Allgemein, eines Teams ab.
Juni 2020: Neu (nur in der Vorschau)
Kalender
Zusätzlich zum Nachverfolgen inkrementeller Änderungen an Ereignissen in einer calendarView (Sammlung oder durch Start- und Enddaten begrenzte Ereignisse) können Sie die Delta-Funktion für Ereignisse in einem Benutzerpostfach oder Ereignisse in einem bestimmten Benutzerkalender verwenden.
Cloud-Kommunikation | Anwesenheit
Abrufen des Anwesenheitsstatus aller Benutzer in einer Organisation oder eines bestimmten Benutzers in der Organisation.
Geräte und Apps | Drucken über die Cloud
- Geben Sie Druckränder an, wenn Sie ein Dokument für den Druck konfigurieren.
- Unterstützung für die folgenden Druckerfunktionen:
- Einzugsrichtungen
- Drucken von Seitenbereichen
- Druckauflösung in dpi
- maximale Größe der Druckauftragswarteschlange in Byte
- Eingabefächer
- Seitenränder
- Sortierung
- Dokumentskalierung
- Unterstützung für die Druckauflösung (dpi) und die Dokumentskalierung als Teil der standardmäßigen Druckereinstellungen.
- Unterstützung für die folgenden Einstellungen der Dokumentkonfiguration:
- Eingabefächer
- Ausgabefächer
- Mediengrößen
- Seitenränder
- Medientypen
- Finishings wie Heftung oder Bindung
- Seiten pro Blatt
- mehrseitiges Layout mit Angabe der Richtung für die Anordnung von Seiten pro Blatt
- Sortierung
- Skalierung
- Erweitern von Dokumenten beim Auflisten von Druckaufträgen.
- Registrieren eines Druckers und Verwenden der printerCreateOperation-Ressource, um die Registrierung des Druckers nachzuverfolgen und zu überprüfen.
- Abrufen lang dauernder Druckerregistrierungsvorgänge im Mandanten des aktuellen Benutzers oder der aktuellen App.
- Einige Umbenennungen von Eigenschaften und Enum-Typen – Details finden Sie in den Änderungsprotokoll-Updates für das Drucken in der Cloud von Juni.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune-Updates von Juni im Betamodus.
Schulung und Weiterbildung
- Verwendung Sie delegierte Berechtigungen
EduRoster.ReadBasiczum Abrufen der ID eines Lehrers oder Kursteilnehmers in einem externen Quellprogramm als externalID-Eigenschaft. - Verwenden Sie die externalSource-Eigenschaft, um den Wert
lmsnachzuverfolgen, wenn eine Ausbildungs-Organisation oder ein Kurs aus einem Learning Management System (LMS) erstellt wird.
Identität und Zugriff
- IT-Experten können connector-Ressourcen verwenden, die Lightweight-Agents sind, um eine Verbindung mit dem Azure AD-Anwendungsproxy herzustellen und lokale Webanwendungs-Apps extern zu veröffentlichen, damit Remotebenutzer ihrer Organisationen auf sichere Weise auf diese Apps zugreifen können.
- Verwalten Sie eine Authentifizierungsrichtlinie auf Mandantenebene, um Self-Service-Anmeldung externer Benutzer zu aktivieren bzw. zu deaktivieren.
- Stellen Sie ein Benutzerkonto auf Abruf bereit, und geben Sie die bereitzustellenden Objekte und auszuführenden Synchronisierungsregeln an.
Suche
- Nutzen Sie Verbesserungen für eine Eigenschaft in einem Schema: mit isRefinable können Sie die Filterung von Suchergebnissen aktivieren und eine verfeinerte Kontrolle über die Sucherfahrung erhalten, mit aliases und labels erhöhen Sie die Relevanz.
- Sie können bis zu 128 property-Ressourcen in einem Schema angeben.
- Verwenden Sie get externalItem zu Diagnosezwecken.
Benutzer
- Verwenden Sie die userPurpose-Eigenschaft von mailboxSettings, um ein Postfach für einen einzelnen Benutzer in einem freigegebenen Postfach und Gerätepostfach in Exchange Online zu identifizieren und zu differenzieren.
- Verwenden Sie die Benutzereinstellungen, um bevorzugte Sprachen und regionale Einstellungenabzurufen oder zu aktualisieren.
- Die Benutzereinstellungen sind eine über Benutzer zugängliche Beziehung, durch die App-übergreifend bei Tippen auf das Azure AD-Benutzerprofil eine konsistente Benutzererfahrung mit denselben Benutzereinstellungen ermöglicht wird. Informationen hierzu finden Sie unter Unterschiede zwischen Benutzereinstellungen und Postfacheinstellungen.
Mai 2020: Neu und allgemein verfügbar
Kalender | Orte
Allgemeine Verfügbarkeit der Orte-API in v1.0 – Verwenden Sie diese API in Produktions-Apps, um einen Raum oder eine Raumliste in einem Mandanten abzurufen, zu aktualisieren oder zu löschen. Weitere Informationen zur Orte-API.
Änderungsbenachrichtigungen
- Abonnieren Sie Änderungsbenachrichtigungen in Microsoft Cloud for US Government.
Cloud-Kommunikation | Anrufdatensätze
- Allgemeine Verfügbarkeit der Anrufdatensätze-API – Verwenden Sie die callRecord-Ressource, um Metadaten von Anrufen und Onlinebesprechungen in Microsoft Teams und Skype abzurufen.
- Abonnieren Sie Änderungsbenachrichtigungen für Änderungen an allen -callRecord-Ressourcen in einer Organisation.
- Listen Sie Sitzungen in einer callRecord auf, und erweitern Sie optional jede Sitzung, um Segmente in dem Anrufdatensatz aufzulisten.
- Unterstützung für 60-GHz (
frequency60GHz) undunknownFutureValueWLAN-Bandwerte eines Medienendpunkts in einem Segment. - Unterstützung für Voicemail als möglicher Typ eines dienstseitigen Endpunkts in einem Kommunikationssegment.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune Mai-Updates in v1.0.
Graph-Tester
Verwenden Sie die vielen neuen Funktionen von Graph-Tester, die das Lernen und die Arbeit an Prototypen in der Sandbox erleichtern. Zum Beispiel:
- Zeigen Sie Codeausschnitte, die der von Ihnen eingegebenen REST-API-Abfrage entsprechen, in C#, Java, JavaScript und Objective C an.
- Melden Sie sich bei einem Mandanten an, zeigen Sie ein Zugriffstoken an, und kopieren Sie es in Ihre bevorzugte REST-Clientanwendung.
Weitere Details finden Sie unter Der neue Graph-Tester ist nun allgemein verfügbar.
Gruppen
- Durch das Synchronisieren eines lokalen Verzeichnisses mit Azure Active Directory über Azure AD Connect werden jetzt die onPremisesDomainName, onPremisesNetBiosName und onPremisesSamAccountName-Eigenschaften als Teil der Gruppenressource zurückgegeben.
- Abonnieren Sie Änderungsbenachrichtigungen für group-Ressourcen in Microsoft Cloud China, betrieben von 21Vianet.
Identität und Zugriff
- Allgemeine Verfügbarkeit der Dienstprinzipal-API in v1.0 – Verwenden Sie die servicePrincipal-Ressource in Produktions-Apps, um Instanzen von Anwendungen programmgesteuert zu verwalten und zu steuern, was eine Anwendung innerhalb Ihres Mandanten tun kann. Sie können steuern, wer eine Anwendung verwenden kann, auf welche Ressourcen die Anwendung zugreifen kann, z. B. Kennwort-Anmeldeinformationen hinzufügen, ablaufende Zertifikate erneuern sowie das Gewähren delegierter Genehmigungen und die Zuweisung von Anwendungsrollen verwalten.
- Allgemeine Verfügbarkeit der appRoleAssignment-API, die die Zuordnung einer appRole (das den
roles-Anspruch in ID-Token und Zugriffstoken darstellt) an einen Benutzer, eine Gruppe oder einen servicePrincipal protokolliert. - Verwenden Sie Facebook als Identitätsanbieter in Azure Active Directory.
- Verwenden Sie die delegierte oder die Anwendungsberechtigung von
AppRoleAssignment.ReadWrite.All, um einer App zu erlauben, die Erteilung von Anwendungsberechtigungen an beliebige APIs (inkl. Microsoft Graph) sowie Anwendungszuweisungen für jede App, jeweils mit oder ohne angemeldeten Benutzer, zu verwalten.
Microsoft Graph-SDKs
Lesen Sie neue SDK-Leitfäden zu den folgenden Themen:
- Paging
- Batchverarbeitung
- Hochladen großer Dateien zu OneDrive
- Anpassen des SDK-Dienstclients über HTTP-Middleware-Komponenten.
