Freigeben über


Microsoft Graph–Verlauf der Neuerungen

Hier finden Sie Informationen zu vorherigen Ergänzungen und Updates für Microsoft Graph-APIs, Dokumentation, SDKs und andere Ressourcen.

September 2024: Neu und allgemein verfügbar

Benachrichtigungen ändern

Angekündigt, dass Shared Access Signatures (SAS) für die Authentifizierung von Event Hubs für Microsoft Graph-Änderungsbenachrichtigungen veraltet sind. Es wird empfohlen, stattdessen Microsoft Entra ID rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) zu verwenden. Befolgen Sie die Anleitung zum Migrieren zu RBAC.

Identität und Zugriff | Verzeichnisverwaltung

Die zuvor als veraltet gekennzeichnete Directory.Write.Restricted Berechtigung wurde aus den Geräte-, Gruppen- und Benutzerressourcen entfernt.

Sicherheit | Warnungen und Vorfälle

  • Verwenden Sie die dnsDomain-Eigenschaft auf deviceEvidence , um die DNS-Domäne abzurufen, zu der ein Computer gehört.
  • Verwenden Sie die hostName-Eigenschaft auf deviceEvidence , um den Hostnamen ohne das Domänensuffix abzurufen.
  • Verwenden Sie die ntDomain-Eigenschaft auf deviceEvidence , um eine logische Gruppierung von Computern in einem Microsoft Windows-Netzwerk abzurufen.

Sicherheit | Identitäten

Es wurde die Möglichkeit hinzugefügt, Microsoft Defender for Identity Integritätsproblemeabzurufen, aufzulisten und zu aktualisieren, die potenzielle Probleme darstellen, die in der Defender for Identity-Konfiguration eines Kunden identifiziert wurden.

Teamarbeit und Kommunikation | Messaging

September 2024: Neu nur in der Vorschau

Anwendungen | Dienstprinzipal

Verwenden Sie die optionale Eigenschaft serviceManagementReference in der applicationTemplate: instanziieren-Methode , um die Dienststruktur-ID für einen Dienst festzulegen.

Geräte- und App-Verwaltung | Cloud-PC

Die folgenden Methoden wurden als veraltet gekennzeichnet:

Dateien

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie die passwordResetUri-Eigenschaft für internalDomainFederation , um den URI abzurufen oder festzulegen, an den Clients zum Zurücksetzen ihres Kennworts umgeleitet werden.

Identität und Zugriff | Identität und Anmeldung

Berichte | Microsoft 365-Verwendungsberichte

  • Ruft die neuesten Aktivitätsdaten für aktivierte Benutzer von Microsoft 365 Copilot-Apps ab.
  • Ruft die aggregierte Anzahl der aktiven und aktivierten Benutzer von Microsoft 365 Copilot für einen angegebenen Zeitraum ab.
  • Rufen Sie den Trend bei der täglichen Anzahl der aktiven und aktivierten Benutzer von Microsoft 365 Copilot für einen angegebenen Zeitraum ab.

Sicherheit | Warnungen und Vorfälle

  • Verwenden Sie die dnsDomain-Eigenschaft auf deviceEvidence , um die DNS-Domäne abzurufen, zu der ein Computer gehört.
  • Verwenden Sie die hostName-Eigenschaft auf deviceEvidence , um den Hostnamen ohne das Domänensuffix abzurufen.
  • Verwenden Sie die ntDomain-Eigenschaft auf deviceEvidence , um eine logische Gruppierung von Computern in einem Microsoft Windows-Netzwerk abzurufen.

Sicherheit | Identitäten

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Verwenden Sie die isDeltaRosterEnabled-Eigenschaft für incomingCallOptions und outgoingCallOptions , um anzugeben, ob die Deltaliste für einen Anruf aktiviert ist.

August 2024: Neu und allgemein verfügbar

Education

Mitarbeitererfahrung | Mitarbeiterbindung

Einführung der allgemeinen Verfügbarkeit der Viva Engage-API in Microsoft Graph. Eine Viva Engage Community ist ein zentraler Ort für Unterhaltungen, Dateien, Ereignisse und Updates für Personen, die ein gemeinsames Interesse oder ziel teilen. Verwenden Sie die Viva Engage-API für die folgenden Szenarien:

Personen- und Arbeitsintelligenz | Insights

Abrufen und Aktualisieren der Datenschutzeinstellungen für itemInsights und Besprechungsstunden Verwenden Sie die Ressource userInsightsSettings , um die Berechnung und Sichtbarkeit von Elementerkenntnissen und Erkenntnissen zu Besprechungsstunden für einen Benutzer zu aktivieren oder zu deaktivieren.

Berichte | Microsoft 365-Verwendungsberichte

Rufen SiemandantenweiteEinstellungen ab, um identifizierbare Informationen für Benutzer, Gruppen oder Websites in Microsoft 365-Nutzungsberichten auszublenden oder anzuzeigen.

Teamarbeit und Kommunikation | Onlinebesprechung

Teamarbeit und Kommunikation | Einstellungen

Spain Die Werte und Mexico wurden als unterstützte Regionen für die Regionseigenschaft der Teamarbeits- und userTeamwork-Ressourcen aktiviert.

August 2024: Neu nur in der Vorschau

Identität und Zugriff | Partner Center-Sicherheit

Einführung der Partnersicherheitsbewertungs-API. Verwenden Sie diese API, um Sicherheitsbewertungen für Partner zu generieren, die ihnen helfen, ihren Status zu verbessern. Die API bietet einen Verlauf der Bewertungsänderungen, detaillierte Kundeneinblicke und Informationen zur Anforderungsbewertung.

Geräte- und App-Verwaltung | Cloud-PC

  • Verwenden Sie die crossRegionDisasterRecoverySetting-Eigenschaft für cloudPcUserSetting , um regionsübergreifende Notfallwiederherstellungseinstellungen zu definieren.
  • Das Mitglied in noLicensesAvailablefrontlineCloudPcAccessState wurde als veraltet markiert.

Education

Teamarbeit und Kommunikation | Apps

Verwenden Sie die clientAppId-Eigenschaft in teamsAppAuthorization, um die Registrierungs-ID der Microsoft Entra App-ID abzurufen, die einer App im Microsoft Teams-App-Katalog zugeordnet ist.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Messaging

Verwenden Sie die displayName-Eigenschaft für die ressource chatMessageReaction , um den Reaktionsnamen chatMessage darzustellen.

Teamarbeit und Kommunikation | Onlinebesprechung

Teamarbeit und Kommunikation | Einstellungen

Spain Die Werte und Mexico wurden als unterstützte Regionen für die Regionseigenschaft der Teamarbeits- und userTeamwork-Ressourcen aktiviert.

Sicherheit | Identitäten

Die Möglichkeit zum Abrufen, Auflisten und Aktualisieren Microsoft Defender for Identity Sensoreinstellungen wurde hinzugefügt.

Juli 2024: Neu und allgemein verfügbar

Sicherungsspeicher

Mit der neuen Microsoft 365-Backup Storage-API können Partner benutzerdefinierte Versionen ihrer Anwendungen erstellen, die in die Microsoft 365-Backup Storage-Plattform integriert sind. Dies trägt dazu bei, eine außergewöhnlich schnelle Wiederherstellung aus typischen BCDR-Szenarien (Business Continuity and Disaster Recovery) wie Ransomware-Angriffen oder versehentlichem/böswilligem Löschen oder Überschreiben von Inhalten durch Mitarbeiter sicherzustellen. Weitere Informationen finden Sie unter Sicherungsspeicher.

Kundenbuchung

  • Verwenden Sie die Eigenschaften createdDateTime und lastUpdatedDateTime für bookingAppointment, bookingBusiness, bookingCustomer, bookingCustomQuestion, bookingService und bookingStaffMember , um zu ermitteln, wann eine zugehörige Buchungsressource erstellt oder aktualisiert wurde.
  • Verwenden Sie die isCustomerAllowedToManageBooking-Eigenschaft auf bookingAppointment und bookingService , um anzugeben, dass ein Kunde buchungen verwalten kann, die vom Personal erstellt wurden.
  • Verwenden Sie die appointmentLabel-Eigenschaft auf bookingAppointment , um die benutzerdefinierte Bezeichnung abzurufen, die von Benutzern für einen Termin gestempelt werden kann.
  • Verwenden Sie die customerEmailAddress-Eigenschaft auf bookingAppointment , um die SMTP-Adresse des bookingCustomer abzurufen oder festzulegen, der einen Termin bucht.
  • Verwenden Sie die customerName-Eigenschaft in bookingAppointment , um den Namen des Kunden abzurufen oder festzulegen.
  • Verwenden Sie die customerNotes-Eigenschaft auf bookingAppointment , um die Notizen des Kunden abzurufen oder festzulegen, der einem Termin zugeordnet ist.
  • Verwenden Sie die customerPhone-Eigenschaft auf bookingAppointment , um die Telefonnummer des Kunden abzurufen oder festzulegen.
  • Verwenden Sie die bookingPageSettings-Eigenschaft auf bookingBusiness , um die Einstellungen für eine veröffentlichte Buchungsseite abzurufen.
  • Verwenden Sie die customAvailabilities-Eigenschaft in bookingSchedulingPolicy , um die benutzerdefinierte Verfügbarkeit eines Diensts innerhalb eines bestimmten Zeitrahmens abzurufen.
  • Verwenden Sie die eigenschaft generalAvailability in bookingSchedulingPolicy , um die allgemeine Verfügbarkeit eines Diensts abzurufen, der durch die Planungsrichtlinie definiert wird.
  • Verwenden Sie die Eigenschaft isMeetingInviteToCustomersEnabled für bookingSchedulingPolicy , um anzugeben, ob eine Besprechungseinladung an die Kunden gesendet wird.
  • Die Eigenschaften startDateTime und endDateTime wurden umbenannt, um in der bookingAppointment-Ressource zu starten bzw. zu enden.

Sicherheit | Warnungen und Vorfälle

Verwenden Sie die Zusammenfassungseigenschaft , um Details über das Geschehen, die betroffenen Ressourcen und die Art des Angriffs auf einen Incident abzurufen.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Benachrichtigungen ändern

Unterstützung von Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, Aktualisieren und Löschen eines Abonnements für approvalItems in einem Mandanten aktiviert.

Juli 2024: Neu nur in der Vorschau

Anwendungen | Anwendung

Verwenden Sie die configurationUris-Eigenschaft für applicationTemplate , um die URIs abzurufen, die für die Konfiguration des einmaligen Anmeldens einer vorintegrierten Anwendung erforderlich sind.

Geräte- und App-Verwaltung | Cloud-PC

  • Verwenden Sie die disasterRecoveryCapability-Eigenschaft auf cloudPC, um die notfallwiederherstellung status des Cloud-PCs abzurufen, einschließlich der primären Region, der sekundären Region und des Funktionstyps.
  • Verwenden Sie die Autopatch-Eigenschaft in cloudPcProvisioningPolicy , um bestimmte Einstellungen für Windows Autopatch abzurufen oder festzulegen, die es kundenseitig auf Cloud-PCs ermöglichen.

Education

  • Die synchronizationProfiles-Beziehung für educationRoot wurde als veraltet gekennzeichnet, einschließlich aller Typen, die unter diesem Endpunkt gewartet werden.
  • Die Reflect-API in Microsoft Graph wurde eingeführt, um Reflect-Eincheckantworten und Lesezuweisungen zu erhalten. Microsoft Reflect hilft Ihnen, wirkungsvolle Check-Ins zu erstellen, um Einblicke in das Wohlbefinden Ihrer Lernenden zu erhalten und eine glücklichere und gesündere Lerncommunity aufzubauen, alles in einer einzigen, benutzerfreundlichen App.

Identität und Zugriff | Verzeichnisverwaltung

Es wurde die Möglichkeit hinzugefügt, eine externe Administratorübernahme einer nicht verwalteten Domäne über den API-Vorgang zur Domänenüberprüfung zu initiieren.

Die folgenden Objekte werden entfernt:

  • cloudPcSharedUseServicePlan-Ressource und ihre unterstützten Methoden. Verwenden Sie in Zukunft die Ressource cloudPcFrontLineServicePlan .
  • sharedUseServicePlans-Beziehung aus der virtualEndpoint-Ressource . Verwenden Sie in Zukunft die frontLineServicePlans-Beziehung .

Intelligence aus sozialen und beruflichen Netzwerken

Verwenden Sie den companyCode auf companyDetail , um die Nummer der juristischen Person des Unternehmens oder seiner Unterteilung abzurufen oder festzulegen.

Sicherheit | Warnungen und Vorfälle

Verwenden Sie die Zusammenfassungseigenschaft , um Details über das Geschehen, die betroffenen Ressourcen und die Art des Angriffs auf einen Incident abzurufen.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Schichtmanagement

Es wurde die Möglichkeit hinzugefügt, die Arbeitszeit eines bestimmten Benutzers zu starten und zu beenden .

Juni 2024: Neu und allgemein verfügbar

Benachrichtigungen ändern

Unterstützung von Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, erneuten Authentifizieren, Aktualisieren und Löschen eines Abonnements für offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest und timeOffRequest.

Identität und Zugriff | Identität und Anmeldung

Rufen Sie die Standardeinstellungen für den mandantenübergreifenden Zugriff ab, oder aktualisieren Sie sie, um mandantenübergreifende Mandanteneinschränkungen für Zugriffsrichtlinien einzuschließen, die organization Benutzer auf einen externen organization in ihrem Netzwerk oder auf ihren Geräten einschränken.

Dateien

Personen und Arbeitsplatzintelligenz | administratoreinstellungen Personen

  • Verwenden Sie detailliertere Datenschutzkontrolle über die Verfügbarkeit und Anzeige von Elementeinblicken in Microsoft 365. Diese Erkenntnisse stellen die Beziehungen zwischen einem Benutzer und Dokumenten in OneDrive für Arbeit oder Schule dar, die mit erweiterten Analyse- und Machine Learning-Techniken berechnet werden.
  • Aktualisieren Sie insightsSettings, um Elementerkenntnisse für eine bestimmte Microsoft Entra Gruppe oder eine ganze organization zu deaktivieren. Sie können auch die List itemInsights-API verwenden, um Elementerkenntnisse in einem organization anzuzeigen oder zurückzugeben.

Löschen Sie einen fileStorageContainer dauerhaft.

Microsoft Graph Data Connect

Ab dem 31. Januar 2024 ist die Abrechnung für alle Microsoft Graph Data Connect-Pipelines in Microsoft Fabric aktiviert. Aktualisieren Sie Ihre Anwendung in der Microsoft Graph Data Connect-Benutzeroberfläche im Azure-Portal, um sie mit Fabric zu verwenden.