Teamarbeit
- Wenn Ihr Szenario Onlinebesprechungen in Microsoft Teams umfasst, lesen Sie den neuen Leitfaden zur Wahl zwischen der Kalender-API und der Cloud-Kommunications-API, um Onlinebesprechungen zu erstellen und daran teilzunehmen.
- Senden und beantworten Sie Nachrichten in einem Kanal.
- Rufen Sie den OneDrive for Business-Speicherort der Dateien für einen Kanalmithilfe der fileFolder-Navigationseigenschaft ab.
Teamarbeit | Schichten
Allgemeine Verfügbarkeit der Schicht-API- in v1.0 – Verwenden Sie diese API in Produktions-Apps, um Zeitpläne von Mitarbeitern in Service und Produktion zu erstellen, zu aktualisieren und zu verwalten, um ihnen zu ermöglichen, miteinander in Verbindung zu bleiben und effizient zusammenzuarbeiten.
Benutzer
- Abonnieren Sie Änderungsbenachrichtigungen für user-Ressourcen in Microsoft Cloud China, betrieben von 21Vianet.
- Verfolgen Sie den Status und Datum/Uhrzeit der letzten Statusänderung eines externen Benutzers, der zur Teilnahme an der Organisation eingeladen wurde, indem Sie dazu die externalUserState- und die externalUserStateChangeDateTime -Eigenschaften der user-Ressource verwenden.
Mai 2020: Neu (nur in der Vorschau)
Änderungsbenachrichtigungen
- Verwenden Sie die formell schematisierten Typen changeNotification und changeNotificationCollection, um Benachrichtigungen zu Ressourcenänderungen zu verarbeiten.
- Verfolgen Sie mithilfe der Eigenschaft sequenceNumber der changeNotification-Ressource nach, ob Benachrichtigungen in der richtigen Reihenfolge sind, oder ob eine Benachrichtigung fehlt.
Geräte und Apps | Drucken über die Cloud
- Zwischen der printer- und der printerShare -Ressource besteht nun Parität und sie weisen die gleichen Eigenschaften auf.
- Bereinigung einiger Eigenschaften und Typennamen bei Druckerfreigaben:
- Verwenden Sie die shared-Navigationseigenschaft von print, um die Liste der im Mandanten registrierten Druckerfreigaben zu erhalten.
Geräte und Anwendungen | Verwaltung im Unternehmen
Intune Mai-Updates im Betastadium.
Gruppen
- Evaluieren Sie mithilfe der vorhandenen Regel für die Gruppe oder einer bestimmten Regel, ob ein Benutzer oder Gerät Mitglied einer dynamischen Gruppe ist oder wäre. Die regelbasierte dynamische Mitgliedschaft verringert den Verwaltungsaufwand beim Hinzufügen und Entfernen von Mitgliedern.
- Konfigurieren Sie beim Erstellen einer Microsoft 365-Gruppe die Verhalten der Gruppe, indem Sie sie in der resourceBehaviorOptions-Eigenschaft angeben. So können Sie beispielsweise Mitgliedern gestatten, Unterhaltungen für neue Mitglieder zu abonnieren, Begrüßungs-E-Mails zu deaktivieren und die Gruppe in Outlook-Umgebungen auszublenden.
- Geben Sie die Ressourcen an, die in der resourceProvisioningOptions-Eigenschaft bereitgestellt werden sollen, die normalerweise nicht Teil der standardmäßigen Gruppenerstellung sind. Derzeit wird die Bereitstellung von Microsoft Teams-Funktionen für eine Gruppe als Team unterstützt.
Identität und Zugriff
- Sie können OData-Systemabfrageoptionen (
$count,$filter,$search) anwenden, wenn Sie Sammlungen von Entitäten aus directoryObject abrufen. Sie können nach bestimmten Token in den displayName- und description-Eigenschaften dieser Entitäten suchen, und die OData-Umwandlung verwenden, um directoryObject-Ergebnisse zu bestimmten abgeleiteten Typen zu glätten. Weitere Details finden Sie unter Erstellen erweiterter Abfragen in Microsoft Graph mit $count, $filter, $search und $orderby. - Verwenden Sie als Teil der Identity Protection-API die riskEventType-Eigenschaft, um die ermittelte Risikoart oder die Art des Risikos in der Historie eines Benutzers abzurufen. Verwenden Sie nicht die riskType-Eigenschaft, da sie veraltet ist.
- Geben Sie Clientanwendungstypen in der clientAppTypes-Eigenschaft von condition set für eine Richtlinie für bedingten Zugriff an.
- Verwenden Sie die delegierte Berechtigung von
EntitlementManagement.Read.All, um einer App das Lesen von Zugriffspaketen und zugehörigen Ressourcen zur Verwaltung von Berechtigungen im Namen des angemeldeten Benutzers zu erlauben. - Verwenden Sie delegierte oder Anwendungsberechtigungen von
Application.Read.AllundApplication.ReadWrite.All, um Anwendungen in einer Organisation aufzulisten. - Steuern Sie mithilfe des authorizationPolicy-Ressourcentyps die Autorisierungseinstellungen in Azure AD.
Teamarbeit
- Teams-Apps, die einmaliges Anmelden (Single Sign-on, SSO) unterstützen, können die
WebApplicationInfo.idaus dem Microsoft Teams-App-Manifest in der azureADAppId-Eigenschaft von teamsAppDefinition angeben. - Verwenden Sie differenziertere Berechtigungen für den Zugriff auf Team- und Kanal-Ressourcen.
April 2020: Neu und allgemein verfügbar
Kalender
- Die programmgesteuerte Freigabe oder Delegierung von Kalendern weist viele Übereinstimmungen mit der Benutzeroberfläche von Outlook auf. Zusätzlich zum Nachverfolgen der Berechtigungen und des Freigabestatus des aktuellen Benutzers für einen Kalender ist Folgendes möglich:
- Sie können für jeden Kalender nun die Berechtigungen jedes Benutzers verwalten, für den der Kalender freigegeben ist.
- Sie können für jedes Postfach jetzt angeben, ob eine Stellvertretung, ein Postfachbesitzer oder beide Besprechungsnachrichten und Besprechungsantworten empfangen.
-
Erstellen oder Aktualisieren eines Ereignisses als Onlinebesprechung:
- Geben Sie für jeden Kalender den zulässigen und den standardmäßigen Onlinrbesprechungsanbieter an.
- Erstellen oder aktualisieren Sie ein Ereignis, das online zur Verfügung steht, und geben Sie den Teilnehmern Details zur Teilnahme an der Onlinebesprechung.
- Verwenden Sie insbesondere die neuen Eigenschaften onlineMeetingProvider und onlineMeeting von event, um Microsoft Teams als Onlinebesprechungsanbieter festzulegen oder zu identifizieren, was eine Problemumgehung für ein bekanntes Problem mit der onlineMeetingUrl-Eigenschaft darstellt.
- Hinzufügen von Dateianlagen bis zu 150 MB zu einem Ereignis.
Dateien
- Sie können eine Datei bei OneDrive auschecken oder einchecken, um die Aktualisierung der Datei zu verwalten und Aktualisierungen für andere verfügbar zu machen, wenn die Aktualisierungen fertig sind.
- Wenden Sie optional Kennwort und Ablaufdatum/-Zeit als Parameter der invite-- und create sharing link-Aktionen zum Freigeben eines driveItem- an.
- Rufen Sie Kennwort und Ablaufdatum/-Uhrzeit einer Berechtigung ab und verfolgen Sie die identityset von Benutzern, denen die Berechtigung zum Freigeben eines driveItem erteilt wurde.
- Rufen Sie die Berechtigung eines freigegebenen Laufwerkelements mithilfe der permission-Navigationseigenschaft ab.
- Beschränken Sie Benutzer mit einem Freigabelink, damit sie den Inhalt einesfreigegebenen LaufwerkElements auf OneDrive for Business oder SharePoint nur anzeigen und möglicherweise nicht herunterladen.
Identität und Zugriff
- Verwenden Sie unifiedRoleAssignmentMultiple, um Rollen zu verwalten und den Zugriff auf Ressourcen in Anbietern von rollenbasierter Zugriffssteuerung (RBAC), wie Microsoft Intune, zuzuweisen. Die Ressource unifiedRoleAssignmentMultiple unterstützt das Definieren einer einzelnen Rolle über ein Array von Bereichen und das Zuweisen der Rolle zu mehreren Prinzipalen (z.B. Benutzer).