Sicherheit | Threat Intelligence

Verwenden Sie die relatedHosts-Methode , um eine Liste der verknüpften Hostressourcen abzurufen, die einem sslCertificate zugeordnet sind.

Teamarbeit und Kommunikation | Messaging

Archivieren oder Aufheben der Archivierung eines Kanals in einem Team

Juni 2024: Neu nur in der Vorschau

Benachrichtigungen ändern

Unterstützung von Änderungsbenachrichtigungen für die Methoden zum Auflisten, Abrufen, Erstellen, erneuten Authentifizieren, Aktualisieren und Löschen eines Abonnements für offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest und timeOffRequest.

Geräte- und App-Verwaltung | Cloud-PC

  • Die type-Eigenschaft wurde aus der CloudPcAuditResource-Ressource entfernt. Verwenden Sie in Zukunft die resourceType-Eigenschaft .
  • Verwenden Sie die deviceRegionName-Eigenschaft in cloudPC , um den Namen der geografischen Region abzurufen, in der der Cloud-PC derzeit bereitgestellt wird.
  • Verwenden Sie die eigenschaft initiatedByUserPrincipalName für cloudPcBulkAction , um den Benutzerprinzipalnamen (UPN) des Benutzers abzurufen, der eine Massenaktion initiiert hat.
  • Verwenden Sie die eigenschaft status in cloudPcBulkAction, um die status von Massenaktionen abzurufen.
  • Führen Sie Failover - und Failbackaktionen für die Massenwiederherstellung durch, um die Aktivierung oder Deaktivierung der regionsübergreifenden Notfallwiederherstellung während regionaler Ausfallszenarien zu initiieren.
  • Die getCloudPcRemoteActionResults-Methode wurde zugunsten der retrieveCloudPcRemoteActionResults-Methode als veraltet gekennzeichnet.
  • Verwenden Sie die retrieveCrossRegionDisasterRecoveryReport-Methode für die cloudPcReports-Ressource, um den Windows 365 regionsübergreifenden Notfallwiederherstellungsbericht mit Ergebnissen der Konfigurationsintegritätsprüfung, notfallwiederherstellung status, den neuesten regionsübergreifenden Wiederherstellungspunkten und Benutzereinstellungen abzurufen.

Mitarbeitererfahrung | Mitarbeiterbindung

Auflisten, Aktualisieren und Löschen von Viva Engage [Community]-Objekten.

Dateien

Sie können jetzt das Auschecken eines driveItem verwerfen.

Identität und Zugriff | Identität und Anmeldung

  • Sie können jetzt die mehrstufige Authentifizierung (Multi-Factor Authentication, MFA) für einzelne Benutzer steuern, die im Microsoft Entra Admin Center häufig als benutzerspezifische MFA bezeichnet wird, indem Sie die AuthenticationMethod-Ressource und die zugehörigen Methoden verwenden.
  • Beim Wiederherstellen vorläufig gelöschter Benutzer können Sie jetzt angeben, ob Microsoft Entra ID in Konflikt stehende Proxyadressen automatisch beheben sollen, wenn eine oder mehrere Proxyadressen des vorläufig gelöschten Benutzers derzeit für einen aktiven Benutzer verwendet werden.

Identität und Zugriff | Netzwerkzugriff

Sie können jetzt die konforme Netzwerküberprüfung mit bedingtem Zugriff über den Global Secure Access-Dienst aktivieren und steuern, indem Sie den Ressourcentyp compliantNetworkNamedLocation und die zugehörigen Methoden verwenden.

Sicherheit | Threat Intelligence

Verwenden Sie die relatedHosts-Methode , um eine Liste der verknüpften Hostressourcen abzurufen, die einem sslCertificate zugeordnet sind.

Websites und Listen

Inhaltsmodellunterstützung für Websites hinzugefügt. Sie können Inhaltsmodelle auf SharePoint-Dokumentbibliotheken anwenden, um Metadaten aus Dateien zu klassifizieren und zu extrahieren. Mit den neuen APIs können Sie folgende Aktionen ausführen:

Das Inhaltsmodell verarbeitet automatisch neue Dateien, die den Bibliotheken hinzugefügt werden. Sie können Dokumentverarbeitungsaufträge erstellen, um vorhandene Dateien zu verarbeiten.

Aufgaben und Pläne

Weisen Sie einem plannerRostereine Vertraulichkeitsbezeichnung zu.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Mai 2024: Neu und allgemein verfügbar

Identität und Zugriff | Identität und Anmeldung

Passen Sie die Authentifizierungserfahrung für Ihre Kunden mithilfe von Benutzerflows in Microsoft Entra External ID in externen Mandanten an. Im Benutzerflow für die Self-Service-Registrierung können Sie Benutzerattribute erfassen, die Registrierung deaktivieren und nur die Anmeldung zulassen sowie die Integration in Systeme durchführen, die außerhalb Microsoft Entra ID sind.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Rufen Sie die Liste der callRecord-Objekte und deren Eigenschaften sowie die zugeordneten Teilnehmerobjekte für jeden callRecord mithilfe der folgenden APIs ab:

Die folgenden Eigenschaften sind veraltet:

  • organizer-Eigenschaft für callRecord zugunsten der organizer_v2 Beziehung.
  • participants-Eigenschaft in callRecord zugunsten der participants_v2-Beziehung .
  • identity-Eigenschaft für participantEndpoint zugunsten der associatedIdentity-Eigenschaft .

Mai 2024: Neu nur in der Vorschau

Sicherungsspeicher

Mit der neuen Microsoft 365-Backup Storage-API können Partner benutzerdefinierte Versionen ihrer Anwendungen erstellen, die in die Microsoft 365-Backup Storage-Plattform integriert sind. Dies trägt dazu bei, eine außergewöhnlich schnelle Wiederherstellung aus typischen BCDR-Szenarien (Business Continuity and Disaster Recovery) wie Ransomware-Angriffen oder versehentlichem/böswilligem Löschen oder Überschreiben von Inhalten durch Mitarbeiter sicherzustellen. Informationen zur API finden Sie unter Stammverzeichnis für die Wiederherstellung von Sicherungen.

Benachrichtigungen ändern

Geräte- und App-Verwaltung | Cloud-PC

Erstellen Sie eine Momentaufnahme für ein bestimmtes Cloud-PC-Gerät.

Die folgenden Methoden für die cloudPC-Ressource wurden als veraltet gekennzeichnet:

Identität und Zugriff | Identität und Anmeldung

  • Verwenden Sie den Ressourcentyp externalAuthenticationMethodConfiguration und die zugehörigen Methoden, um die Konfiguration externer Authentifizierungsmethoden zu verwalten und Benutzer zu definieren, die die externen Authentifizierungsmethoden verwenden können, um den zweiten Faktor der Microsoft Entra ID Anforderungen an die mehrstufige Authentifizierung zu erfüllen.
  • Api-Vorgänge zum Abrufen oder Aktualisieren von Schlüsseln in einer IEF-Richtlinie (Identity Experience Framework) von Azure AD B2C wurden über den neuen ressourcentyp trustFrameworkKey_v2 und die zugehörigen Methoden hinzugefügt.
  • Mit der API für benutzerdefinierte Anspruchsrichtlinien können Anwendungsadministratoren die zusätzlichen Ansprüche anpassen, die in Token ausgegeben werden, die von dieser Richtlinie betroffen sind. Diese API ermöglicht Es Administratoren, die Ansprüche für ihre Anwendung aus dem Microsoft Entra Admin Center und mithilfe der Microsoft Graph-API austauschbar zu verwalten, was mehr Flexibilität bei der Verwaltung von Anwendungsansprüchen ermöglicht.

Microsoft Graph Bicep-Vorlagen

Verwenden Sie die neuen Bicep-Vorlagen für Microsoft Graph-Ressourcen , um Microsoft Graph-Ressourcen für Ihre IaC-Projekte (Infrastructure-as-Code) bereitzustellen. Die folgenden Microsoft Graph-Ressourcen werden derzeit als Bicep-Ressourcentypen unterstützt:

  • Anwendung
  • appRoleAssignedTo
  • Gruppe
  • federatedIdentityCredential
  • oauth2PermissionGrant
  • servicePrincipal

Microsoft Graph Bicep befindet sich derzeit in der Vorschauphase, kann jedoch verwendet werden, um Microsoft Graph-Ressourcen bereitzustellen, die sich in v1.0 und betabefinden.

Verwenden Sie die includeHiddenContent-Eigenschaft für die sharePointOneDriveOptions-Ressource , um ausgeblendete Inhalte wie archivierte Inhalte und SharePoint Embedded (RaaS) in Suchergebnissen einzuschließen.

Sicherheit | eDiscovery

Exportieren sie Ergebnisse und einen Bericht aus einer ediscoverySearch.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Messaging

  • Verwenden Sie die eigenschaft reactionContentUrl für chatMessageReaction , um die URL des gehosteten Inhalts für eine benutzerdefinierte Reaktion in einer chatMessage darzustellen.
  • Verwenden Sie das <customemoji></customemoji> Tag für die inhaltseigenschaft der itemBody-Ressource , um benutzerdefinierte Emojis im Nachrichtentext in einer chatMessage darzustellen.
  • Verwenden Sie die isHiddenForAllMembers-Eigenschaft , um anzugeben, ob ein Chat vor allen Mitgliedern ausgeblendet ist.
  • Verwenden Sie die createdBy-Eigenschaft im Chat , um die Entität abzurufen, die den Chat erstellt hat.

April 2024: Neu und allgemein verfügbar

Anwendungen

Identität und Zugriff | Governance

Verwenden Sie den Vorgang Erstellen für die Workflowressource , um jetzt bis zu 100 Workflows zu erstellen, die gegenüber dem vorherigen Grenzwert von 50 erhöht werden.

Identität und Zugriff | Identität und Anmeldung

  • Konfigurieren Sie den Standardidentitätsanbieter, der in den Einstellungen für den Einlösungsflow für Microsoft Entra ID B2B-Zusammenarbeit verwendet werden soll.
  • Verwenden Sie eine benutzerdefinierte Authentifizierungserweiterung, um die Konfiguration zu verwalten und Daten aus einem system externen Microsoft Entra ID abzurufen, z. B. einer Datenbank, um die Authentifizierungserfahrung für Benutzer anzupassen. Dieses Feature ist sowohl für Microsoft Entra für Mitarbeitermandanten als auch für Microsoft Entra External ID verfügbar.
  • Verwenden Sie zum Anpassen eines Authentifizierungsprozesses einen Authentifizierungsereignislistener , um Listener und Handler zu verwalten, die die Ausführung benutzerdefinierter Logik während der Authentifizierung auslösen. Dieses Feature ist sowohl für Microsoft Entra für Mitarbeitermandanten als auch für Microsoft Entra External ID verfügbar.
  • Mehrere Mandanten in Microsoft Entra ID können jetzt nahtlos als einzelne Entität zusammenarbeiten, indem mehrinstanzenfähige organization-APIs verwendet werden. Richten Sie eine mehrinstanzenfähige organization ein und verwalten Sie sie, und konfigurieren Sie mandantenübergreifende Richtlinien für mehrinstanzenfähige organization Mandanten über Richtlinienvorlagen.

Gruppen

Die Upsert-Funktion wurde dem Ressourcentyp gruppe hinzugefügt. Verwenden Sie diese Funktion, um eine Gruppe zu erstellen, wenn sie nicht vorhanden ist, oder aktualisieren Sie eine vorhandene Gruppe mithilfe des vom Client bereitgestellten schlüssels uniqueName .

Berichte | Identitäts- und Zugriffsberichte

Die Eigenschaften lastSuccessfulSignInDateTime und lastSuccessfulSignInRequestId wurden der signInActivity-Ressource hinzugefügt. Verwenden Sie die lastSuccessfulSignInDateTime-Eigenschaft , um die letzte erfolgreiche Anmeldung für einen bestimmten Benutzer abzurufen, unabhängig davon, ob die Anmeldung interaktiv oder nicht interaktiv war. Die Daten für diese Eigenschaft werden nicht aufgefüllt.

Sicherheit | Legacywarnungen

Der /security/alerts Endpunkt ist veraltet und gibt am 10. April 2026 keine Daten mehr zurück.

Websites und Listen

Sie können jetzt:

Arbeiten mit Websiteseiten und horizontalen und vertikalen Abschnitten von Seiten.

Benutzer

Ordnen Sie Benutzer oder Gruppen als Sponsoren für die Berechtigungen eines Gastbenutzers im Mandanten zu, und halten Sie die Informationen und den Zugriff des Gastbenutzers auf dem neuesten Stand. Sie können einen Sponsor zuweisen, Sponsoren auflisten und einen Sponsor entfernen.

April 2024: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

  • Verwenden Sie die eigenschaft allotmentDisplayName in cloudPC , um Mandantenlizenzen in kleinere Batches oder Gruppen aufzuteilen, die die Anzahl der lizenzen einschränken, die für die Verwendung in einer bestimmten Zuweisung verfügbar sind.
  • Die type-Eigenschaft in cloudPcAuditResource wurde zugunsten der resourceType-Eigenschaft als veraltet gekennzeichnet.
  • Der Member in cloudPcProvisioningType wurde zugunsten des sharedByUser Members als veraltet gekennzeichnetshared.
  • Der sharedbyEntraGroup Member wurde als neuer Bereitstellungstyp unter cloudPcProvisioningType hinzugefügt.

Identität und Zugriff | Governance

Verwenden Sie den Vorgang Erstellen für die Workflowressource , um jetzt bis zu 100 Workflows zu erstellen, die gegenüber dem vorherigen Grenzwert von 50 erhöht werden.

Identität und Zugriff | Netzwerkzugriff

Die Definition der physischen Standorte für lokale Kundengeräte in den Global Secure Access-Diensten wurde vom Ressourcentyp branchSite auf den Ressourcentyp remoteNetwork aktualisiert. Der Ressourcentyp branchSite und die zugehörigen Eigenschaften, Beziehungen und Endpunkte sind veraltet, werden in Kürze eingestellt. Verwenden Sie den Ressourcentyp remoteNetwork und die zugehörigen Eigenschaften, Beziehungen und Endpunkte.

Identität und Zugriff | Partnerkundenverwaltung

Als Partner im CSP-Programm (Cloud Solution Provider) sind Sie für die Azure-Nutzung Ihres Kunden verantwortlich. Daher ist es wichtig, dass Sie die anomale Nutzung in den Azure-Abonnements Ihres Kunden kennen. Verwenden Sie die Partnersicherheitswarnungs-API in Microsoft Graph, um betrügerische Aktivitäten und Missbrauch in den Azure-Ressourcen Ihres Kunden zu erkennen. Die Minderung und Reaktion auf die Warnungen innerhalb von 24 Stunden kann dazu beitragen, den finanziellen Verlust, den Ihre Kunden während der Kompromittierung verursachen können, erheblich zu reduzieren.