- Greifen Sie auf bestimmte Arten von Richtlinien für eine Organisation unter Verwendung des URL-Segments
/policiesund unter Angabe des Richtlinientyps zu. Beispielsweise kann eine Organisation eine Richtlinie durchsetzen, um einen Benutzer nach einer bestimmten Zeit der Inaktivität automatisch von einer Websitzung abzumelden. Unter "CRUD-Operationen" finden Sie Instanzen von activityBasedTimeoutPolicy. Dies ist eine bahnbrechende Änderung, die das Auffinden aller Richtlinien durch Gruppieren aller typisierten Richtlinien unter dem/policies-Segment erleichtert. Auf andere Arten von Richtlinien können Sie in einem ähnlichen Ansatz zugreifen: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy und tokenIssuancePolicy.
Hinzufügen von Dateianlagen bis zu 150 MB zu einer Nachricht.
Websites und Listen
- Auflisten von Websites, denen der angemeldete Benutzer folgt.
- Ermitteln Sie die geografische Region einer Websitesammlung mithilfe der dataLocationCode-Eigenschaft.
- Ermitteln Sie den Mandanten einer Datei, eines Ordners oder eines anderen Elements in SharePoint, indem Sie auf die tenantId-Eigenschaft zugreifen, die Teil der sharepointIds eines driveItem ist.
April 2020: Neu (nur in der Vorschau)
Geräte und Apps | Drucken über die Cloud
Benennen Sie zugelassene Benutzern und Gruppen für die Verwendung bestimmter Druckerfreigaben auf Universelles Drucken, der Cloud-basierten Druckinfrastruktur von Microsoft 365. Um robuste und zentralisierte Druckverwaltungsfunktionen zu erleben und Druckanwendern eine einfache, aber dennoch umfassende und sichere Druckerfahrung zu bieten, lesen Sie die Ankündigung zu Universelles Drucken, und nehmen Sie am Vorschauprogramm teil.
Geräte und Anwendungen | Unternehmensführung
Intune-Updates für April.
Gruppen
Identifizieren Sie die Anwendung, die eine Gruppe erstellt hat, anhand ihrer Anwendungs-ID.
Identität und Zugriff
- Nachverfolgen von Änderungen für administrative Einheiten.
- Nachverfolgen von Änderungen für oAuth2PermissionGrant.
- Verwalten der Authentifizierungsmethoden eines Benutzers, z. B. Kennwort oder Telefon. Setzen Sie beispielsweise ein Benutzerkennwort zurück und rufen Sie den Status zum Zurücksetzen ab, oder fügen Sie eine Telefonnummer für einen Benutzer für die SMS- oder Sprachanrufauthentifizierung hinzu, wenn die Richtlinie für den Benutzer aktiviert ist.
Berichte | Identitäts- und Zugriffsberichte
Auflisten der in Active Directory-Verbunddienste (AD FS) konfigurierten vertrauenden Seiten
Berichte | Microsoft 365-Nutzungsberichte
Anzeigen der Meeting Created- und Meeting Interacted-Daten in CSV-Berichten für die Anzahl der E-Mail-Aktivitäten, die Anzahl der Benutzer von E-Mail-Aktivitäten und die Benutzerdetails zu E-Mail-Aktivitäten.
März 2020: Neu und allgemein verfügbar
Cloud-Kommunikation
- Abrufen des Anruf-Routings und des eingehenden Kontexts eines Anrufs.
- Aktualisierung des Aufnahmestatus eines Anrufs.
- Legt die Aufzeichnungsinformationen für einen Teilnehmer fest, einschließlich des Initiators und des Aufzeichnungsstatus.
- Teilnehmer einer Konferenz oder eines Anrufs zwischen zwei Teilnehmern können mithilfe der callChainId-Eigenschaft eindeutig identifiziert werden.
- Identifiziert den Ländercode und den Endpunkttyp (beispielsweise Skype for Business oder Skype for Business VOIP) für den Teilnehmer als Bestandteil der participantInfo.
- Drittanbieter von Video-Telekonferenzgeräten (VTC) können Daten zur Medienqualität für ihre Video-Telekonferenzgeräte über einen Cloud Video Interop (CVI)-Bot und unter Verwendung der Funktion logTeleconferenceDeviceQuality protokollieren und bereitstellen. Medienqualität umfasst Daten des offenen Typs für Audio, Video und Bildschirmfreigabe.
Dateien
- Remote Element, die für einen Benutzer freigegeben wurden, dem OneDrive des Benutzers hinzugefügt oder als Suchergebnis zurückgegeben werden, können Metadaten für ein Bild oder ein Video enthalten.
- Sie können einem driveItemfolgen, um einfachen Zugriff zu erhalten, oder Aktionen wie „Verschieben“, „Kopieren“ und „Speichern unter“ zu vereinfachen. Verwenden Sie unfollow, um dem Drive-Element nicht mehr zu folgen.
- Erteilen Sie Benutzern Berechtigungen für den Zugriff auf einen Freigabe Link, um das entsprechende Drive-Element freizugeben.
Identität und Zugriff
- Nachverfolgen von Änderungen für Kontakte in der Organisation.
- Verwenden Sie die riskEventTypes_v2-Eigenschaft, um die Risikoereignistypen abzurufen, die einer Anmeldung zugeordnet sind.
- Verwenden der delegierten
User.ManageIdentities.All-Berechtigung, um einer App das Lesen, Aktualisieren oder Löschen von Identitäten zu ermöglichen, die mit dem Konto eines Benutzers verknüpft sind, auf die der angemeldete Benutzer zugreifen kann. Verwenden Sie diese Berechtigung auf Anwendungsebene ohne angemeldeten Benutzer. Auf diese Weise kann die App verwalten, mit welchen Identitäten sich ein Benutzer anmelden kann.
Berichte
Verwenden Sie "Teams-Dienstadministrator" und "Teams-Kommunikationsadministrator" als akzeptierte Benutzerrollen, um Apps das Lesen von Microsoft 365-Dienstnutzungsberichten im Namen eines Benutzers zu ermöglichen, als Formen benutzerdelegierter Berechtigungen.
Websites
- Ermöglichen Sie Benutzern, SharePoint-Websites zu folgen oder nicht mehr zu folgen.
- Abonnieren Sie Änderungsbenachrichtigungen für eine SharePoint-Liste.
März 2020: Neu (nur in der Vorschau)
Kalender
- Verwenden Sie die Eigenschaft calendarGroupId, um die Kalendergruppe abzurufen, in der ein Kalender erstellt wurde.
- Verwenden Sie die Eigenschaft isDraft, um ein Ereignis als eine Besprechung zu identifizieren, die der Benutzer in Outlook aktualisiert, aber nicht an die aktualisierten Teilnehmer gesendet hat.
Cloud-Kommunikation
- Verwenden Sie createOrGet, um eine Instanz für eine Onlinebesprechung anhand einer benutzerdefinierten externen ID abzurufen, und erstellen Sie eine, sofern noch keine vorhanden ist.
- Sie haben die Möglichkeit, die Eigenschaft externalId zu verwenden, um eine Onlinebesprechung mit der benutzerdefinierten externen ID zu identifizieren.
- Verwenden Sie den optionalen
Accept-Language-HTTP-Anforderungsheader zum Erstellen oder Anrufen einer Instanz für eine Onlinebesprechungen, damit der erfolgreiche Vorgang den Inhalt der joinInformation-Eigenschaft in der festgelegten Sprach und Gebietsvariante anzeigt.
Geräte und Apps
Intune-Updates für März.
Identität und Zugriff
- Verwenden der
AuditLog.Read.All-Berechtigung zum Auflisten der Anmeldeaktivität eines Benutzers. - Verwenden Sie die
PrivilegedAccess.Read.AzureResources-Berechtigung auf Anwendungsebene für Privileged Identity Management (PIM) für Azure-Ressourcen, um den Just-In-Time Zugriff auf Azure Infrastructure-Rollen in einer Verwaltungsgruppe, einem Abonnement, einer Ressourcengruppe oder auf Ressourcenebene einzurichten. - Verwenden Sie die Entität identitySecurityDefaultsEnforcementPolicy, um vorkonfigurierte Standardsicherheitseinstellungen abzurufen oder zu aktualisieren, die Organisationen vor allgemeinen Angriffen schützen.
- Verwenden Sie ein
identity-Segment, wenn Sie die bedingten Zugriffs-APIs aufrufen. So rufen Sie beispielsweise eine Richtlinie für bedingten Zugriff ab :GET https://graph.microsoft.com/beta/identity/conditionalAccess/policies/{id}. - Verwenden Sie die Eigenschaft authenticationRequirement, um die höchste Authentifizierungsebene abzurufen, die über alle Anmeldeschritte erforderlich ist, damit die Anmeldung erfolgreich ausgeführt werden kann.
- Verwenden Sie Paginierung, wenn Sie Bereitstellungsereignisse anzeigen, die in Ihrem-Mandanten aufgetreten sind.
Suche
- Um Daten in einer Datei zu Suchergebnissen hinzuzufügen, indizieren Sie die Daten einfach als externalItem. Der Typ externalFile ist veraltet.
- Aktualisieren Sie ein Objekt im Index, indem Sie speziell die Nur-Text-Darstellung des Elements (dargestellt durch die content-Eigenschaft) oder den Eigenschaftenbehälter des Elements (dargestellt durch die properties-Eigenschaft) aktualisieren. Wenn Sie eine Eigenschaft im Eigenschaftenbehälter aktualisieren, wird der gesamte Eigenschaftenbehälter außer Kraft gesetzt. Stellen Sie daher sicher, dass Sie alle Eigenschaften des Elements explizit in die Aktualisierung einschließen.
- Suchen Sie nach
HTTP 429und demRetry-After-Antwortheader, nachdem Sie den create-, update- oder delete-Vorgang von externalItem aufgerufen haben. Das Zurückziehen von Anforderungen mithilfe der VerzögerungRetry-Afterist die schnellste Möglichkeit zur Wiederherstellung nach einer Drosselung.
Teamarbeit
Verwenden Sie die ChannelMessage.Read.All-Berechtigung auf Anwendungsebene, um chatMessage--Instanzen in Kanälen ohne einen angemeldeten Benutzer zu lesen.
Universelles Drucken
Premiere der API für universelles Drucken, die es Benutzern ermöglicht, im Web oder aus einer APP zu drucken. Die API ermöglicht IT-Administratoren den Zugriff von Benutzern und Gruppen auf Drucker in der Microsoft 365-Cloud und die Remote-Druckerfreigabe zu verwalten, um die Verfügbarkeit aufrechtzuerhalten, sowie den Druckerstatus zu überwachen und Berichte zu archivierten Druckaufträgen und zur Verwendung zu erstellen.
Bitte beachten Sie, dass seit März 2020 der Dienst für den universellen Druck in der privaten Vorschau angezeigt wird. Informationen zur Teilnahme finden Sie unter Ankündigung von Universelles Drucken: eine cloudbasierte Drucklösung.
Februar 2020: Neu und allgemein verfügbar
Kalender
Hier finden Sie ein Beispiel für das Erstellen eines Ereignisses in einem freigegebenen oder delegierten Kalender sowie die Aktionen und Eigenschaften, die für den Stellvertretungen, Einladungsempfänger und Kalenderbesitzern während dieses Vorgangs zur Verfügung stehen.
Identität und Zugriff
- Zur Verbesserung der Sicherheit beim Abonnieren von Änderungsbenachrichtigungen für Benutzerdaten setzen Sie auf dem im Benachrichtigungsprozess verwendeten Clients und Standortservern Transport Layer Security (TLS) 1.2 oder höher durch. Die Anforderung wird ab 15. Februar 2020 schrittweise eingeführt. Bis zum 15. Mai 2020 müssen alle Benachrichtigungsendpunkte die neue TLS-Anforderung erfüllen. Ermitteln Sie die Phasen des Rollouts, und verwenden Sie bei Bedarf die neue latestSupportedTlsVersion-Eigenschaft als vorübergehende Problemumgehung, um vor Abschluss der TLS-Aktualisierung Abonnementfehler zu vermeiden.
- Verwenden Sie die jeweiligen Typen von Bedrohungseinschätzungsanforderungen, um Bedrohungen durch E-Mails, E-Mail-Nachrichtendateien (.EML-Dateien), E-Mail-Anhangdateien (Text-, Word- oder Binärdateien) oder URL nachzuverfolgen.
Benutzer
Verarbeiten Sie alle gruppenbasierten Lizenzzuweisungen für einen Benutzer erneut.
Februar 2020: Neu (nur in der Vorschau)
Kalender
Cloudkommunikation
- Verwenden Sie die neue call records-Ressource, um Metadaten von Anrufen und Onlinebesprechungen in Microsoft Teams und Skype for Business für eine Organisation abzurufen.
- Verwenden Sie für einen Teilnehmer an einer Besprechung die initiator-Eigenschaft, um die Identitätsinformationen des Initiators einer Aufzeichnung abzurufen, falls vorhanden.
Geräte und Apps
Intune-Updates für Februar.
Gruppen
Verwenden Sie die Methode assignLicense, um einer Gruppe Lizenzen für Produkte, wie z. B. Microsoft 365 oder Enterprise Mobility + Security, zuzuweisen. Da Azure AD sicherstellt, dass die Lizenzen den Mitgliedern der Gruppe zugewiesen werden, ist für Mitglieder, die einer Gruppe beitreten oder diese verlassen, keine individuelle Lizenzverwaltung mehr erforderlich.
Identität und Zugriff
- Legen Sie beim Erstellen einer Zugriffspaket-Zuweisungsrichtlinie Einstellungen für Antragsteller, Genehmigung und Überprüfung fest.
- Greifen Sie auf bestimmte Arten von Richtlinien für eine Organisation unter Verwendung des URL-Segments
/policiesund unter Angabe des Richtlinientyps zu. Beispielsweise kann eine Organisation eine Richtlinie durchsetzen, um einen Benutzer nach einer bestimmten Zeit der Inaktivität automatisch von einer Websitzung abzumelden. Unter "CRUD-Operationen" finden Sie Instanzen von activityBasedTimeoutPolicy. Dies ist eine bahnbrechende Änderung, die das Auffinden aller Richtlinien durch Gruppieren aller typisierten Richtlinien unter dem/policies-Segment erleichtert. Auf andere Arten von Richtlinien können Sie in einem ähnlichen Ansatz zugreifen: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy und tokenIssuancePolicy. - Verwenden Sie die delegierte
Policy.ReadWrite.ApplicationConfiguration-Berechtigung auf Anwendungsebene für Lese- und Schreibvorgänge in den im vorherigen Element erwähnten Richtlinien zur Anwendungskonfiguration.
Teamarbeit
- Verwenden Sie Änderungsbenachrichtigungen für alle Kanalnachrichten oder alle Chatnachrichten in einer Organisation.
- Sie können eine Anfrage zum Tauschen von Schichten mit einem anderen Benutzer in einem Teamablehnen.
Januar 2020: Neu und allgemein verfügbar
Sicherheit
Verwenden Sie als Teil der Verwaltung von Kundenwarnungen die Warnung aktualisieren-Methode, und aktualisieren Sie das Feld Kommentare in Closed in IPC oder Closed in MCAS.
Teamarbeit
Verwenden Sie die Navigationseigenschaft primaryChannel eines Teams, um auf den Standardkanal Allgemein zuzugreifen.
Benutzer
Verwenden Sie die identities-Eigenschaft, um auf eine oder mehrere Identitäten zuzugreifen, die ein Benutzer verwenden kann, um sich bei einem Azure AD-Benutzerkonto anzumelden. Die Identitäten können von Microsoft, Organisationen oder von Social Media-Identitätsanbietern wie Facebook, Google oder Microsoft bereitgestellt werden. Diese Eigenschaft ermöglicht es dem Benutzer, sich mit einer dieser Identitäten beim Benutzerkonto anzumelden.
Januar 2020: Neu in der Vorschau
Geräte und Apps
Intune-Updates für Januar.
Dezember 2019: Neu und allgemein verfügbar
Cloud-Kommunikation
Die Cloud-Kommunikation-API ist allgemein verfügbar, und APIs für call und onlineMeeting sind in v1.0 verfügbar.
Schulung und Weiterbildung
Verwenden Sie die classSettings-Eigenschaft, um kursspezifische Einstellungen zu verwalten, z. B. das Senden von wöchentlichen Aufgabenübersichten. Diese Eigenschaft steht in der Team-Ressource zur Verfügung, wenn das Team eine Ausbildungsklasse ist.
Identität und Zugriff
Wenn Sie versuchen, Containerobjekte mit eingeschränkten Berechtigungen abzurufen, werden Teildaten zurückgegeben. Ein Beispiel ist eine Gruppeninstanz, die mit einem Benutzer, einer weiteren Gruppe und einem Gerät verbunden ist. Eine App, die nur über die Berechtigungen "User.Read.All" und "Group.Read.All" verfügt und versucht, auf diese Gruppeninstanz zuzugreifen, würde die Objekte user und group erhalten, aber nur eingeschränkte Daten für das Objekt device (nur den Datentyp und die Objekt-ID, aber keine Eigenschaftswerte).