ETL für Branchendaten

Der Flusssatz für die ausgehende Bereitstellung, der eine Sammlung ausgehender Bereitstellungsflows darstellt, mit denen konfiguriert wird, wie die Schuldatensynchronisierung Daten in Microsoft 365 und Microsoft Entra ID auffüllt, ist jetzt allgemein verfügbar.

Ein Ausgehender Bereitstellungsflusssatz darf nicht mehr als eine der einzelnen Bereitstellungsflowkonfigurationen enthalten: userProvisioningFlow, classGroupProvisioingFlow, securityGroupProvisioingFlow, administrativeUnitProvisioingFlow.

Wenn Sie die ETL-API für Branchendaten aufrufen, profitieren Sie von präziseren Berechtigungen, die zum Lesen oder Schreiben von Daten für ausgehenden Bereitstellungsfluss hinzugefügt wurden, indem Sie die neuen Berechtigungen IndustryData-OutboundFlow.Read.All und verwenden IndustryData-OutboundFlow.ReadWrite.All.

Intelligence aus sozialen und beruflichen Netzwerken | Personen

Der Endpunkt wurde zugunsten der neuen ressource peopleAdminSettings als veraltet gekennzeichnet /organization/{organizationId}/settings/itemInsights und die List-Methode für die Ressource peopleAdminSettings eingeführt.

Berichte | Identitäts- und Zugriffsberichte

  • nativeAuth Der Member wurde dem authenticationProtocol in der signIn-Ressource als unterstützter Protokolltyp hinzugefügt.
  • Die zuvor veraltete activeUsersBreakdownMetric-Ressource und die zugehörigen APIs werden jetzt eingestellt. Verwenden Sie den Ressourcentyp activeUsersMetric und die zugehörigen APIs, um Einblicke in die tägliche und monatliche Benutzeraktivität für Apps zu erhalten, die in Ihrem Mandanten registriert sind und für Microsoft Entra External ID für Kunden konfiguriert sind.

Sicherheit | Legacywarnungen

Der /security/alerts Endpunkt ist veraltet und gibt am 10. April 2026 keine Daten mehr zurück.

Sicherheit | Threat Intelligence-Indikator

Der /security/tiindicators Endpunkt ist veraltet und gibt am 10. April 2026 keine Daten mehr zurück.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Ein Rathaus ist eine Art von Besprechung, die in Microsoft Teams verfügbar ist. Ganz gleich, ob Sie Meilensteine in Ihrem organization markieren oder eine Wahl abdecken, mit den Funktionen des Rathauses können Sie eine qualitativ hochwertige Produktionsumgebung für ein großes Publikum bereitstellen. Sie können Rathausbesprechungen erstellen, veröffentlichen und abbrechen, indem Sie die folgenden APIs verwenden:

Weitere Informationen zu Rathaus-APIs finden Sie unter virtualEventTownhall.

Teamarbeit und Kommunikation | Messaging

Senden Sie chatMessage in einem Kanal oder in einem Chat mit einer Dateianlage mithilfe eines Dateifreigabelinks.

März 2024: Neu und allgemein verfügbar

Anwendungen

Führen Sie einen Massenupload als Synchronisierungsauftrag durch, um Daten im Microsoft Entra ID Synchronisierungsdienst zu erfassen.

Geräteübergreifende Oberfläche

Die Möglichkeit zum Auflisten und Abrufen von Windows-Einstellungen und Windows-Einstellungsinstanzen wurde hinzugefügt.

Geräte- und App-Verwaltung | Cloud-PC

  • Listen-, Get-, End-Grace-, Neustart-, Umbenennen-, Wiederherstellungs- und Problembehandlungsvorgänge sind jetzt in cloudPC verfügbar.
  • Listen- und Get-Vorgänge sind jetzt unter cloudPcAuditEvent verfügbar.
  • Die Vorgänge zum Auflisten, Abrufen, Erstellen, Aktualisieren, Löschen und Zuweisen von Bereitstellungsrichtlinien sind jetzt in cloudPcProvisioningPolicy verfügbar.
  • Auflisten, Abrufen, Erstellen, Aktualisieren, Löschen und Zuweisen von Benutzereinstellungen sind jetzt unter cloudPcUserSetting verfügbar.
  • Vorgänge zum Auflisten, Abrufen, Erstellen, Löschen und Abrufen von Quellimages sind jetzt auf cloudPcDeviceImage verfügbar.
  • Listen- und Get-Vorgänge sind jetzt unter cloudPcGalleryImage verfügbar.

Bildung | Zuweisung

Der Abfrageparameter für die Get educationAssignment-Methode wurde aktiviert$expand.

Identität und Zugriff | Verzeichnisverwaltung

  • Die entität organization gibt jetzt tenantTypeCIAM zurück, um Mandanten zu identifizieren, die als Microsoft Entra ID für Kundenmandanten, eine Kundenidentität & CIAM-Lösung (Access Management) eingerichtet sind.
  • Neue Eigenschaften, die von Intune für die Geräteressource festgelegt werden: enrollmentType, isRooted und managementType.

Berichte | Partnerabrechnungsberichte

Verwenden Sie die api billedReconciliation: export , um auf abgerechnete Rechnungsabgleichsdaten zuzugreifen.

März 2024: Neu nur in der Vorschau

Sicherheit | Angriffssimulation und -training

Verwenden Sie die Trainingskampagnen-API , um Benutzern Sicherheitsschulungen direkt zuzuweisen.

Anwendungen

Verwenden Sie die Upsert-Funktion, um eine Anwendung, federatedIdentityCredential oder servicePrincipal zu erstellen, falls diese nicht vorhanden ist, oder aktualisieren Sie ein vorhandenes Objekt mithilfe eines vom Client bereitgestellten Schlüssels. Weitere Informationen finden Sie unter den folgenden API-Vorgängen:

Geräte- und App-Verwaltung | Cloud-PC

Die folgenden Eigenschaften wurden als veraltet gekennzeichnet:

Geräte- und App-Verwaltung | Geräteupdates

Der Windows Updates-API für Windows-Produkte wurden Methoden hinzugefügt, einschließlich des Abrufens bekannter Probleme nach Zeitbereich, Suchen nach Produktrevisionen nach Katalog-ID und Wissensdatenbank Zahl.

Dateien

Verwenden Sie die Get file by contentStream-Methode , um Dateiinhalte direkt herunterzuladen, anstatt eine 302 Umleitungs-URL abzurufen.

Gruppen

Die Upsert-Funktion wurde dem Ressourcentyp gruppe hinzugefügt. Verwenden Sie diese Funktion, um eine Gruppe zu erstellen, wenn sie nicht vorhanden ist, oder aktualisieren Sie eine vorhandene Gruppe mithilfe des vom Client bereitgestellten schlüssels uniqueName .

Identität und Zugriff | Identität und Anmeldung

Verwenden Sie den Ressourcentyp federatedTokenValidationPolicy und die zugehörigen Methoden, um zu verwalten, ob Microsoft Entra ID Verbundauthentifizierungstoken überprüft.

Sicherheit | schutz vor Email und Zusammenarbeit

Es wurde die Möglichkeit hinzugefügt, E-Mails aufzulisten, die von Microsoft Defender for Office 365 analysiert wurden, E-Mail-bezogene Metadaten abzurufen und Antwortaktionen auszuführen (vorläufiges Löschen, endgültiges Löschen, Verschieben in Junk- und Posteingang).

Sicherheit | Identitäten

Die Möglichkeit zum Abrufen, Auflisten und Aktualisieren von Microsoft Defender for Identity Integritätsproblemen wurde hinzugefügt.

Benutzer

Es wurde die Möglichkeit hinzugefügt, einen externen Benutzer mithilfe des Benutzers in einen internen Mitgliedsbenutzer zu konvertieren : convertExternalToInternalMemberUser-API . Diese Konvertierung ermöglicht es den konvertierten Benutzern, ihr vorhandenes Benutzerobjekt und den Zugriff beizubehalten und gleichzeitig die vollständigen Berechtigungen eines internen Mitgliedsbenutzers im Mandanten zu erhalten.

Februar 2024: Neu und allgemein verfügbar

Microsoft Graph-Toolkit

Microsoft Graph Toolkit v4 ist jetzt verfügbar. Ausführliche Informationen zu Änderungen in der neuesten Version finden Sie unter Upgrade auf die neueste Version des Microsoft Graph-Toolkits.

Identität und Zugriff | Identität und Anmeldung

  • Die folgenden differenzierteren delegierten Berechtigungen und Anwendungsberechtigungen für die Verwaltung des Mandantenbrandings über die Ressourcentypen organizationalBranding und organizationalBrandingLocalization wurden eingeführt:
    • Verwenden Sie die Berechtigung OrganizationalBranding.Read.All für Lesevorgänge anstelle der Berechtigung Organization.Read.All .
    • Verwenden Sie die Berechtigung OrganizationalBranding.ReadWrite.All für Lese- und Schreibvorgänge anstelle der Berechtigung Organization.ReadWrite.All .

Februar 2024: Neu nur in der Vorschau

Kalender

Verwenden Sie die iCalUId-Eigenschaft für das Ereignis , um den eindeutigen Bezeichner für ein kalenderübergreifendes Ereignis abzurufen.

Suchen

Richten Sie Akronym-, Lesezeichen- und qna-Ressourcen als administrative Suchantworten für Benutzer in einem organization ein.

Education

  • Lehrer können eine inaktive Aufgabeaktivieren, um zu signalisieren, dass die Aufgabe weitere Aktionselemente für Lehrer oder Schüler enthält.
  • Lehrer können eine Aufgabe deaktivieren und als inaktiv markieren, um zu signalisieren, dass die Aufgabe keine weiteren Aktionselemente für Lehrer und Schüler enthält.

Identität und Zugriff | Verzeichnisverwaltung

  • Die Beschreibungen der Modell- und Herstellereigenschaften in der Geräteressource wurden aktualisiert, um ihre schreibgeschützten status zu verdeutlichen, wobei die veralteten Beschreibungen im Zusammenhang mit Project Rome-Anmeldungen ersetzt wurden.
  • Mandanten können die folgenden Eigenschaften der entität organizationaktualisieren: businessPhones, city, postalCode, preferredLanguage, state, street.
  • Sie können jetzt externe Benutzer zu Teams einladen und den Lebenszyklus ihrer Einladung über den Ressourcentyp pendingExternalUserProfile und die zugehörigen Methoden verwalten. Nachdem der Benutzer sein ausstehendes Profil eingelöst hat, können Sie sein Profil in Ihrem Mandanten über den Ressourcentyp externalUserProfile und die zugehörigen Methoden verwalten.

Identität und Zugriff | Identität und Anmeldung

Berichte | Partnerabrechnungsberichte

Verwenden Sie die api billedReconciliation: export , um auf abgerechnete Rechnungsabgleichsdaten zuzugreifen.

Teamarbeit und Kommunikation | Apps

Verwenden Sie die DashboardCards-Navigationseigenschaft in teamsAppDefinition, um Dashboard Karten abzurufen, die im Manifest einer teamsApp angegeben sind.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Mit benutzerdefinierten Microsoft Teams-Besprechungsvorlagen können Sie Werte für viele der Besprechungsoptionen angeben, die Besprechungsorganisatoren zur Verfügung stehen. Verwenden Sie die eigenschaft meetingTemplateId in onlineMeeting , um eine Onlinebesprechung mit einer Besprechungsvorlage zu erstellen.

Teamarbeit und Kommunikation | Messaging

Teamarbeit und Kommunikation | Schichtmanagement

  • Es wurde die Möglichkeit hinzugefügt, Schichten zu erhalten und Freizeiten in allen Teams zu erhalten, in denen ein Benutzer ein direktes Mitglied ist.
  • Die Eigenschaften isCrossLocationShiftRequestApprovalRequired und isCrossLocationShiftsEnabledwurden nach Zeitplan hinzugefügt, um zwei standortübergreifende Szenarien zu unterstützen.
  • Es wurde die Möglichkeit hinzugefügt, die Funktionen von Front-Line-Managern in einem Schichtzeitplan abzurufen und zu aktualisieren .
  • Es wurde die Möglichkeit hinzugefügt, die Funktionen von Managern in Service und Produktion in einem Schichtzeitplan abzurufen und zu aktualisieren .

Januar 2024: Neu und allgemein verfügbar

Geräte- und App-Verwaltung | Cloud-PC

Die virtualEndpoint-Ressource ist allgemein verfügbar und bildet die Grundlage für zukünftige Cloud-PC-Updates für den v1.0 Pfad.

Education

Verwenden Sie die webURL-Eigenschaft , um die Deep Link-URL einer educationSubmission abzurufen.

Identität und Zugriff | Governance

Über die attributes-Eigenschaft des accessPackageResource-Ressourcentyps können Sie nun Details der Attribute anzeigen, die vom Anforderer gesammelt und an die Ressourcenanwendung gesendet werden.

Berichte | Partnerabrechnungsberichte

Die neue Partnerabrechnungs-API in Microsoft Graph bietet direkten Microsoft-Partnern eine schnellere und effizientere Möglichkeit, ihre datenintensiven abgerechneten und nicht abgerechneten Azure-Nutzungsdaten zu exportieren. Partner können mithilfe der folgenden APIs schnell Exportvorgänge erstellen, ihre status überwachen und Manifeste abrufen:

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Januar 2024: Neu nur in der Vorschau

Anwendungen

Für Azure AD Connect-Cloudsynchronisierungsszenarien können Sie jetzt Organisationseinheiten und Gruppen angeben, die sich im Bereich einer synchronizationRule befinden. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Geräte- und App-Verwaltung | Cloud-PC

Die folgenden Eigenschaften sind veraltet:

Identität und Zugriff | Governance

  • Sie können eine Zugriffspaketressourcenanforderung aktualisieren , um die neuesten Informationen für eine Zugriffspaketressource aus dem Ursprungssystem abzurufen.
  • Die AssignmentRequests-Beziehung wurde dem Ressourcentyp entitlementManagement hinzugefügt und die API-Endpunkte für die Verwaltung von Zugriffspaketzuweisungsanforderungen aktualisiert, von denen in /identityGovernance/entitlementManagement/accessPackageAssignmentRequests/ Kürze /identityGovernance/entitlementManagement/assignmentRequests/eingestellt wird. Überprüfen Sie die API-Pfade in Ihrem Code, und aktualisieren Sie die neuen Anforderungspfade für die Vorgänge Erstellen, Löschen, Abrufen und Auflisten.