Intelligence aus sozialen und beruflichen Netzwerken
Die Insights-API ist allgemein verfügbar. Verwenden Sie die API in den Produktions-Apps, um die relevantesten Dokumente zu identifizieren, die:
- Populäre Elemente eines Benutzers sind
- Von einem Benutzer verwendet werden
- Von einem oder für einen Benutzer freigegeben wurden
Berichte
Um Microsoft 365-Verwendungsberichte unter Verwendung von Berechtigungen, die von einem Benutzer delegiert wurden, zu erhalten, müssen Administratoren dem Benutzer eine Azure AD-Administratorrolle mit eingeschränkten Berechtigungen zugewiesen haben. Dies kann eine der folgenden Rollen sein: Unternehmensadministrator, Exchange-Administrator, SharePoint-Administrator, Lync-Administrator, globaler Leser oder Berichtsleser. Weitere Details finden Sie unter Autorisierung für APIs zum Lesen von Microsoft 365-Nutzungsberichten.
Toolkit
Microsoft Graph-Toolkit v1.1 wurde veröffentlicht. Eine Liste der Verbesserungen und Fehlerbehebungen finden Sie im Dezember 2019-Abschnitt des Änderungsprotokolls.
Dezember 2019: Neu in der Vorschau
Cloud-Kommunikation
- Verwenden Sie die neue Ressource Anwesenheit, um Informationen zur Verfügbarkeit und aktuellen Aktivität eines oder mehrerer Benutzer abzurufen.
- Löschen einer onlineMeeting-Instanz.
- Im Dezember 2019-Abschnitt des Änderungsprotokolls finden Sie Informationen zum Umbenennen und Entfernen einzelner Mitglieder der call- und onlineMeeting-Ressourcen, um Parität zur v1-Version dieser Ressourcen herzustellen.
Geräte und Apps
Updates für Intune für Dezember
Identität und Zugriff
- Verhaltenskorrektur der Beziehungen appRoleAssignments und appRoleAssignedTo auf servicePrincipal.
- Verwenden Sie accessPackageResourceRequest in der Azure AD-Berechtigungsverwaltung, um das Hinzufügen einer Ressource zu einem Katalog anzufordern, sodass die Rollen dieser Ressource in einem Zugriffspaket verwendet werden können.
- Verwenden Sie die API zur Bedrohungsbewertung, um Administratoren zu ermöglichen, verdächtige E-Mails, Phishing-URLs, E-Mail-Anlagen oder andere Dateien zu melden. Über die Threadscanning-Bewertung können Sie dann informiert werden, dass die Organisationsrichtlinie entsprechend angepasst werden sollte.
Teamarbeit
- Einrichten von Benachrichtigungen über Änderungen, die Ressourcendaten für chatMessage-Ressourcen in Microsoft Teams-Kanäle und Chats enthalten.
- Benachrichtigungen für neue oder geänderte Kanal- oder Chatnachrichten abonnieren.
- Verwenden Sie die shiftPreferences-Ressource, um die Angabe der Verfügbarkeit eines Benutzers für die Zuweisung von Schichten in einem Zeitplan zu aktivieren. Sie können dies als Teil der Einstellungen des Benutzers abrufen oder festlegen.
November 2019: Neu und allgemein verfügbar
Gruppen
- Verwenden Sie die delegierten oder anwendungsbezogenen Berechtigungen GroupMember.Read.All und GroupMember.ReadWrite.All, um Gruppen aufzulisten, grundlegende Gruppeneigenschaften zu lesen, die Mitgliedschaft der Gruppen, auf die die App Zugriff hat, zu lesen (und zu aktualisieren, wenn sie Lese-/ Schreibberechtigung hat).
- Verwenden Sie die Anwendungsberechtigung Group.Create, um Gruppen ohne angemeldete Benutzer zu erstellen.
- Überprüfen Sie für eine bestimmte Gruppe die Mitgliedschaft in anderen Gruppen oder Verzeichnisrollen.
Identität und Zugriff
- Registrieren von Anwendungen, die sich bei Azure Active Directory (Azure AD) authentifizieren. Verwenden Sie delegierte Berechtigungen, Application.Read.All und Application.ReadWrite.All oder Anwendungsberechtigung, Application.Read.All, je nach Bedarf.
- Überprüfen Sie für ein bestimmtes Gerät die Mitgliedschaft in anderen Gruppen oder Verzeichnisrollen.
- Verwenden Sie die Eigenschaft conversationIndex, um die Position einer Nachricht in einer Outlook-E-Mail-Unterhaltung abzurufen.
- Verwenden Sie die delegierte Berechtigung Mail.ReadBasic und die anwendungsbezogene Berechtigung Mail.ReadBasic.All, um Ressourcen für Nachrichten oder E-Mail-Ordner abzurufen, deren Änderungen zu verfolgen und Abonnements für Änderungsbenachrichtigungen für Nachrichten zu verwalten.
Benutzer
- Suchen Sie nach Gruppenmitgliedschaften für einen bestimmten Benutzer.
- Verwenden Sie die creationtype-Eigenschaft, um zu ermitteln, wie ein Benutzerkonto erstellt wurde, z. B. ob es sich um ein reguläres Schul- bzw. Firmenkonto oder ein externes Konto handelt.
November 2019: Neu in der Vorschau
Kalender
- Verwenden von Outlook zum Organisieren von oder zur Teilnehme an Onlinebesprechungen.
- Legen Sie Eigenschaften für die umfassenden Standorttypen Raum und Raumliste fest.
Cloud-Kommunikation
Der Ressourcentyp Anruf unterstützt die folgenden zusätzlichen Funktionen:
- Der Kontext eines eingehenden Anrufs
- Der Endpunkttyp eines Teilnehmers, z. B. Voicemail oder Skype for Business
- Die Möglichkeit zur Aktualisierung der Aufzeichnungsinformationen eines Teilnehmers
Geräte und Apps
Updates für Intune für November
Schulung und Weiterbildung
Administratoren können klassenweite Einstellungen über die classSettings-Eigenschaft des Teams aktivieren, das dem Kurs zugeordnet ist. Derzeit gibt es eine Einstellung, um Wächter über wöchentliche Aufgaben zu benachrichtigen.
Identität und Zugriff
- Verwenden Sie die Anwendungsberechtigung Policy.Read.All, um alle Richtlinien und benannten Speicherorte Ihrer Organisation zu lesen, ohne dass ein Benutzer angemeldet ist.
- Erlauben Sie, dass sich eine Richtlinie für bedingten Zugriff in einem „Nur Berichterstattung“-Status befindet
enabledForReportingButNotEnforced. - Verwenden Sie die delegierte Berechtigung ThreatAssessment.ReadWrite.All oder die Anwendungsberechtigung ThreatAssessment.Read.All, um Anfragen zum Bewerten von Bedrohungen in einem Unternehmen zu lesen (oder zu erstellen, wenn sie Lese-/ Schreibberechtigung haben).
Verwenden Sie die delegierte Berechtigung Mail.ReadBasic und die anwendungsbezogene Berechtigung Mail.ReadBasic.All, um Abonnements für Änderungsbenachrichtigungen für Nachrichtenressourcen zu verwalten.
Benachrichtigungen
Verwenden Sie die neuen, simplen Benachrichtigungs-Web-SDKs anstelle des Project Rome SDK, um ein verbessertes Authentifizierungsmodell und Unterstützung für Web-Apps mithilfe von WebPush zu nutzen.
Intelligence aus sozialen und beruflichen Netzwerken
Einführung der profile-Ressource, die eine umfangreiche Darstellung der Entitäten der nächsten Generation von Personen in Microsoft-Diensten ist. Diese Ressource bezieht sich auf die allgemeinen und praktischen Personenattribute, einschließlich der Informationen für alle aussagekräftigen Daten wie Geburtstage, Ausbildung, Beschäftigungspositionen, Interessen, Sprache und Qualifikationen, Projektteilnahme, Websitezuordnung und andere Konto- und Kontaktinformationen.
Suche
Einführung der Microsoft Search-API, mit der App-Benutzer aktuellere, personalisierte und relevante Suchergebnisse (unterstützt von Microsoft Graph) erhalten können. Verwenden Sie die query-Funktion, die Outlook-Nachrichten und -Ereignisse sowie OneDrive- und SharePoint-Dateien in der Microsoft-Cloud standardmäßig durchsucht. Verwenden Sie Connectors, die im Microsoft Graph-Connectorkatalog verfügbar sind, um Suchdaten außerhalb der Microsoft-Cloud einzuschließen. Als Alternative können Sie eigene Connectors erstellen, externe benutzerdefinierte Elemente und Dateien indizieren und bestimmte externe Datenquellen abfragen.
Teamarbeit
Verwenden Sie die folgende HTTP-Anforderungs Syntax, um die Datei-Ressourcen abzurufen, die einem Team und Kanal zugeordnet sind:
GET /teams/{teamId}/channels/{channelId}/filesFolder
Benutzer
Verwenden Sie die creationtype-Eigenschaft, um zu ermitteln, wie ein Benutzerkonto erstellt wurde, z. B. ob es sich um ein reguläres Schul- bzw. Firmenkonto oder ein externes Konto handelt.
Oktober 2019: Neu und allgemein verfügbar
Identität und Zugriff
- Verwenden Sie Organisationskontakten in Produktions-Apps. Organisationskontakte werden von Organisationsadministratoren verwaltet, die entweder aus einem lokalen Active Directory oder aus Exchange Online synchronisiert werden.
- Konfigurieren Sie die zertifikatbasierte Authentifizierung in einer Organisation.
- Fügen Sie Kennwortanmeldeinformationen für Anwendungen hinzu, oder entfernen Sie diese.
Verwenden Sie den neuen Parameter message, um beliebige beschreibbare Nachrichten-Eigenschaften beim Antwortenauf eine Nachricht zu aktualisieren, z. B. indem Sie einen Empfänger zur Antwort hinzufügen.
Microsoft Graph Data Connect
Entwickler und Datenwissenschaftler können nun Tools für die Übersetzung von Office 365-Daten das Common Data Model-Format verwenden, sodass diese schematisch mit anderen Open Data Initiative (ODI)-fähigen Datasets konsistent sind.
Microsoft Graph-SDKs
- Verwenden Sie die Chaos-Handler im JavaScript-SDK, um zu überprüfen, ob eine App resistent gegen Serverausfälle ist, die sich schwierig initiieren lassen.
- Hier erfahren Sie, wie Sie mithilfe der SDKs API-Aufrufe vornehmen.
Benutzer
- Abrufen oder Aktualisieren der bevorzugten Datum- und Uhrzeit-Einstellungen für das Postfach eines Benutzers.
- Nachverfolgen des Datums und der Uhrzeit der letzten Kennwortänderung in einem Benutzer.
Oktober 2019: Neu in der Vorschau
Kalender
- Besprechungsorganisatoren können es eingeladenen Benutzern erlauben, alternative Besprechungszeiten vorzuschlagen. Wenn er eine Besprechungsantwort empfängt, die eine vorgeschlagene Alternative Uhrzeit enthält, kann der Organisator beschließen, den Vorschlag anzunehmen und die Besprechungszeit zu aktualisieren.
- Die programmgesteuerte Kalenderfreigabe weist viele Übereinstimmungen mit der Benutzeroberfläche von Outlook auf. Zusätzlich zum Nachverfolgen der Berechtigungen und des Freigabestatus des aktuellen Benutzers für einen Kalender ist Folgendes möglich:
- Sie können für jeden Kalender nun die Berechtigungen jedes Benutzers verwalten, für den der Kalender freigegeben ist.
- Sie können für jedes Postfach jetzt angeben, ob eine Stellvertretung, ein Postfachbesitzer oder beide Besprechungsnachrichten und Besprechungsantworten empfangen.
- Zusätzliche Unterstützung für Onlinebesprechungen:
- Geben Sie für jeden Kalender den zulässigen und den standardmäßigen Onlinrbesprechungsanbieter an.
- Erstellen oder aktualisieren Sie ein Ereignis, das online zur Verfügung steht, und geben Sie den Teilnehmern Details zur Teilnahme an der Onlinebesprechung.
- Verwenden Sie insbesondere die neuen Eigenschaften onlineMeetingProvider und onlineMeeting von event, um Microsoft Teams als Onlinebesprechungsanbieter festzulegen oder zu identifizieren, was eine Problemumgehung für ein bekanntes Problem mit der onlineMeetingUrl-Eigenschaft darstellt.
Geräte und Apps
Updates für Intune für Oktober
Graph-Tester
Probieren Sie die nächste Version von Graph-Tester aus, um praktische Kontextinformationen wie Berechtigungen, Zugriffstoken und SDK-Codeausschnitte auf den neuen Registerkarten Berechtigungen, Authentifizierungund Ausschnitte anzuzeigen. Verwenden Sie den Schieberegler Vorschau, um zwischen der Produktion und der neuen Vorschauversion von Graph-Tester zu wechseln.
Gruppen
- Verwenden Sie die Eigenschaften hideFromAddressLists und hideFromOutlookClients, um die Sichtbarkeit einer Gruppe in bestimmten Bereichen der Outlook-Benutzeroberfläche oder in einem Outlook-Client zu steuern.
- Weisen Sie Lizenzen für Benutzer in einer Gruppe zu, oder entfernen Sie diese.
Identität und Zugriff
- Verwenden Sie Bedingungen für den bedingten Zugriff, um Zugriffsregeln für eine Organisation anzupassen. Mit diesen Regeln werden Signale für einen Benutzer oder eine Geräteidentität berücksichtigt, z. B. Benutzer- oder Gruppenmitgliedschaften, IP-Adressen und Verhaltensweisen, z. B. Versuche, auf bestimmte Anwendungen zuzugreifen, sowie riskante Anmeldeverhalten.
- Verwenden Sie die Berechtigungsverwaltung, um den Zugriff auf Gruppen, Anwendungen und SharePoint Online-Websites für Benutzer innerhalb und außerhalb einer Organisation zu verwalten.
- Fügen Sie Kennwortanmeldeinformationen für Anwendungen und Dienstprinzipale hinzu, oder entfernen Sie diese.
- Verwalten Sie Schlüssel für die Azure AD B2C Framework-Vertrauensrichtlinie.
- Definieren Sie Benutzerflowrichtlinien für Azure AD B2C für die Anmeldung, die Registrierung, die kombinierte Registrierung und Anmeldung, die Kennwortzurücksetzung und die Profilaktualisierung.
- Konfigurieren Sie Bezeichnungen für den Informationsschutz, um die Vertraulichkeit für einen Benutzer oder Mandanten zu klassifizieren.
- Vorhandene Apps, die APIs für Identitätsrisikoereignisse verwenden, sollten auf APIs für die Risikoerkennung in Azure AD Identity Protection umsteigen. Weitere Details und die Zeitachse für die Einstellungen finden Sie im zugehörigen Blogbeitrag.
Sie können umfangreiche Dateien mit bis zu 150MB an eine message-Instanz anfügen, indem Sie eine Upload-Sitzung erstellen und Teile der Datei schrittweise hochladen, bis alle Bytes der Datei hochgeladen wurden.
Microsoft Graph-Sicherheits-API
- Vorschauintegration in RSA NetWitness, ServiceNow und Splunk, um Warnungen zu korrelieren und zu synchronisieren, sowie eine Verbesserung des Schutzes vor und der Reaktion auf Bedrohungen.
- Neue Auslöser wurden zum Microsoft Graph-Sicherheitsconnector und zu Playbooks für Logik-Apps und Flow. Siehe Playbook-Beispiele.
- Unterstützung für das Senden von Bedrohungsindikatoren an Microsoft Defender für Endpunkt, um Bedrohungen mithilfe ihrer eigenen Informationsquellen zu blockieren oder zu benachrichtigen. Dank Integrationen in Partner wie ThreatConnect können Kunden Indikatoren direkt aus Bedrohungs-und Automatisierungslösungen senden.
Benachrichtigungen
- Erstellen und senden Sie Benachrichtigungen an alle App-Clients auf allen Geräteendpunkten, an denen ein Benutzer angemeldet ist, ohne benutzerdelegierte Berechtigungen verwalten zu müssen.
- Verwenden Sie Zielrichtlinienendpunkte in Benutzerbenachrichtigungen, um speziell auf Benachrichtigungen für die Windows-, iOS-, Android- oder WebPush-Plattform abzuzielen.
- Geben Sie eine Fallbackrichtlinie für Benachrichtigungen für iOS-Endpunkte an, um unformatierte Benachrichtigungen mit hoher Priorität zu senden, die aufgrund von plattformspezifischen Einschränkungen, z. B. Energiesparmodus, möglicherweise nicht an Geräte gesendet werden.
PowerShell-SDK
Entwickler und IT-Experten können sich die Einführung des Microsoft Graph PowerShell-SDKs notieren, durch das Module generiert werden, die Cmdlets für REST-API-Anforderungen von Microsoft Graph zu stellen.
September 2019: Neu und allgemein verfügbar
Kalender, E-Mail und Gruppe
Erhalten sie den unformatierten Inhalt einer Datei oder den MIME-Inhalt eines Elements, das als Anhang einem Ereignis, einer Nachricht oder einem Gruppen-Beitrag hinzugefügt wurde.
Kalender, E-Mail, Outlook-Aufgaben und persönliche Kontakte
Verwenden Sie die Funktion translateExchangeId, um eine Outlook-Element-ID zwischen unterstützten Formaten, einschließlich des standardmäßigen Microsoft Graph-ID-Formats und des unveränderlichen ID-Formats, zu konvertieren.
Die folgenden Ressourcen unterstützen die ID-Format-Konvertierung:
Abrufen des MIME-Inhalts einer Nachricht.