Identität und Zugriff | Identität und Anmeldung

Der Ressourcentyp x509CertificateCombinationConfiguration wurde als neuer abgeleiteter Typ für authenticationCombinationConfiguration-Ressourcentyp hinzugefügt, mit dem Sie Einschränkungen für bestimmte Typen, Modi oder Versionen einer Authentifizierungsmethode festlegen können, die in einer Authentifizierungsstärke verwendet wird. Bisher konnten Sie nur die zulässigen FIDO2-Schlüsseltypen einschränken. Mit dem x509CertificateCombinationConfiguration-Typ können Sie die Liste der zulässigen Werte für bestimmte Zertifikateigenschaften konfigurieren.

Berichte | Partnerabrechnungsberichte

Die neue Partnerabrechnungs-API in Microsoft Graph bietet direkten Microsoft-Partnern eine schnellere und effizientere Möglichkeit, ihre datenintensiven abgerechneten und nicht abgerechneten Azure-Nutzungsdaten zu exportieren. Partner können mithilfe der folgenden APIs schnell Exportvorgänge erstellen, ihre status überwachen und Manifeste abrufen:

Benutzer

Die Methoden deletePasswordSingleSignOnCredentials und getPasswordSingleSignOnCredentials wurden der Benutzerressource zum Löschen und Abrufen der kennwortbasierten Anmeldeinformationen für das einmalige Anmelden für einen Benutzer zu einem bestimmten Dienstprinzipal hinzugefügt.

Dezember 2023: Neu und allgemein verfügbar

Identität und Zugriff | Verzeichnisverwaltung

Wenn ein Microsoft-Dienst einen Benutzer-, Gruppen- oder Organisationskontakt nicht bereitstellen kann und einen Fehler zurückgibt, können Sie jetzt die Bereitstellung mithilfe der folgenden APIs manuell wiederholen:

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teams-Besprechungs-APIs

Preisupdates für die Teams-Besprechungs-APIs gelten ab dem 1. Januar 2024. Weitere Informationen finden Sie unter Zahlungsmodelle und Lizenzierungsanforderungen für Microsoft Teams-APIs.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Verwalten Sie Änderungsbenachrichtigungen für virtuelle Ereignisse mithilfe der Vorgänge Erstellen, Abrufen, Aktualisieren und Löschen der Abonnementressource .

Dezember 2023: Neu nur in der Vorschau

Mitarbeitererfahrung | Mitarbeiterbindung

Erstellen und erhalten Sie eine Viva Engage Community, die ein zentraler Ort für Unterhaltungen, Dateien, Ereignisse und Updates für Personen ist, die ein gemeinsames Interesse oder ziel teilen. Verwenden Sie die Viva Engage-API für die folgenden Szenarien:

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Identität und Anmeldung

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Verwalten Sie Änderungsbenachrichtigungen für virtuelle Ereignisse mithilfe der Vorgänge Erstellen, Abrufen, Aktualisieren und Löschen der Abonnementressource .

Teamarbeit und Kommunikation | Schichtmanagement

Weitere Informationen finden Sie im zugehörigen Änderungsprotokollabschnitt_.

November 2023: Neu und allgemein verfügbar

Dateien

Verwalten Des Lebenszyklus eines Laufwerkelements (Datei oder Ordner) mithilfe von Aufbewahrungsbezeichnungen:

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Gruppen

Löschen des Profilfoto einer Gruppe. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Verzeichnisverwaltung

Definieren Sie optional eine Verzeichniserweiterung als mehrwertige benutzerdefinierte Eigenschaft, die anstelle einer einwertigen Eigenschaft eine Auflistung von -Objekten enthält. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Sicherheit | Warnungen und Vorfälle

Rufen Sie eine Warnung ab, die einen spezifischeren Workloadschutzplan für Microsoft Defender für Cloud als Quelle angeben kann, die eine wichtige Komponente oder Aktivität erkannt hat. Beispiele für spezifischere Workloadschutzpläne sind Microsoft Defender für IoT, Microsoft Defender für Server Microsoft Defender für Storage. Eine Liste der zusätzlichen möglichen Quellen finden Sie im entsprechenden Änderungsprotokollabschnitt.

SDKs verwenden

  • Das Microsoft Graph Python SDK ist jetzt allgemein verfügbar. Sie können jetzt auf die Beta- und v1.0-Endpunkte von Microsoft Graph mit einer flüssigen Benutzeroberfläche zugreifen, die die Auffindbarkeit mit den besten Features der Python-Sprache erleichtert. Mit der vereinfachten Initialisierung und Authentifizierung können Sie mit nur fünf Codezeilen damit beginnen, Anforderungen an Microsoft Graph zu senden. Das SDK bietet auch eine integrierte Retry-Handler, die , 503und 504 status Codes versteht429. Weitere Informationen zum neuen Python SDK finden Sie unter Einführung in das Microsoft Graph Python SDK.
  • Das Microsoft Graph PHP SDK v2.0 ist jetzt allgemein verfügbar. Das Microsoft Graph PHP SDK 2.0.0 bietet erstklassige Features zur Verbesserung der Effizienz und Codequalität für Entwickler. Durch die Lösung von übergreifenden Problemen wie Authentifizierung, Wiederholung und Batchverarbeitung gibt Ihnen das SDK Zeit, sich auf den Entwurf und den Wert Ihrer Anwendung zu konzentrieren. Weitere Informationen zum neuen PHP SDK finden Sie unter Schreiben von hochwertigem Code mit dem neuen Microsoft Graph PHP SDK v2.

Benutzer

Löschen Sie die Profilfoto eines angemeldeten Benutzers. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

November 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Rufen Sie den Zugriffsstatus eines Frontline-Cloud-PCs ab, um zu bestimmen, ob ein Benutzer auf den Frontline-Cloud-PC zugreifen kann. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Berichte | Identitäts- und Zugriffsberichte

Als bewährte Methode für einen Microsoft Entra Mandanten wird empfohlen, verlaufsbezogene Sicherheitsbewertungsdaten für den Mandantenabzurufen. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Identität und Anmeldung

Identität und Zugriff | Netzwerkzugriff

Abrufen von Konnektivitätskonfigurationsdetails für Geräteverbindungsgeräte von Kunden an einem Zweigstellenstandort , der mit Global Secure Access-Diensten verbunden ist. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Verwaltung von Multicloudberechtigungen

Verwenden Sie die Berechtigungsverwaltungs-APIs , um Berechtigungen in Ihrer Multicloudinfrastruktur programmgesteuert zu ermitteln, zu korrigieren und zu überwachen. Für jede unterstützte Cloudinfrastruktur haben Sie folgende Möglichkeiten:

  • Ermitteln Sie Identitäten, Ressourcen und Berechtigungen, über die Identitäten für Ressourcen verfügen, und welche Aktionen die Identitäten ausführen können.
  • Anfordern von Berechtigungen für Identitäten für Ressourcen; Erteilen oder Ablehnen von Berechtigungsanforderungen.
  • Generieren sie Berichte zu Berechtigungen und Ressourcen.

Permissions Management unterstützt derzeit nur Cloudinfrastrukturen für Microsoft Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP). Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Berichte | Identitäts- und Zugriffsberichte

Aufgaben und Pläne

Erstellen Sie einen Plan in einem Benutzercontainer , damit einzelne Benutzer ihre eigenen Aufgaben nachverfolgen können. Dies bietet Benutzern die Flexibilität, ihre persönlichen Pläne freizugeben oder zusammenzuarbeiten oder anschließend ihre persönlichen Pläne in gruppenbasierte Pläne zu aktualisieren, indem sie den Plan aus dem Benutzercontainer in einen Gruppencontainer verschieben . Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Messaging

Entfernen des Zugriffs eines Benutzers auf einen Chat. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Oktober 2023: Neu und allgemein verfügbar

Anwendungen

Rufen Sie eine Remotedesktopsicherheitskonfiguration ab, um das Microsoft Entra ID RDS-Authentifizierungsprotokoll (Remotedesktopdienste) zu aktivieren, damit Microsoft Entra ID Benutzer bei verbundenen oder hybrid eingebundenen Geräten authentifizieren können. Die Konfiguration ermöglicht auch einmaliges Anmelden (Single Sign-On, SSO), wenn RDP-Clients eine Verbindung mit einem Microsoft Entra oder Microsoft Entra hybrid eingebundenen Gerät herstellen. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Compliance | Antragstellerrechte anfordern

Geben Sie die Suchspeicherorte für eine KQL-basierte Inhaltsabfrage in einer Anforderung für Antragstellerrechte an, z. B. Postfächer, SharePoint-, OneDrive- oder Teams-Kanäle. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Geräte- und App-Verwaltung | Clouddruck

Fügen Sie zusätzliche Nutzungsdaten in Berichte für benutzerbasierte Druckaktivitäten und für druckerbasierte Druckaktivitäten ein. Beispiele für Nutzungsdaten sind die Anzahl abgeschlossener Schwarzweißdruckaufträge und die geschätzte Anzahl einseitiger Medienblätter. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Externe Datenverbindungen

Geben Sie optional die ID einer Teams-App in einer externen Verbindung in der connectorId-Eigenschaft an. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Verzeichnisverwaltung

Listen Sie die Anmeldeinformationen von lokalen Administratorkonten von Geräten auf, die einem gelöschten Element zugeordnet sind, z. B. als Mitglied einer gelöschten Gruppe oder im Besitz eines von einem gelöschten Benutzer registrierten Erzs. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Governance

Verwenden Sie Privileged Identity Management (PIM) für Gruppen, um zu steuern, wie Prinzipalen die Mitgliedschaft oder der Besitz von Sicherheits- und Microsoft 365-Gruppen zugewiesen werden, z. B. die folgenden Funktionen:

  • Bereitstellen von Prinzipalen für die Just-in-Time-Mitgliedschaft oder den Besitz von Gruppen.
  • Zuweisen der temporären Mitgliedschaft oder des Besitzes von Gruppen durch Prinzipale.

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Partnerkundenverwaltung

Geben Sie die automatische Erweiterung einer delegierten Administratorbeziehung zwischen einem Partner und einem Kunden oder zwischen einem indirekten Microsoft-Handelspartner und einem Kunden an, wenn die Beziehung abläuft. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Personen und Arbeitsplatzintelligenz | administratoreinstellungen Personen

Administratoren können das Profil Karte für Benutzer in einem organization mithilfe der Profil-Karte-Eigenschaften-API für integrierte oder benutzerdefinierte Attribute anpassen, die in Microsoft Entra ID gespeichert sind. Weitere Informationen finden Sie unter Hinzufügen oder Entfernen von benutzerdefinierten Attributen für ein Profil Karte mithilfe der Profil-Karte-API und im zugehörigen Änderungsprotokollabschnitt.

Sicherheit | Angriffssimulation und -training

Sicherheit | Threat Intelligence

Ermitteln Sie Informationen zu den einzelnen Hostports, die Microsoft Defender Threat Intelligence auf einem Host beobachtet haben, einschließlich jeder Hostportkomponente, die auf einem Port erkannt wurde, wie oft ein Port bei allen Überprüfungen beobachtet wurde, und was die einzelnen Hostportbannerantworten enthalten. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Oktober 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Unternehmensführung

Intune Updates für Oktober für die Betaversion. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Verzeichnisverwaltung

Erstellen und verwalten Sie eine zertifikatbasierte Anwendungskonfiguration , die eine Vertrauenskette darstellt, die zulässige Stammzertifizierungsstellen und Zwischenzertifizierungsstellen angibt. Diese Konfiguration ist Teil einer App-Verwaltungsrichtlinie , die für die Anwendungsauthentifizierung verwendet wird, und kann App-Entwickler einschränken, nur die Zertifikate zu verwenden, die von in der Konfiguration definierten Behörden ausgestellt wurden. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Identität und Anmeldung

Berichte und Audit | Identitäts- und Zugriffsberichte

Rufen Sie Microsoft Entra Dienstaktivitätsberichte für Anmeldemetriken auf Minutenebene in vier Szenarien ab:

Mandantenadministratoren können die Anmeldeaktivitäten innerhalb ihres Mandanten in diesen vier Anmeldeszenarien überwachen und diese Metriken nach Bedarf an ihr eigenes Überwachungs- oder Warnungssystem senden. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Websites und Listen

Listen Sie Elemente im Papierkorb einer SharePoint-Website auf. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Verwenden Sie die folgenden neuen Funktionen für virtuelle Ereignisse vom Typ Webinar :

  • Rufen Sie die Webinare für virtuelle Ereignisse ab, bei denen ein angegebener Benutzer ein Organisator oder Co-Organisator ist.
  • Rufen Sie die Webinare für virtuelle Ereignisse ab, bei denen der angemeldete Benutzer ein Organisator oder Co-Organisator ist.
  • Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

September 2023: Neu und allgemein verfügbar

Education

Externe Datenverbindungen

Fügen Sie optional eine Bezeichnung hinzu, um anzugeben, dass eine Eigenschaft im Schema für eine externe Verbindung eine Symbol-URL ist. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Partnerkundenverwaltung

Ein Indirekter Partneradministrator von Microsoft kann eine delegierte Administratorbeziehung eines Handelspartners zwischen einem Partner und einem Kunden genehmigen oder ablehnen, die von einem indirekten Microsoft-Anbieterpartner für ihn erstellt wurde. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Sicherheit | Threat Intelligence

  • Ermitteln sie referenzielle Hostpaare, die für einen Host beobachtet werden. Hostpaare enthalten Details wie Informationen zu HTTP-Umleitungen, der Nutzung von CSS oder Bildern von einem Host und mehr.
  • Liest SSL-Zertifikatdaten und SSL-Zertifikatdaten, die auf einem Host beobachtet werden. Diese Daten enthalten Informationen zum SSL-Zertifikat und zur Beziehung zwischen dem Host und dem SSL-Zertifikat.
  • Unterdomänendetails für einen Host lesen. Für jede Unterdomäne kann eine neue Gruppe von IP-Adressen vorhanden sein, in die die Domäne aufgelöst wird. Dies kann eine hervorragende Datenquelle für die Suche nach verwandter Infrastruktur sein.
  • Lesen Sie DIE WHOIS-Details für einen Host. Eine häufige Funktion von WHOIS in der Bedrohungsinfrastruktur besteht darin, unterschiedliche Entitäten basierend auf eindeutigen Daten zu identifizieren oder zu verbinden, die in den Datensätzen gemeinsam genutzt werden.
  • Die vorherigen Updates für Threat Intelligence finden Sie im zugehörigen Änderungsprotokoll.

Teamarbeit und Kommunikation | Apps

Rufen SiemandantenweiteEinstellungen ab, um die Installation von Teams-Apps, die ressourcenspezifische Berechtigungen in einem Chat oder einer Besprechung erfordern, zuzulassen oder zu verhindern. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Legen Sie eine status Nachricht über die Anwesenheit eines Benutzers fest, z. B. seine Verfügbarkeit oder Benutzeraktivität. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

September 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Unternehmensführung

InTune-Updates für September für die Betaversion. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Education

Unterstützung von App-Szenarien zum Lesen oder Schreiben eines Bildungsmoduls oder einer Lernressource ohne angemeldeten Benutzer. Szenarien können das Veröffentlichen, Anheften oder Lösen eines Moduls oder das Einrichten eines SharePoint-Ordners für Ressourcen in einem Modul umfassen. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Sie können jetzt die Microsoft Entra ID Richtlinie für die zertifikatbasierte Authentifizierung (Certificate-Based Authentication, CBA) konfigurieren, um Hinweise zurück an die Clientanwendung zu senden, die die in der Zertifikatauswahl angezeigten Zertifikate filtert, wenn der Benutzer die Anmeldung mit einem Zertifikat initiiert.

Identität und Zugriff | Partnerkundenverwaltung

Legen Sie beim Erstellen einer delegierten Administratorbeziehung zwischen einem Partner und einem Kunden die Dauer fest, um die die Gültigkeit der Beziehung automatisch verlängert wird. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Berichte

Der Überwachungspfad aller HTTP-Anforderungen, die Microsoft Graph für Ihren Mandanten empfangen und verarbeitet hat, ist jetzt über Microsoft Graph-Aktivitätsprotokolle verfügbar. Verwenden Sie Azure Monitor-Protokolle, um die Protokolle zu sammeln und downstreame Ziele wie Azure Storage oder Stream mit Azure Event Hubs sieM-Tools (Security Information and Event Management) zu konfigurieren. Weitere Informationen zu Microsoft Graph-Aktivitätsprotokollen finden Sie unter Zugreifen auf Microsoft Graph-Aktivitätsprotokolle (Vorschau).

Sicherheit | Angriffssimulation und -training

Erstellen Sie eine Angriffssimulationskampagne mit Landing Page, Anmeldeseite, Training und endUserNotifications. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Sicherheit | Datensatzverwaltung

Unterstützung von App-Szenarien zum Lesen von Aufbewahrungsereignissen, Aufbewahrungsereignistypen und Aufbewahrungsbezeichnungen ohne angemeldeten Benutzer. Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Arbeitsmappen und Diagramme

Abrufen von Aufgaben, die ein Benutzer in Verbindung mit einem Kommentar oder einer Antwort für einen Kommentar in einem Arbeitsblatt identifiziert hat:

Weitere Informationen finden Sie im entsprechenden Änderungsprotokollabschnitt.

August 2023: Neu und allgemein verfügbar

Anwendungen

Aktivieren oder deaktivieren Sie die Sperrkonfiguration vertraulicher Eigenschaften einer mehrinstanzenfähigen Anwendung zur Bearbeitung, nachdem die Anwendung in einem Mandanten bereitgestellt wurde.

Education

Erstellen Sie eine Klassenzuweisung mithilfe einer Anwendungsberechtigung, ohne dass ein angemeldeter Benutzer anwesend ist.

Dateien

Rufen Sie den Benutzer ab, der ein Laufwerkselement oder eine bestimmte Version des Laufwerkelements ausgecheckt hat.

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie die Anwendungsberechtigung OnPremDirectorySynchronization.Read.All oder OnPremDirectorySynchronization.ReadWrite.All zum Lesen oder Aktualisieren lokaler Verzeichnissynchronisierungsfunktionen, die für einen organization verfügbar sind, ohne dass ein angemeldeter Benutzer vorhanden ist.

Sicherheit | Warnungen und Vorfälle

Verwalten Sie zusätzliche Ressourcen, z. B. ein Kubernetes-Konto oder einen Kubernetes-Dienst oder einen Speicherblob oder Blobcontainer, als bestimmte Arten von Beweisen im Zusammenhang mit einer Warnung. Eine genaue Liste der hinzugefügten Beweistypen finden Sie hier.

Teamarbeit und Kommunikation | Apps

August 2023: Neu nur in der Vorschau

Anwendungen

Legen Sie im Rahmen des Authentifizierungsverhaltens die Anforderung fest, dass eine mehrinstanzenfähige Ressourcenanwendung über einen Dienstprinzipal im Ressourcenmandanten verfügen muss, bevor der Anwendung Zugriffstoken gewährt werden.

Benachrichtigungen ändern

Abonnieren Sie Änderungen, wenn eine Aufzeichnung für eine bestimmte Besprechung verfügbar wird oder wenn eine Besprechungsaufzeichnung in einem Mandanten verfügbar wird. Weitere Informationen finden Sie unter Verwenden des Microsoft-Graph-API zum Abrufen von Änderungsbenachrichtigungen.

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Geräteupdates

Geräte- und App-Verwaltung | Multi-Mandanten-Management

Rufen Sie den Lizenztyp eines angegebenen verwalteten Mandanten im Rahmen der Microsoft Entra ID Anmeldeinformationsbenutzerregistrierung ab, z. B. AADFree, AADPremium1, AADPremium2.

Education

Organisieren Sie einzelne Lernressourcen systematisch in einem Modul. Module enthalten schreibgeschützte Lernressourcen und Aufgaben, die der Kursleiter vom Kursteilnehmer ausführen soll. Der Lehrer kann einen Ressourcenordner in SharePoint für ein Modul einrichten, ein Modul nach dem anderen in einer Klassenarbeitsliste anheften , ein Modul in einer Klassenarbeitsliste lösen und ein Modul in der Klassenarbeitsliste eines Schülers veröffentlichen .

Identität und Zugriff | Verzeichnisverwaltung

Ermitteln Sie, ob eine rolle oder aktion , die von einem RBAC-Verzeichnisanbieter unterstützt wird, privilegiert ist.

Identität und Zugriff | Identität und Anmeldung

Intelligence aus sozialen und beruflichen Netzwerken | Personen

  • Verwenden Sie die delegierte Berechtigung oder PeopleSettings.ReadWrite.All, PeopleSettings.Read.All um personenbezogene Administratoreinstellungen zu lesen oder zu aktualisieren, die für eine organization verfügbar sind, wenn ein angemeldeter Benutzer anwesend ist.
  • Verwenden Sie die richtlinienbasierte Anwendungsberechtigung oder PeopleSettings.ReadWrite.All, PeopleSettings.Read.All um personenbezogene Administratoreinstellungen zu lesen oder zu aktualisieren, die für einen organization verfügbar sind, ohne dass ein angemeldeter Benutzer anwesend ist.

Berichte | Identitäts- und Zugriffsberichte

Rufen Sie Informationen zur verwalteten Identität ab, die für eine Anmeldung verwendet wird, einschließlich ihres Typs, der zugeordneten Azure Resource Manager -Ressourcen-ID (ARM) und Informationen zu Verbundtoken.

Sicherheit | Threat Intelligence

Listen Sie Hostpaarinformationen für einen Host auf, um Verbindungen zwischen Websites anzuzeigen, auf denen Ihre Ressourcen verwendet werden und umgekehrt, und der Infrastruktur von Angreifergruppen, die auf Ihre organization abzielen. Ein Hostpaar besteht aus zwei Infrastrukturteilen (ein übergeordnetes und ein untergeordnetes Element), dessen Beziehung eine Bedrohungsuntersuchung aufbauen kann. Weitere Informationen finden Sie unter Infrastruktur-Verkettung, Datasets und Hostpaare.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Benutzer

Juli 2023: Neu und allgemein verfügbar

Kalender

Fordern Sie für die meisten Lesevorgänge für Ereignisse in Kalendern mit oder ohne angemeldeten Benutzer eine delegierte Berechtigung oder eine Anwendungsberechtigung Calendar.ReadBasicmit niedrigeren Berechtigungen an. Diese Berechtigung ermöglicht es einer App, Ereignisse aller Kalender mit Ausnahme von Eigenschaften wie Text, Anlagen und Erweiterungen zu lesen. Eine genaue Liste der Vorgänge, die diese Berechtigungen unterstützen, finden Sie in den Juli-Updates für Kalender.

Geräte- und App-Verwaltung | Clouddruck

Rufen Sie den Druckernamen in Berichten für archivierte Druckaufträge und die Druckernutzung ab.

Dateien

Dauerhaftes Löschen einer Datei, eines Ordners oder eines anderen Elements, die in OneDrive oder SharePoint gespeichert sind.

Identität und Zugriff | Verzeichnisverwaltung

  • Suchen Sie Mandanteninformationennach Domänenname oder Mandanten-ID.
  • Verwenden Sie eine Reihe neuer Eigenschaften, um das Branding einer Organisation zu konfigurieren. Beispielsweise benutzerdefiniertes CSS für die Anmeldeseite, ein benutzerdefiniertes Favicon mit einer CDN-basierten URL, benutzerdefinierter Linktext und URL für "Nutzungsbedingungen" und "Datenschutz und Cookies" in der Fußzeile und einige andere benutzerdefinierte Eigenschaften für Benutzer zum Verwalten von Konten. Eine genaue Liste dieser Verbesserungen finden Sie im API-Änderungsprotokoll.

Identität und Zugriff | Governance

Berichte | Identitäts- und Zugriffsberichte

  • Rufen Sie einen Bericht über die Details der registrierten Authentifizierungsmethoden für einen oder mehrere Benutzer in einem organization ab, z. B. mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung.
  • Rufen Sie einen Bericht über die Anzahl der Benutzer in einem organization ab, der jeweils mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung in einem organization.
  • Rufen Sie einen Bericht über die Anzahl der Benutzer in einer organization ab, die für jede Authentifizierungsmethode registriert sind.

Sicherheit | Warnungen und Vorfälle

Rufen Sie den Azure AD-Benutzeranzeigenamen für ein Benutzerkonto ab, das an Postfachbeweise, Prozessbeweise oder Benutzerbeweise im Zusammenhang mit einer Warnung beteiligt ist.

Teamwork und Kommunikation | Apps

Unterstützung für das Gewähren von bereichsbezogenem Zugriff (auch als ressourcenspezifische Zustimmung bezeichnet) auf eine App, die in einem Chat, team oder im persönlichen Bereich eines Benutzers installiert ist .

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Juli 2023: Neu nur in der Vorschau

Anwendungen | Synchronisation

Führen Sie einen Massenupload als Synchronisierungsauftrag durch, um Daten im Azure AD-Synchronisierungsdienst zu erfassen.

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Unternehmensführung

Intune Juli-Updates für die Betaversion.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Beenden Sie den Prozess der Anwendung einer Überprüfungsentscheidung für eine instance einer wiederkehrenden Zugriffsüberprüfung, die mit den Einstellungen für die automatische Anwendung und die Automatische Ansicht erstellt wurde.

Identität und Zugriff | Netzwerkzugriff

Verwenden Sie die APIs für Microsoft Entra Internet Access und Microsoft Entra Private Access, damit Organisationen Kontrollen konsolidieren und einheitliche Identitäts- und Netzwerkzugriffsrichtlinien konfigurieren können. Microsoft Entra Internet Access verwaltet den Zugriff auf Microsoft 365-, SaaS- und öffentliche Internet-Apps und schützt Gleichzeitig Benutzer, Geräte und Daten vor Internetbedrohungen. Microsoft Entra Private Access verwaltet den Zugriff auf private Apps, die lokal oder in der Cloud gehostet werden. Die beiden Produkte bilden die Security Service Edge Lösung von Microsoft. Weitere Informationen zu den APIs finden Sie unter Schützen des Zugriffs auf cloudbasierte, öffentliche und private Apps mithilfe von Microsoft Graph-Netzwerkzugriffs-APIs.

E-Mail

Berichte | Identitäts- und Zugriffsberichte

Sicherheit | Warnungen und Vorfälle

Websites und Listen

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Abonnieren Sie Änderungsbenachrichtigungenfür Transkripte einer bestimmten Onlinebesprechung oder für Transkripte einer Onlinebesprechung in einem Mandanten.

Teamarbeit und Kommunikation | Geräte

Das Auflisten von Teamwork-Geräten umfasst jetzt sip-analoge Geräte, die für den Mandanten bereitgestellt wurden. Bei diesen analogen SIP-Geräten handelt es sich um Legacyendpunkte wie Aufzugstelefone, Parkplatztelefone oder Geräte in der Fabrik, die über das SIP-Gateway bei Microsoft Teams registriert sind.

Benutzer

Ordnen Sie Benutzer oder Gruppen als Sponsoren für die Berechtigungen eines Gastbenutzers im Mandanten zu, und halten Sie die Informationen und den Zugriff des Gastbenutzers auf dem neuesten Stand. Sie können einen Sponsor zuweisen, Sponsoren auflisten und einen Sponsor entfernen.

Juni 2023: Neu und allgemein verfügbar

App

Adressieren Sie eine Anwendung mit einem neuen alternativen Schlüssel, appId. Die Microsoft Entra Admin Center App-Registrierung bezieht sich auf appId als Anwendungs-ID (Client-ID).

Geräte- und App-Verwaltung | Clouddruck

Geräte- und App-Verwaltung | Unternehmensführung

Intune Juni-Updates für version 1.0.

Dateien

Identität und Zugriff | Governance

Suche | Abfrage

Sicherheit | eDiscovery

Initiieren Sie einen Export aus einem ediscoveryReviewSet oder einen Export aus einer ediscoveryReviewSetQuery.

Sicherheit | Threat Intelligence

Allgemein verfügbares Release der Threat Intelligence-API für Microsoft Defender Threat Intelligence. Die API identifiziert Angreifer und deren Vorgänge, beschleunigt die Erkennung und Wartung und verbessert Ihre Sicherheitsinvestitionen und Workflows. Weitere Informationen zur früheren öffentlichen Vorschauversion finden Sie unter Neuerungen: APIs in Microsoft Graph.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

  • Nachverfolgen der Daten zum Fixieren eines Videostreams in einem Mediendatenstrom.
  • Überprüfen Sie, ob die Vorwärtsfehlerkorrektur (FeC) zu einem bestimmten Zeitpunkt während einer Sitzung verwendet wurde.
  • Stellen Die CPU-Funktionen und den Namen des Geräts dar, das von einem Anrufer oder angerufenen Teilnehmerendpunkt in einem Anruf oder einer Onlinebesprechung verwendet wird.
  • Das Auflisten von Sitzungen in einem Anrufdatensatz kann jetzt die Sitzungen identifizieren, die zu Testzwecken stattgefunden haben.