Microsoft Graph-Toolkit
Verwenden Sie das Microsoft Graph-Toolkit zum Entwickeln von Produktions-Apps, die ein einheitliches Microsoft 365-Erscheinungsbild bieten, und sparen Sie Zeit bei der Authentifizierung und dem Zugriff auf Daten über Microsoft Graph.
September 2019: Neu in der Vorschau
Wichtig
Features, einschließlich APIs und Tools, die sich in der Vorschauversion befinden, status sich möglicherweise ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie zur allgemeinen Verfügbarkeit status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.
Geräte und Apps
Intune September-Updates
Dateien
Erweiterte Synchronisierungsunterstützung:
- Verwenden Sie die neue pendingOperations-Eigenschaft , um Vorgänge zu identifizieren, die sich auf den Binärinhalt eines driveItem auswirken können.
- Stellen Sie ein gelöschtes driveItem wieder her.
Verwenden Sie SHA-256 (Secure Hash Algorithm), um die Sicherheit und Integrität von Dateien zu verbessern.
Rufen Sie die Ausrichtung eines Fotos ab oder legen Sie diese fest. Die Einstellung wird auf OneDrive Personal unterstützt.
Identität und Zugriff
Verwenden Sie die neue identities-Eigenschaft, um die Identitäten abzurufen, die ein Benutzer verwenden kann, um sich bei einem Konto anzumelden. Identitäten können von Organisationen oder von Social Media-Identitätsanbietern wie Facebook, Google und Microsoft bereitgestellt werden.
Inkrementelle Verbesserungen für die Synchronisierung von Identitäten in einer Cloud-Anwendung für einen Mandanten:
- Speichern von Einstellungen für einen Synchronisationsvorgang
- Angeben einer Begründung für die Auferlegung einer Quarantäne für einen Synchronisierungsauftrag
Teamarbeit
Verwenden Sie den Allgemein-Kanal eines Teams, oder passen Sie die Mitgliedseinstellungen an, damit Teammitglieder private Kanäle im Team erstellen können.
Benutzer
- Rufen Sie Identitäten ab oder aktualisieren Sie die Identitäten, mit denen sich ein Benutzer bei einem Konto anmelden kann. Diese Identitäten können von Wirtschaftsorganisationen oder von Social Media-Identitätsanbietern wie Facebook, Google und Microsoft bereitgestellt werden.
- Abrufen oder aktualisieren der bevorzugten Datum- und Uhrzeit-Einstellungen für das Postfacheines Benutzers.
August 2019: Neu und allgemein verfügbar
Berichte
- Rufen Sie zusätzliche Daten zur Postfachnutzung über Anzahl und Größe von gelöschten Elementen ab.
- Verfolgen Sie Microsoft 365-Gruppen-IDs beim Ermitteln von Gruppen-Aktivitätsdetails nach.
- Stellen Sie den Prinzipalnamen des Besitzers fest, wenn Sie Details zur Verwendung des OneDrive-Kontos und Details zur Verwendung der SharePoint-Website abfragen.
- Erhalten Sie die Anzahl der aktiven und inaktiven Benutzer in Microsoft 365 ab, wenn Sie einen Bericht zur Benutzeranzahl pro Microsoft 365-Dienst abrufen.
Sicherheit
- Verwenden Sie das neue Microsoft Graph Security API-Add-on für Splunk, um Sicherheitswarnungen und Einblicke aus vielen Partnerprodukten in Splunk zu streamen, wodurch sich Ihre Sicherheitsdaten einfacher in Echtzeit zusammenführen lassen. Weitere Informationen finden Sie unter Ankündigung.
- Hier finden Sie eine Liste mit anderen Lösungen und Konnektoren, die von Microsoft oder Microsoft-Partnern erstellt wurden und die mit der Sicherheits-API verbunden sind. Damit können Sie mit Daten in einem einheitlichen Format arbeiten.
August 2019: Neu in der Vorschau
Wichtig
Features, einschließlich APIs und Tools, die sich in der Vorschauversion befinden, status sich möglicherweise ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie zur allgemeinen Verfügbarkeit status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.
Geräte und Apps
InTune August-Updates
Education
- Ordnen Sie einem Lehrer oder einer Aufgabe eine Benotungsrubrik zu, um bestimmte Qualitäten und Stufen der Aufgabe zu berücksichtigen. Ein Beispiel für Qualitäten ist "Rechtschreibung und Grammatik", und Beispiele für Stufen sind "gut" und "schlecht". Sie können der Rubrik des weiteren Punkte und Gewichtungen zuordnen. Weitere Informationen finden Sie unter Übersicht über Rubriken in Education.
- Werten Sie eine Aufgabe aus, und zeigen Sie die Ergebnissein Form eines Feedbacks, einer numerischen Note oder einer Rubrik an.
Dateien
Bis zu diesem Zeitpunkt konnten Sie einem driveItem für den bequemen Zugriff oder zur Erleichterung von Aktionen wie Verschieben, Kopieren und Speichern unter folgen. Sie können jetzt die Aktion unfollow verwenden, um das Folgen solcher driveItems zu unterbinden.
Identität und Zugriff
- Anbieter rollenbasierter Zugriffssteuerung (RBAC) können Rollen in Azure Active Directory verwalten, indem sie Rollenaktionen definieren, die für bestimmte Ressourcen ausgeführt werden können, und Benutzern basierend auf diesen Rollendefinitionen Rollen zuweisen, um ihnen den entsprechenden Zugriff auf diese Ressourcen zu gewähren.
- Administratoren können Zugriffsüberprüfungen auflisten, um die Überprüfung von Gruppenmitgliedschaften, Zugriff auf Unternehmensanwendungen und Rollenzuweisungen wirkungsvoll zu vereinfachen. Regelmäßige Zugriffsüberprüfungen sorgen dafür, dass nur die entsprechenden Personen auf bestimmte Arten kontinuierlich auf Ressourcen zugreifen können.
Soziale Intelligenz und intelligenter Arbeitsplatz
Endbenutzer konnten mit der Microsoft 365-App MyAnalytics Einblicke in die Verwaltung von Zeit, Zusammenarbeit am Arbeitsplatz und Vereinbarkeit von Beruf und Privatleben gewinnen. Die Analyse-API können Sie jetzt dazu verwenden, Daten zu der für Arbeitsaktivitäten wie Anrufe, Chats und E-Mail aufgewendeten Zeit zu integrieren so die Produktivität und das Wohlbefinden eines Benutzers zu verbessern.
Juli 2019: Neu und allgemein verfügbar
Beispielcodeausschnitte
Es gibt jetzt Objective-C-Codeausschnitte in allen API-Themen in v1.0- und Beta-Referenzen. Hier ein Objective-C-Beispiel für das Abrufen eines Ereignisses.
Gruppe
- Verwenden Sie die validateProperties-Funktion, um sicherzustellen, dass der Anzeigename bzw. der E-Mail-Spitzname einer bestehenden Microsoft 365-Gruppe den Benennungsrichtlinien entspricht.
- Alternativ können Sie vor dem Erstellen der Gruppe die validateProperties-Funktion für ein directoryObject verwenden, um die Namen zu überprüfen.
Identität und Zugriff
Neue delegierte und AnwendungsberechtigungenOrganization.Read.All und Organization.ReadWrite.All verwenden, um auf eineOrganisation und verbundene Ressourcen wie abonnierte SKUs zuzugreifen.
Verwenden Sie die neuen delegierten und AnwendungsberechtigungenRoleManagement.Read.Directory und RoleManagement.ReadWrite.Directory für die rollenbasierte Zugriffssteuerung (RBAC) für das Verzeichnis Ihres Unternehmens:
- Verwenden Sie die Lese-/Schreibberechtigung, um eine Verzeichnisrolle zuerst zu aktivieren.
- Wenn die Rolle aktiviert wurde, können Sie die Leseberechtigung zum Lesen von Verzeichnisrollen, Auflisten von Rollenmitgliedschaften und Auflisten von Verzeichnisrollenvorlagen verwenden.
- Sie können auch die Lese-/Schreibberechtigung zum Hinzufügen und Entfernen von Rollenmitgliedern verwenden.
Juli 2019: Neu in der Vorschau
Wichtig
Features, einschließlich APIs und Tools, die sich in der Vorschauversion befinden, status sich möglicherweise ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie zur allgemeinen Verfügbarkeit status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.
Kalender
Verwenden Sie die neue Orte-API, um die umfangreichen Standorttypen wie Raum und Raumliste zu nutzen, die von Exchange Online-Administratoren eingerichtet werden können.
Geräte und Apps
Intune-Updates von Juli
Dateien
BeimErstellen eines Freigabelinks Ablaufdatum/Uhrzeit oder Passwort auf eine Datei, einen Ordner oder ein anderes driveItem anwenden.