Teamarbeit und Kommunikation | Mitarbeiterlernen

Rufen Sie ab oder geben Sie an, ob ein Lernanbieter Lernkursaktivitätsdatensätze erfassen kann, einschließlich der Einem Benutzer zugewiesenen Lernaktivität und von einem Benutzer initiierten Lernkursaktivitäten.

Teamarbeit und Kommunikation | Messaging

Listet alle Teams in einem organization auf.

Juni 2023: Neu nur in der Vorschau

Anwendungen

Rufen SiedasAuthentifizierungsverhalten einer Anwendung ab, um festzulegen, ob der email Anspruch aus Token entfernt werden soll, die an die Anwendung gesendet werden, wenn die Domäne der E-Mail-Adresse nicht überprüft werden kann.

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Clouddruck

Rufen Sie einen Bericht über die Druckernutzung oder den archivierten Druckauftrag ab, der den Druckernamen enthält. Bisher wurde der Drucker nur anhand seiner Drucker-ID im Bericht identifiziert.

Geräte- und App-Verwaltung | Unternehmensführung

Intune Juni-Updates für die Betaversion.

Identität und Zugriff | Verzeichnisverwaltung

  • Verwalten Sie eine Verwaltungseinheit, ein Gerät, eine Gruppe oder einen Benutzer , der Mitglied einer eingeschränkten Verwaltungseinheit ist, indem Sie eine Rolle für die eingeschränkte Verwaltungseinheit anfordern. Der aufrufenden App muss die Berechtigung Directory.Write.Restricted zugewiesen werden. Bei delegierten Szenarien müssen den Administratoren auch explizit unterstützte Rollen im eingeschränkten Verwaltungseinheitsbereich zugewiesen werden.
  • Rufen Sie den letzten Zeitpunkt ab, zu dem eine Kennwortsynchronisierungsanforderung für eine organization empfangen wurde.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Berichte | Identitäts- und Zugriffsberichte

Rufen Sie das Datum/die Uhrzeit für die letzte Aktualisierung des Registrierungsdatensatzes eines Benutzers für Authentifizierungsmethoden ab, einschließlich der registrierten Methoden und der Features, die der Benutzer registriert und in der Lage ist (z. B. mehrstufige Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung).

Sicherheit | Warnungen und Vorfälle

Je nach Art der Warnungsbeweis, z. B. Postfachbeweis, Prozessbeweis oder Benutzerbeweis, rufen Sie den Anzeigenamen des zugehörigen Benutzerkontos als Teil der umfangreichen Daten zu jedem Artefakt ab, das an einer Warnung beteiligt ist.

Sicherheit | Threat Intelligence

Unterdomänen für einen Host auflisten.

Aufgaben und Pläne

Geben Sie Prüflistenelemente als Vervollständigungsanforderung für eine Planner Aufgabe an oder rufen Sie sie ab.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Erhalten Sie Informationen zu einem virtuellen Webinarereignis in Microsoft Teams, einschließlich der folgenden:

Teamarbeit und Kommunikation | Messaging

  • Hier erhalten Sie Zusammenfassungsinformationen zu einem Kanal, einschließlich der Anzahl von Gästen, Mitgliedern, Besitzern und einem Indikator für Mitglieder anderer Mandanten.

Mai 2023: Neu und allgemein verfügbar

Externe Datenverbindungen

Identität und Zugriff | Verzeichnisverwaltung

  • Im Rahmen der Verwaltung von Unternehmensgeräten können Intune jetzt zusätzliche Eigenschaften auf einem Gerät festlegen, das für die mehrstufige Authentifizierung in Richtlinien für bedingten Zugriff für eine organization verwendet wird: deviceCategory, deviceOwnership, enrollmentProfileName und registrationDateTime.
  • Rufen Sie organization Details ab, um den Mandantentyp eines organization zu identifizieren, der als Lösung für die Kundenidentität & Zugriffsverwaltung (CIAM) eingerichtet wurde. Ein CIAM-Mandant bietet eine integrierte Plattform für Kunden, Partner und Bürgerszenarien.
  • Definieren Sie benutzerdefinierte Sicherheitsattributeressourcen , um Informationen zu speichern, Objekte zu kategorisieren oder eine differenzierte Zugriffssteuerung für bestimmte Azure-Ressourcen zu erzwingen. Weitere Informationen zum Definieren und Zuweisen eigener benutzerdefinierter Sicherheitsattribute finden Sie unter Übersicht über benutzerdefinierte Sicherheitsattribute.

Identität und Zugriff | Identität und Anmeldung

Berichte | Microsoft 365-Verwendungsberichte

Sicherheit | Warnungen und Vorfälle

  • Verwalten Sie eine Amazon-Ressource, Eine Azure-Ressource wie einen virtuellen Computer, Storage oder KeyVault oder eine Google Cloud-Ressource wie Compute- oder Kubernetes-Clusterbezeichner als bestimmte Arten von Beweisen im Zusammenhang mit einer Warnung.
  • Unterstützung Microsoft Defender für Cloud als Erkennungsquelle, die eine wichtige Komponente oder Aktivität identifiziert, oder als Quelle, die eine Warnung erstellt.

Websites und Listen

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Mai 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Education

Abrufen oder Aktualisieren von Zuordnungseinstellungen auf Klassenebene für jede Benotungskategorie zu Gewichtungszuweisungen beim Berechnen einer Klassendurchschnittsnote.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Berichte | Identitäts- und Zugriffsberichte

Sicherheit | Angriffssimulation und -training

Rufen Sie die folgenden zusätzlichen Daten aus Berichten zur Angriffssimulation ab:

Aufgaben und Pläne

  • Geben Sie einen Plan mithilfe eines freigegebenen Containers frei, der von dem ursprünglichen Container getrennt ist, zu dem der Plan gehört. Benutzer können einen Plan für mehrere andere Container freigeben und die maximale Zugriffsebene angeben, die für jeden dieser Container zulässig ist, z. B. Lese-, Lese- oder Vollzugriff.
  • Geben Sie in den Details des Kontexts eines Plans an, um den Plan in Microsoft Project anzuzeigen.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Listen Sie jedes Nachrichtenverlaufselement einer Chatnachricht in einem Teams-Chat oder -Kanal auf.

April 2023: Neu und allgemein verfügbar

Geräte- und App-Verwaltung | Browserverwaltung

Administratoren können die Edge-API in Microsoft Graph in einer App verwenden, um die Browserwebsitelisten eines organization für den Internet-Explorer-Modus (Internet Explorer, IE) zu verwalten, die sich in der Cloud befinden, ähnlich wie im Microsoft 365 Admin Center. Mit den richtigen Berechtigungen kann die App eine Browserwebsiteliste erstellen, eine Browserwebsite und ein freigegebenes Cookie hinzufügen und die Websiteliste für Microsoft Edge zum Herunterladen veröffentlichen .

Identität und Zugriff | Identität und Anmeldung

Suche | Abfrage

Qualifizieren Sie eine Suchabfragezeichenfolge mit einer Abfragevorlage, die KQL und Abfragevariablen unterstützt.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Geben Sie an, ob Inhalte für eine Onlinebesprechung, z. B. freigegebene Inhalte oder Videofeeds, einen Wasserzeichenschutz aufweisen sollen. Zur Unterstützung von Wasserzeicheninhalten müssen Clientanwendungen die Wasserzeichen implementieren und anwenden.

Teamarbeit und Kommunikation | Messaging

Abonnieren Sie Änderungsbenachrichtigungen in einem Mandanten, in dem eine bestimmte Teams-App installiert ist, für die folgenden Ressourcen:

April 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Unternehmensführung

Intune April-Updates für die Betaversion.

Education

  • Lehrer können eine inaktive Aufgabeaktivieren, um zu signalisieren, dass die Aufgabe weitere Aktionselemente für Lehrer oder Schüler enthält.
  • Lehrer können eine Aufgabe deaktivieren und als inaktiv markieren, um zu signalisieren, dass die Aufgabe keine weiteren Aktionselemente für Lehrer und Schüler enthält.

Externe Datenverbindungen

Abrufen oder Festlegen der relativen Rangfolgenrelevanz einer Eigenschaft in einem Schema, damit Microsoft Search die Suchrelevanz des Inhalts bestimmen kann.

Identität und Zugriff | Verzeichnisverwaltung

Auflisten oder Abrufen von Informationen zu lokalen Administratoranmeldeinformationen für alle Geräteobjekte in Azure Active Directory, die mit der lokalen Admin-Kennwortlösung (LAPS) aktiviert sind. Weitere Informationen zu LAPS finden Sie unter Windows Local Administrator Password Solution in Azure AD (Vorschau).

Identität und Zugriff | Governance

  • Verwenden Sie die neue LifecycleWorkflows.ReadWrite.All delegierte Berechtigung oder die Anwendungsberechtigung, um ein ergebnis der Aufgabenverarbeitung fortzusetzen , das gerade ausgeführt wird.
  • Rufen Sie die Einstellungen für nachweisbare Anmeldeinformationen in einer Zugriffspaketzuweisungsrichtlinie ab, die in der Microsoft Entra Verified ID-Überprüfungslösung eingerichtet wurden. Diese Einstellungen stellen die überprüfbaren Anmeldeinformationen dar, die ein Anforderer eines Zugriffspakets in dieser Richtlinie für die Zuweisung des Zugriffspakets angeben kann. Zu den Typen der nachweisbaren Anmeldeinformationen, die ein Anforderer vorgibt, gehören der Typ der ausgestellten Anmeldeinformationen, z BusinessCardCredential. B. , und die Liste der akzeptierten Aussteller.

Identität und Zugriff | Identität und Anmeldung

Berichte | Azure AD-Aktivitätsberichte

Listet alle verwalteten Identitäten auf, die für eine Anmeldeaktivität verwendet werden, einschließlich des Identitätstyps und der zugehörigen Azure Resource Manager (ARM)-Ressourcen-ID.

Berichte | Microsoft 365-Verwendungsberichte

Für Microsoft Forms:

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Mitarbeiterlernen

Nachverfolgen einer Aktivität, die Teil eines Lernkurses in Viva Learning, für einen Benutzer und für einen Lernanbieter ist. Unterscheiden Sie zwischen einer Aktivität, die dem Benutzer zugewiesen wurde, und einer Aktivität, die vom Benutzer initiiert wird.

März 2023: Neu und allgemein verfügbar

Anwendungen

Geben Sie an, ob für eine AnwendungAzure AD signierte Authentifizierungsanforderungen überprüfen muss.

Compliance | Datensatzverwaltung

Verwenden Sie die Microsoft Purview-Datensatzverwaltungs-API , um Organisationen bei der Verwaltung der Aufbewahrung und Löschung von Daten zur Einhaltung gesetzlicher Verpflichtungen und Compliancebestimmungen zu unterstützen.

Identität und Zugriff | Verzeichnisverwaltung

Rufen Sie neu erstellte, aktualisierte oder gelöschte Verzeichnisobjekte ab, ohne einen vollständigen Lesevorgang für den gesamten Satz von Active Directory-Objekten in einem organization durchzuführen.

Identität und Zugriff | Identität und Anmeldung

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Wenn Sie einen Anrufdatensatz erhalten, können Sie bis zu 60 Sitzungen für diesen Anrufdatensatz auf derselben Seite abrufen.

Teamarbeit und Kommunikation | Messaging

Zum Exportieren von Teams-Inhalten können Sie gelöschte Teams auflisten und 1:1-Chats, Gruppenchats, Besprechungschats und Kanalnachrichten eines gelöschten Teamserhalten. Weitere Informationen finden Sie unter Exportieren von Inhalten mit den Microsoft Teams-Export-APIs.

Benutzer

Verwenden Sie die letzten interaktiven und nicht interaktiven Anmeldedatum/-uhrzeitwerte der signInActivity von Benutzern, um inaktive Konten zu verwalten.

März 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

  • Das Abrufen von Startinformationen über die Verbindung eines angemeldeten Benutzers mit einem Cloud-PC umfasst jetzt, ob der Cloud-PC switch-Funktionen unterstützt, und den Grund, falls dies nicht der Fall ist, z. B. nicht die Anforderungen für die Version des Betriebssystems, der CPU oder des RAMs zu erfüllen.
  • Schließen Sie den Bereitstellungstyp (dediziert oder freigegeben) und den Verwaltungsdiensttyp (z. B. Windows 365, Power Automate) als Kriterien für einen Windows 365 Serviceplan ein.

Geräte- und App-Verwaltung | Unternehmensführung

Intune März-Updates für die Betaversion.

Dateien

Wenn Sie ein Element auf OneDrive for Business für andere Benutzer freigeben, schließen Sie die Option ein, diese Benutzer per E-Mail zu benachrichtigen.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

ETL für Branchendaten

Debüt der Branchendaten-API, bei der es sich um eine branchenübergreifende ETL-Plattform (Extract-Transform-Load) handelt. Verwenden Sie die API, um Daten aus mehreren Quellen in einem einzelnen Azure Data Lake-Datenspeicher zu kombinieren, die Daten zu normalisieren und in ausgehende Datenflüsse zu exportieren. Verwenden Sie es, um sie bei der Überwachung und Problembehandlung zu unterstützen. Rufen Sie Statistiken ab, nachdem die Daten verarbeitet wurden.

Berichte | Azure AD-Aktivitätsberichte

Berichte | Microsoft 365-Verwendungsberichte

Rufen Sie die Anzahl für verschiedene Arten von Teams in einer instance von Microsoft Teams ab, z. B. öffentliche Teams, aktive öffentliche Teams, private Teams und aktive private Teams.

Sicherheit | eDiscovery

Rufen Sie die Metadaten einer eDiscovery-Exportdatei ab, z. B. die Download-URL, den Dateinamen und die Größe.

Sicherheit | Threat Intelligence

Debüt der Threat Intelligence-API für Microsoft Defender Threat Intelligence. Die API identifiziert Angreifer und deren Vorgänge, beschleunigt die Erkennung und Wartung und verbessert Ihre Sicherheitsinvestitionen und Workflows. Weitere Informationen zum Debüt finden Sie unter Neuerungen: APIs in Microsoft Graph.

Websites und Listen

Wenn Sie ein Element in SharePoint für andere Benutzer freigeben, schließen Sie die Option ein, diese Benutzer per E-Mail zu benachrichtigen.

Aufgaben und Pläne

Verwenden Sie die folgenden Deltafunktionen des entsprechenden Typs von Planner Ressourcen, um die neu erstellten, aktualisierten oder gelöschten Ressourcen abzurufen, ohne die gesamte Ressourcensammlung vollständig lesen zu müssen:

Februar 2023: Neu und allgemein verfügbar

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Im Rahmen einer Richtlinie für die Zugriffspaketzuweisung können Sie das erforderliche RegEx-Muster für einen Anforderer angeben oder abrufen, um eine Zugriffspaketfrage zu beantworten.

Identität und Zugriff | Identität und Anmeldung

Geben Sie in einer mandantenübergreifenden Zugriffsrichtlinie an, um die B2B-Zusammenarbeit über Azure-Clouds hinweg zu ermöglichen, z. B. zwischen Mandanten in kommerziellen und Azure Government Clouds von Azure sowie zwischen kommerziellen Azure- und Azure China-Clouds.

Suche | Abfrage

Verwenden Sie Anwendungsberechtigungen, und durchsuchen Sie alle freigegebenen oder privaten Inhalte auf SharePoint-Websites , die dem App-Besitzer in einer bestimmten Region gehören.

Sicherheit | Angriffssimulation und -training

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Unterstützen Sie einen Benutzer bei der Teilnahme an einer Onlinebesprechung in der Rolle eines Mitorganisierers.

Teamarbeit und Kommunikation | Messaging

Unterstützen sie einen Azure Communication Services Benutzer bei der Teilnahme an einem Team, Kanal oder Chat.

To Do-Aufgaben

Verwenden Sie einen einzelnen POST-Vorgang, um eine Datei mit bis zu 3 MB an eine Aufgabenaufgabe anzufügen, oder erstellen Sie eine Uploadsitzung, um Teile einer Datei mit einer Gesamtgröße von bis zu 25 MB iterativ hochzuladen, um sie an eine Aufgabe anzufügen.

Februar 2023: Neu nur in der Vorschau

Anwendungen | Synchronisation

Wenn Sie die Synchronisierungs-API aufrufen, profitieren Sie von differenzierteren Berechtigungen, die zum Lesen oder Schreiben von Synchronisierungsdaten entwickelt wurden, indem Sie die neue Berechtigung , Synchronization.Read.Allanstelle der berechtigung mit höheren Berechtigungen, Directory.Read.Allund Synchronization.ReadWrite.All anstelle von Directory.Read.Allverwenden.

Kalender

Fordern Sie für die meisten Lesevorgänge für Ereignisse in Kalendern mit Calendar.ReadBasicCalendars.ReadBasic.Alloder ohne angemeldeten Benutzer eine delegierte Berechtigung oder Anwendungsberechtigung mit niedrigeren Berechtigungen an. Diese Berechtigungen ermöglichen es einer App, Ereignisse aller Kalender mit Ausnahme von Eigenschaften wie Text, Anlagen und Erweiterungen zu lesen. Eine genaue Liste der Vorgänge, die diese Berechtigungen unterstützen, finden Sie in den Februar-Updates für Kalender.

Geräte- und App-Verwaltung | Cloud-PC

  • Aktivieren oder deaktivieren Sie einmaliges Anmelden als Teil einer Cloud-PC-Bereitstellungsrichtlinie und der mandantenweiten organization Einstellungen für Cloud-PC. Wenn einmaliges Anmelden aktiviert ist, können Windows 365 Benutzer das einmalige Anmelden verwenden, um sich mit kennwortlosen Optionen (z. B. FIDO-Schlüsseln) bei Azure Active Directory (Azure AD) zu authentifizieren, um auf ihre Cloud-PCs zuzugreifen.
  • Organisationen mit Mitarbeitern in Service und Produktion können Cloud-PCs als gemeinsam genutzten Typ bereitstellen und einen Gemeinsam genutzten Dienstplan für Cloud-PCs abonnieren.
  • Ermöglichen Sie es einem Kunden, bei der Bereitstellung eines Cloud-PCs aus einer Liste unterstützter Regionsgruppen auszuwählen, damit dieser Cloud-PC basierend auf ressourcenbasierten status in einer der Regionen platziert wird, die zu dieser Gruppe gehören.

Geräte- und App-Verwaltung | Geräteupdates

Verwenden Sie den Windows Update for Business-Bereitstellungsdienst, um Windows 11 Featureupdates und Treiberupdates zu verwalten. Wenn registrierte Geräte auf Updates überprüft werden, identifiziert der Bereitstellungsdienst anwendbare, bessere Treiber für jedes Gerät. Der Dienst sammelt solche Treiberinformationen zur Genehmigung in einem Katalog und plant genehmigte Kataloginhalte für die Bereitstellung.

Identität und Zugriff | Verzeichnisverwaltung

Debüt der Pronomenunterstützung für Organisationen: Verwenden Sie die Einstellungen für Pronomen, um die Unterstützung von Pronomen in einem organizationprogrammgesteuert zu verwalten. Erfahren Sie, wie AdministratorenPronomen in den Microsoft 365 Admin Center aktivieren oder deaktivieren können, und wie die Verfügbarkeit von Pronomen auf Profilkarten in der Microsoft 365-Roadmap Zeitleiste.

Berichte | Identitäts- und Zugriffsberichte

Verwenden Sie die Empfehlungsressource als personalisierte und umsetzbare Erkenntnisse, um bewährte Methoden für Azure Active Directory zu implementieren. Mithilfe von Empfehlungen können Sie sicherstellen, dass sich Ihr Mandant in einem sicheren und fehlerfreien Zustand befindet und den Wert der in Azure AD verfügbaren Features maximiert. Weitere Informationen zur Funktionsweise von Empfehlungen in Azure AD für Administratoren finden Sie unter Was sind Azure Active Directory-Empfehlungen?

Identität und Zugriff | Governance

Listet die Benutzer auf, die sich im Bereich der Ausführungsbedingungen eines Workflows befinden.

Sicherheit | Angriffssimulation und -training

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Ermitteln sie die Gründe für die Einschränkung freigegebener Inhalte oder Videos eines Onlinebesprechungsteilnehmers.

Teamarbeit und Kommunikation | Messaging

Unterstützen sie einen Azure Communication Services Benutzer bei der Teilnahme an einem Team, Kanal oder Chat.

Januar 2023: Neu und allgemein verfügbar

Geräte- und App-Verwaltung | Unternehmensführung

Intune Januar-Updates für version 1.0.

Identität und Zugriff | Verzeichnisverwaltung

Rufen Sie den Ländercode ab, der den Standardspeicherort für die Dienstnutzung eines organization darstellt.

Sicherheit | Angriffssimulation und -training

Aufgaben und Pläne

Verwenden Sie Anwendungsberechtigungen für Lese- und Schreibvorgänge von Planner Ressourcen.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Geben Sie Einstellungen an, die eine Besprechungs-ID enthalten, und ob Teilnehmer eine Kennung benötigen, um an der Onlinebesprechung teilzunehmen.

Teamarbeit und Kommunikation | Messaging

Januar 2023: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PCs

Geräte- und App-Verwaltung | Clouddruck

Dient zum Abrufen oder Festlegen eines Anzeigenamens für einen Druckauftrag.

Identität und Zugriff | Governance

Aktualisieren einer Aufgabe für Lebenszyklusworkflows.

Identität und Zugriff | Identität und Anmeldung

Sicherheit | Angriffssimulation und -training

Aufgaben und Pläne | Geschäftsszenarien

Debüt der Geschäftsszenario-API, mit der Entwicklerkunden Pläne und Aufgaben konfigurieren und benutzerdefinierte Szenariodaten in Entitäten für ihre Planner spezifischen Szenarien bereitstellen können.

Dezember 2022: Neu und allgemein verfügbar

Anwendungen

Adressieren Sie einen Dienstprinzipal mit dem neuen alternativen Schlüssel appId.

Identität und Zugriff | Verzeichnisverwaltung

  • Adressieren Sie ein Gerät mit einem neuen alternativen Schlüssel, deviceId.
  • Adressieren Sie directoryRole mit einem neuen alternativen Schlüssel, roleTemplateId.

Identität und Zugriff | Identität und Anmeldung

Identifizieren Sie Risikodienstprinzipale in einer Organisation mit Azure AD, die basierend auf verschiedenen Signalen und maschinellem Lernen kontinuierlich Risiken erkennt und auswertet. Sie können überprüfen, ob ein gefährdeter Dienstprinzipal tatsächlich kompromittiert ist, bei dem Microsoft dieses Dienstprinzipalobjekt deaktivieren würde. Sie können das Risiko eines gefährdeten Dienstprinzipals verwerfen. Außerdem können Sie den Risikoverlauf eines Dienstprinzipals auflisten.

Dezember 2022: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Unternehmensführung

Intune Dezember-Updates für die Betaversion.

Identität und Zugriff | Verzeichnisverwaltung

Personen und Arbeitsplatzintelligenz | Elementerkenntnisse

Ein Benutzer, dessen Elementerkenntnisse deaktiviert wurden, kann weiterhin die dateibasierten Aktivitäten anderer Benutzer mit aktivierten Elementerkenntnissen sehen. Vor diesem Update hat dieser Benutzer mit deaktivierten Elementerkenntnissen keine beliebten Inhalte von jemandem angezeigt. Erfahren Sie mehr über die erkenntnissebasierte Benutzeroberfläche eines organization, nachdem Sie die Elementerkenntnisse eines Benutzers deaktiviert haben.

Berichte | Azure AD-Aktivitätsberichte

Rufen Sie zusätzliche Details zu Aktivitätsprotokollen für die Benutzer- oder Anwendungsanmeldung ab :

Websites und Listen

Aufgaben und Pläne

Verwenden Sie eine externe Quelle, um einen Bucket, eine Aufgabe oder einen Plan mit einer Benutzeroberfläche außerhalb von Planner zu verknüpfen. Synchronisieren Sie den Bucket, die Aufgabe oder den Plan auf dieser Oberfläche, und verfolgen Sie die Arbeit im Kontext dieser Erfahrung nach. Weitere Informationen finden Sie unter Externe Bucketquelle, externe Taskquelle und externe Planquelle.

SDKs verwenden

Probieren Sie das neue Microsoft Graph Python SDK (Vorschau) aus, und nutzen Sie die folgenden Verbesserungen:

  • Ein neuer Authentifizierungsanbieter, der Zugriffstoken automatisch aktualisiert.
  • Ein integrierter Wiederholungshandler, der die Antwort status Codes versteht.
  • Ein Fluent-Anforderungserstellungsmuster zur Verbesserung der Effizienz und Auffindbarkeit.
  • Typanmerkungen, sowohl synchrone als auch asynchrone Erfahrungen und HTTP2-Unterstützung.

Hinweis: Das Microsoft Graph Python SDK befindet sich derzeit in der öffentlichen Vorschau. Verwenden Sie dieses SDK nicht in Produktionsumgebungen. Weitere Informationen finden Sie unter SDKs in der Vorschauversion oder allgemein verfügbaren status.

Informationen zu den ersten Schritten finden Sie unter:

November 2022: Neu und allgemein verfügbar

Bildung

Identität und Zugriff | Verzeichnisverwaltung

Suchen

  • Verwenden Sie die delegierte Berechtigung Acronym.Read.All , um alle Akronyme im Namen eines angemeldeten Benutzers abzufragen und zu lesen.
  • Verwenden Sie die delegierte Berechtigung Bookmark.Read.All , um alle Lesezeichen im Namen eines angemeldeten Benutzers abzufragen und zu lesen.
  • Verwenden Sie die delegierte Berechtigung Chat.Read , um die 1:1- oder Gruppenchatnachrichten eines angemeldeten Benutzers im Namen des angemeldeten Benutzers abzufragen und zu lesen.
  • Verwenden Sie die delegierte Berechtigung ChannelMessage.Read.All , um alle Nachrichten in einem Teams-Kanal im Namen eines angemeldeten Benutzers abzufragen und zu lesen.

Sicherheit | eDiscovery

Löschen sie Microsoft Teams-Nachrichten , die in einer eDiscovery-Suche enthalten sind. Geben Sie den Bereinigungstyp als vorläufiges oder endgültiges Löschen und den Bereich der Bereinigungsaktion an.

Teamarbeit und Kommunikation | Messaging

  • Nur der Mandantenadministrator des Absenders einer Chatnachricht kann einen Richtlinienverstoß für die Nachricht aktualisieren und außer Kraft setzen. Normalerweise ergreift eine DLP-Anwendung (Data Loss Prevention, Verhinderung von Datenverlust) Maßnahmen, wenn ein Absender gegen die Richtlinie verstößt und Daten sendet, die er nicht senden sollte.
  • Senden Sie Aktivitätsfeedbenachrichtigungen an einen Benutzer, einen Benutzer in einem Chat oder an einen Benutzer in einem Team, basierend auf den unterstützten Arten von Aktivitäten , die im entsprechenden App-Manifest deklariert sind.

November 2022: Neu nur in der Vorschau

Anwendungen

  • Aktivieren oder deaktivieren Sie die Sperrkonfiguration vertraulicher Eigenschaften einer mehrinstanzenfähigen Anwendung zur Bearbeitung, nachdem die Anwendung in einem Mandanten bereitgestellt wurde.
  • Adressieren Sie einen Dienstprinzipal mit dem neuen alternativen Schlüssel appId.
  • Adressieren Sie eine Anwendung mit einem neuen alternativen Schlüssel, appId. Die Microsoft Entra Admin Center App-Registrierung bezieht sich auf appId als Anwendungs-ID (Client-ID).

Geräte und Apps | Browserverwaltung

Administratoren können die Edge-API in Microsoft Graph in einer App verwenden, um die Browserwebsitelisten eines organization für den Internet-Explorer-Modus (Internet Explorer, IE) zu verwalten, die sich in der Cloud befinden, ähnlich wie im Microsoft 365 Admin Center. Mit den richtigen Berechtigungen kann die App eine Browserwebsiteliste erstellen, eine Browserwebsite und ein freigegebenes Cookie hinzufügen und die Websiteliste für Microsoft Edge zum Herunterladen veröffentlichen .

Externe Datenverbindungen

Geben Sie in einer Schemaeigenschaftsdefinition für eine Verbindung an, ob die Eigenschaft für Abfragen genau übereinstimmen soll.

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie die assignedPrincipals-Methode , um die Liste der Sicherheitsprinzipale (Benutzer, Gruppen und Dienstprinzipale) abzurufen, die einer bestimmten Rolle für verschiedene Bereiche entweder direkt oder transitiv zugewiesen sind.

Suche | Abfrage

Geben Sie in einer Suchanforderung mindestens ein Kriterium zum Reduzieren von Suchergebnissen an.

Teamarbeit und Kommunikation | Messaging

Listen Sie die Nachrichtenverlaufselemente einer Chatnachricht in einem Teams-Chat oder -Kanal auf.