Identität und Zugriff
- Verwenden Sie die neue AnwendungsberechtigungAccessReview.ReadWrite.Membership für CRUD-Vorgänge bei Zugriffsüberprüfungen.
- Verwenden Sie die neuen delegierten und AnwendungsberechtigungenAdministrativeUnit.Read.All und AdministrativeUnit.ReadWrite.All, um Lese- bzw. Schreibvorgänge für administrative unit-Ressourcen durchzuführen (z. B. Erstellen, Aktualisieren, Löschen oder Verwalten der Mitgliedschaft).
- Neue delegierte und AnwendungsberechtigungenOrganization.Read.All und Organization.ReadWrite.All verwenden, um auf eineOrganisation und verbundene Ressourcen wie eine abonnierte SKU zuzugreifen.
- Verwenden Sie die neue Funktion Entdecken zum Suchen des neuesten Verzeichnissynchronisierungsschemas, um Verzeichnisobjekte, Attribute und deren Typen mit einer App zu synchronisieren.
- Verwenden Sie Rolloutrichtlinie für Features, um Mandantenadministratoren dabei zu unterstützen, Features für bestimmte Gruppen zu testen, bevor Sie sie für die gesamte Organisation aktivieren.
Verwenden Sie die differenziertere Anwendungsberechtigung Mail.ReadBasic.All, um Lesevorgänge für das Postfach eines Benutzers durchzuführen. Davon ausgeschlossen sind Nachrichtentext, Vorschautext, Anlagen und erweiterten Eigenschaften sowie das Durchsuchen des Postfachs. Gilt jetzt für mailFolder und Änderungsnachverfolgung für message und mailFolder.
Berichte
- Rufen Sie zusätzliche Daten zur Postfachnutzung über Anzahl und Größe von gelöschten Elementen ab.
Teamarbeit
- Installieren, Deinstallieren, Aktualisieren und Auflisten installierter Microsoft Teams-Apps für einen Benutzer.
- Verwenden Sie Nur-App-Zugriff, um Kanalnachrichten, Antworten auf Kanalnachrichten und Nachrichten in einem Chat zu lesen. Sie können eine Genehmigung für diesen Zugriff anfordern und empfangen.
Mai – Juli 2019: Neu und allgemein verfügbar
Kalender, E-Mail und persönliche Kontakte
Exchange-Administratoren können einer App Anwendungsberechtigungen erteilen und anstelle der Standardeinstellung, die Zugriff auf alle Postfächer in der Organisation gewährt, den Zugriff der App auf eine bestimmte Teilmenge von Postfächern beschränken. Ein solcher eingeschränkter Zugriff gilt für alle Anwendungsberechtigungen, die der App für Kalender, Kontakte sowie für E-Mail- und Postfacheinstellungen gewährt wurden. Hier finden Sie verwandte Blogankündigungen.
Verwenden Sie die E-Mail-Suchordner-API, um Nachrichten zu durchsuchen und auf Outlook-E-Mail-Suchergebnisse zuzugreifen. Hier finden Sie verwandte Blogankündigungen.
Postman
Als Alternative zum Graph-Tester können Sie die Microsoft Graph-API in der Microsoft Graph Postman-Sammlung verwenden, um sich mit dem API-Verhalten vertraut zu machen und die App-Entwicklung zu beschleunigen.
Lernprogramme
Probieren Sie das neue Lernprogramm zum Erstellen einer Java-Konsolen-App aus, mit der Sie Informationen zu einem Benutzerkalender abrufen können.
Benutzer
Administratoren oder Benutzer können alle ausgegebenen Aktualisierungstoken für einen Benutzer widerrufen. Dies wird in der Regel verwendet, um zu verhindern, dass Apps auf einem verlorenen oder gestohlenen Gerät auf die Daten einer Organisation zugreifen.
Mai – Juni 2019: Neu in der Vorschau
Wichtig
Features, einschließlich APIs und Tools, die sich in der Vorschauversion befinden, status sich möglicherweise ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie zur allgemeinen Verfügbarkeit status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.
Geräte und Apps
Schulung und Weiterbildung
- Delta-Abfrage für educationSchool.
- Delta-Abfrage und Eigenschaftsergänzungen für educationClass und educationUser.
Gruppe
Rufen Sie Vertraulichkeitsbezeichnungen ab, um vertrauliche Daten einer Microsoft 365-Gruppe zu schützen und Compliancerichtlinien einzuhalten. Diese Bezeichnungen sind assignedLabel Objekte, die von Administratoren in Microsoft 365 Security & Compliance Center im Rahmen der Microsoft Purview Information Protection-Funktionen veröffentlicht werden.
Identität und Zugriff
- Rufen Sie eine Instanz einer Anwendung ab, oder fügen Sie eine Instanz aus dem Azure AD-Anwendungskatalog als Vorlage zu Ihrem Verzeichnis hinzu.
- Rufen Sie ein Protokoll aller Verzeichnisbereitstellungsereignisse auf einem Mandanten ab.
- Hier finden Sie Informationen zu den in einer Azure AD-Umgebung erkannten Benutzer- oder Anmelderisiken. Diese Risikoerkennungsfunktionen sind Bestandteil des Azure Active Directory Identity Protection.
Verwenden Sie die differenziertere Stellvertretungsberechtigung Mail.ReadBasic, um Lesevorgänge für das Postfach eines Benutzers durchzuführen. Davon ausgeschlossen sind Nachrichtentext, Vorschautext, Anlagen und erweiterten Eigenschaften sowie das Durchsuchen des Postfachs. Jetzt verfügbar, um Methoden von mailFolder und Änderungsnachverfolgung für message und mailFolder zu lesen.
Microsoft Graph-Toolkit
Beim Microsoft Graph-Toolkit handelt es sich um eine Reihe von frameworkunabhängigen Webkomponenten und Hilfsprogrammen, die Benutzerfreundlichkeit für die Authentifizierung und den Zugriff auf Daten in Microsoft Graph bereitstellen. Da sich das Microsoft Graph-Toolkit im Vorschaustatus befindet, verwenden Sie Toolkit-Anbieter und -Komponenten nicht in Apps in einer Produktionsumgebung.
Berichte
- Rufen Sie Berichte zu den Authentifizierungsmethoden ab, die von Benutzern in einer Organisation angenommen wurden, z. B. das Zurücksetzen von Kennwörtern durch den Benutzer und die mehrstufige Authentifizierung (MFA).
Websites
Ermöglichen Sie Benutzern, SharePoint-Websites zu folgen oder nicht mehr zu folgen.
Teamarbeit
- Hosten Sie Bilder in Microsoft Teams-Chatnachrichten.
- Ermöglichen Sie Benutzern zu konfigurieren, wie ein privates Team erkannt werden kann.
Januar – April 2019: Neu und allgemein verfügbar
Kalender
Frei-/Gebucht-Zeitplan abrufen
Identität und Zugriff
IdentitätsanbieterVerbesserte Authentifizierungs-LeitfädenMigrieren von Apps von Azure AD zu Microsoft Graph
SDKs
API-Codeausschnitte (Beispiel)
Sicherheit
Mandanten-Sicherheitsbewertung
Januar – April 2019: neu in der Vorschau
Kalender, Gruppe, E-Mail, Aufgaben
Abrufen von Raw/MIME-Inhalt von Datei- oder Elementanlagen in einem Ereignis, einer Nachricht, einer Outlook-Aufgabe oder einem Gruppenbeitrag
Benachrichtigungen ändern
Fehlende Änderungsbenachrichtigungen reduzieren
Geräte und Apps
- Intune-Updates für Januar
- Intune-Updates für Februar
- Intune-Updates für März
- Intune-Updates für April
Dateien
Einladung zur Freigabe beinhaltet Ablaufdatum und ein Kennwort
Finanzen
Identität und Zugriff
Zugriffsüberprüfungen unterstützen Anwendungsberechtigungen, Überwachungs- und Anmeldeprotokolle benutzerdefinierte Anmeldung und Registrierung in Azure AD B2Criskante Benutzeraktivitäten und Verlauf.
Abrufen des MIME-Inhalts einer Nachricht
Berichte
Sicherheit
SicherheitsaktionenSicherheitsindikatoren
Teamarbeit
Verwandte Inhalte
- Schauen Sie sich die Neuerungen in Microsoft Graph an.
- Besuchen Sie regelmäßig den Blog für Microsoft Graph-Entwickler. Hier finden Sie Versionsankündigungen und hilfreiche Ressourcen.
- Durchsuchen Sie die Details zu den Microsoft Graph-API-Ergänzungen und API-Verhaltensupdates im Änderungsprotokoll.