Oktober 2022: Neu und allgemein verfügbar

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Oktober-Updates für v1.0.

Education

Identität und Zugriff | Governance

Verwalten von Zugriffspaketen oder Gruppenressourcen , die nicht miteinander kompatibel sind.

Identität und Zugriff | Identität und Anmeldung

Berichte | Microsoft 365-Verwendungsberichte

Abrufen von Berichten zur Verwendung von Microsoft 365-Apps, einschließlich der Nutzung von Microsoft 365-Apps nach Benutzer, der Anzahl der täglich eindeutigen aktiven Benutzer nach App und der Anzahl der täglichen eindeutigen aktiven Benutzer für alle Apps nach Plattform (Windows, Mac, Web und Mobil).

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Wenn Sie einen Teilnehmer zu einem Anrufeinladen, können Sie angeben, ob der Teilnehmer aus der Liste ausgeblendet oder aus dem Standard Mixer entfernt werden soll.

Teamarbeit und Kommunikation | Messaging

Oktober 2022: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PCs

  • Verwenden Sie eine Warnungsregel mit bevorzugten Benachrichtigungskanälen wie E-Mail und Benachrichtigungen im Microsoft Endpoint Manager Admin Center, um Warnungen zu überwachen und zu empfangen, wenn die in Warnungsregeln festgelegten Bedingungen erfüllt sind. Derzeit können Probleme mit Cloud-PCs, z. B. das Bereitstellen oder Überprüfen lokaler Netzwerkverbindungen, Warnungen auslösen.
  • Für Kunden, die auf ihre Cloud-PCs in der US Government Community Cloud (GCC) zugreifen, können Administratoren eine Zuordnung zwischen Azure Active Directory in der öffentlichen Cloud und GCC einrichten. Verwenden Sie die Zuordnung, um die Sicherheits- und Complianceanforderungen für die FedRAMP-Zertifizierung und das Onboarding in GCC zu aktualisieren.
  • Abrufen von Echtzeit- oder aggregierten Berichten zur Remoteverbindung von Cloud-PCs. Sie können einen Bericht auch über einen Exportauftrag herunterladen, in dem Sie einen Filter, Spalten und ein Format angeben können.

Geräte- und App-Verwaltung | Clouddruck

Rufen Sie eine Liste der Druckerfreigaberessourcen ab, die kürzlich vom angemeldeten Benutzer verwendet wurden.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Updates für Oktober für die Betaversion.

Geräte und Apps| Verwaltung von mehreren Mandanten

  • Unterstützen Sie eine status differenzierter delegierter Administratorrechte (GDAP) oder delegierter und differenzierter delegierter Administratorberechtigungen zwischen einer verwaltungsfähigen Entität und einem verwalteten Mandanten.

Identität und Zugriff | Governance

  • Aktivieren Sie die Ausführung eines Workflows oder seiner nachfolgenden Versionen bei Bedarf oder nach Zeitplan durch die Lifecycle Workflows-Engine basierend auf dem zeitplan, der durch die Mandanteneinstellungen definiert wird.
  • Verschieben eines Zugriffspakets in einen angegebenen Zielzugriffspaketkatalog.

Identität und Zugriff | Identität und Anmeldung

Persönlicher Kontakt | Organisationssteuerung für Kontakterkenntnisse

Administratoren können die Datenschutzsteuerung auf Mandantenebene als organization Einstellungen zum Anzeigen oder Zurückgeben von Kontakteinblicken in einem organization konfigurieren. Ein Beispiel für Kontakterkenntnisse ist, ob duplizierte Kontakte in der Kontaktliste eines Benutzers identifizieren und dem Benutzer vorschlagen, diese Kontakte zusammenzuführen, um eine übersichtlichere Kontaktliste zu erhalten.

Suche | Abfrage

Sicherheit | Erweiterte Suche

Abfragen von Ereignis-, Aktivitäts- oder Entitätsdaten in Microsoft 365 Defender, um proaktiv nach bestimmten Bedrohungen in Ihrer Umgebung zu suchen. Diese erweiterte Suchfunktion ermöglicht die uneingeschränkte Suche nach bekannten und potenziellen Bedrohungen.

Sicherheit | Warnungen und Vorfälle

Erstellen Sie einen Kommentar für eine vorhandene Warnung oder einen Incident.

Aufgaben und Pläne

Abrufen oder Aktualisieren einer Rich-Text-Beschreibung einer Planner Aufgabe, die für HTML-fähige Clients vorgesehen ist.

Teamarbeit und Kommunikation | Messaging

September 2022: Neu und allgemein verfügbar

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Septemberupdates für die Version v1.0.

Identität und Zugriff | Verzeichnisverwaltung

Fügen Sie eine Gruppe als Mitglied einer Verwaltungseinheit hinzu.

Identität und Zugriff | Identität und Anmeldung

Identifizieren Sie den Risikostatus in einem riskanten Benutzer oder Anmeldeereignis als sicher oder kompromittiert, da ein Microsoft 365 Defender-Administrator die Risikoerkennung verworfen hat.

Sicherheit | Angriffssimulation und -training

Allgemeine Verfügbarkeit der API für Angriffssimulation und -training, bei der es sich um einen Dienst handelt, der im Rahmen von Microsoft Defender for Office 365 verfügbar ist. Die API ermöglicht Mandantenadministratoren, gestartete Simulationsübungen und Schulungen aufzulisten und Berichte über abgeleitete Einblicke in das Onlineverhalten von Benutzern in den Phishingsimulationen zu erhalten.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Messaging

Rufen Sie die Details zum Anheften oder Lösen einer chatMessage in einem Chat ab.

Verwenden der API | Batchverarbeitung

Für Apps, die mehrere Anforderungen an Outlook-Ressourcen im selben Postfach stellen, können Sie die App-Leistung jetzt weiter optimieren, indem Sie JSON-Batchverarbeitung verwenden, um mehr als 4 solcher Anforderungen in einem HTTP-Aufruf zu kombinieren. Der vorherige Grenzwert für die Batchverarbeitung von bis zu vier Anforderungen für dasselbe Postfach wurde entfernt.

September 2022: Neu nur in der Vorschau

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune September-Updates für die Betaversion.

Dateien

Weisen Sie einer Datei in OneDrive oder SharePoint eine Vertraulichkeitsbezeichnung zu.

Identität und Zugriff | Governance

Im Rahmen einer Richtlinie für die Zugriffspaketzuweisung können Sie das erforderliche RegEx-Muster für einen Anforderer angeben oder abrufen, um eine Zugriffspaketfrage zu beantworten.

Identität und Zugriff | Identität und Anmeldung

  • Identifizieren Sie den Risikostatus in einem risikobehafteten Benutzer oder Anmeldeereignis aus einem der folgenden Gründe als sicher oder kompromittiert:
    • Ein Administrator hat alle Risiken für den Dienstprinzipal verworfen.
    • Ein Administrator hat bestätigt, dass der Dienstprinzipal kompromittiert wurde.
  • Zulassen, dass interne Gäste oder externe Benutzer zu den Typen von Benutzern mit bedingtem Zugriff gehören, die in den Bereich einer Richtlinie für bedingten Zugriff eingeschlossen oder ausgeschlossen werden können.

Teamarbeit und Kommunikation

  • Abonnieren Sie Änderungsbenachrichtigungen in einem Mandanten, in dem eine bestimmte Teams-App installiert ist, für die folgenden Ressourcen:
  • Verwenden Sie die folgende Anwendungsberechtigung mit den geringsten Rechten, die für ein Abonnement für Chats, Chatnachrichten oder Chatmitglieder erforderlich ist, wie in den vorherigen Szenarien aufgeführt:
    • Chat.ReadBasic.WhereInstalled
    • Chat.Read.WhereInstalled
    • Chat.ReadWrite.WhereInstalled
    • ChatMember.Read.WhereInstalled
    • ChatMember.ReadWrite.WhereInstalled

Benutzer

  • Abrufen oder Festlegen des Datums für einen Mitarbeiter, der eine organization als Teil der Benutzerressource verlässt.
  • Verwenden Sie die Autorisierungsinformationsressource, um IDs von Smart Karte-Zertifikaten eines Azure AD-Benutzers zur Identifizierung und Authentifizierung an Nicht-Azure AD-Umgebungen zu binden, z. B. lokales Active Directory Bereitstellungen oder Verbundumgebungen.
  • Listen Sie die Apps auf, denen ein Benutzer eine App-Rollenzuweisung entweder direkt oder über die Gruppenmitgliedschaft zugewiesen hat.

August 2022: Neu und allgemein verfügbar

Anwendungen

Verwenden Sie Anmeldeinformationen für Verbundidentitäten, um die Anmeldeinformationen einer Anwendung zu verwalten und den Cloudanwendungen einer Organisation den Zugriff auf Azure AD ohne Verwendung von Geheimnissen und Zertifikaten zu ermöglichen.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune August-Updates für die Version v1.0.

Identität und Zugriff | Governance

Verwalten Sie eine Richtlinie , die einem Antragsteller automatisch ein Zugriffspaket zuweist, im Gegensatz zur Zuweisung in der Anforderung des Antragstellers.

Identität und Zugriff | Identität und Anmeldung

Websites und Listen

Verwalten Sie den Versionsverlauf einer Dokumentenmappe in SharePoint, sodass Apps die Dokumentenmappe (Ordner) und deren Inhalt (Dokumente) zu einem bestimmten Zeitpunkt erfassen können.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Teamarbeit und Kommunikation | Messaging

  • Beschränken Sie einen Chattitel auf maximal 255 Zeichen und Zeichen, die nicht der Doppelpunkt sind.
  • Listen Sie mithilfe von Anwendungsberechtigungen die Chats eines bestimmten Benutzers auf, der möglicherweise nicht angemeldet ist oder sich von dem angemeldeten Benutzer unterscheidet.
  • Auflisten und Sortieren von Chats beginnend mit den neuesten Chats.

August 2022: Neu nur in der Vorschau

Anwendungen

Kalender | Places

Abrufen oder Aktualisieren eines Arbeitsbereichs in einem Mandanten.

Geräte und Apps | Cloud-PC

Wiederherstellen eines Cloud-PCs in einem früheren Zustand.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune August-Updates für die Betaversion.

Dateien

Abrufen oder Aktualisieren mandantenweiter Einstellungen für SharePoint und OneDrive:

Identität und Zugriff | Governance

  • Konfigurieren Sie Gruppenpeerausreißer-Erkenntnisse , die Prüfern helfen, Entscheidungen für eine Definition des Zugriffsüberprüfungszeitplans basierend auf dem Zugriff zu treffen, den die Peers des Benutzers haben.

  • Erstellen, Aktivieren und Verwalten von Azure AD-Lebenszyklusworkflows zum Verwalten von Azure AD-Benutzern durch Automatisierung von Lebenszyklusprozessen, einschließlich der folgenden:

    • Wenn ein Benutzer in den Bereich gelangt, der Zugriff benötigt, z. B. dem Beitritt zu einer organization.
    • Wenn sich ein Benutzer innerhalb eines organization zwischen den Grenzen bewegt, sodass die Verschiebung mehr Zugriff erfordert.
    • Wenn ein Benutzer den Bereich verlässt, in dem er Zugriff benötigt, z. B. eine organization verlässt oder aus dem Unternehmen ausmustert.

    Verwenden Sie die Berichterstellung für Lebenszyklusworkflows , um Einblicke in die Verarbeitung von Lebenszyklusworkflows zu erhalten.

Identität und Zugriff | Identität und Anmeldung

Verwenden Sie die Konfiguration der Microsoft Authenticator-Authentifizierungsmethoden als Richtlinie für Authentifizierungsmethoden, um bestimmte Authentifizierungsmethoden wie Nummernabgleich und Standortkontext zu konfigurieren und benutzern zu ermöglichen und zuzulassen, ob die Methoden für alle Benutzer oder bestimmte Benutzer aktiviert werden sollen.

E-Mail

Nachverfolgen und Abrufen speziell erstellter, aktualisierter oder gelöschter Nachrichten in einer Deltaanforderung .

Berichte | Identitäts- und Zugriffsberichte

Weitere Informationen zur Authentifizierungsregistrierung durch Benutzer in einem Mandanten – ob ein Benutzer Mitglied oder Gast ist und ob der Benutzer eine Administratorrolle im Mandanten hat.

Sicherheit | Warnungen und Vorfälle

Verwenden Sie die neueste Generation von Warnungen und Vorfällen, die Warnungsdaten von in Microsoft 365 Defender integrierten Sicherheitsanbietern aggregieren und Hinweise und Beweise korrelieren, um einen umfassenderen, umfassenderen Kontext eines Angriffs bereitzustellen. Diese Warnungs- und Incidentressourcen bieten konsistente Umsetzbarkeit für die verschiedenen Anbieter, sodass Analysten es einfach machen, Gemeinsam Bedrohungen zu untersuchen und darauf zu reagieren.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

Rufen Sie ein bestimmtes Transkript oder alle Transkripte einer Onlinebesprechung ab.

Teamarbeit und Kommunikation | Messaging

Auflisten und Sortieren von Chats in absteigender Reihenfolge.

Juli 2022: Neu und allgemein verfügbar

Kundenbuchung

Abrufen der Verfügbarkeit der angegebenen Mitarbeiter in einem Unternehmen.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Juli-Updates für die Version v1.0.

Identität und Zugriff | Verzeichnisverwaltung

  • Stellen Sie ein gelöschtes Verzeichnisobjekt innerhalb von 30 Tagen nach dem Löschen wieder her. Bei dem Verzeichnisobjekt kann es sich um eine Anwendung, eine Gruppe, einen Dienstprinzipal oder einen Benutzer handeln.
  • Löschen Sie ein Verzeichnisobjekt wie oben aufgeführt endgültig.

Identität und Zugriff | Governance

Teamarbeit

Juli 2022: Nur neu in der Vorschau

Cloud-Kommunikation | Call

Cloud-Kommunikation | Onlinebesprechungen

  • Erstellen Sie eine Onlinebesprechung, für die eine Kennung erforderlich ist.
  • Geben Sie Einstellungen an, die eine Besprechungs-ID enthalten, und ob Teilnehmer eine Kennung benötigen, um an der Onlinebesprechung teilzunehmen.
  • Erstellen und Verwalten eines virtuellen Termins zwischen einem Dienstanbieter und dessen Kunden. Diese Version ist ein programmgesteuertes Debüt, mit dem Anbieter wie Finanzexperten, Designberater oder Ärzte im Gesundheitswesen Online-Workflows nutzen und ihre Kunden über Videobesprechungen aus der Ferne treffen können. Erfahren Sie mehr über die Endbenutzererfahrung mit virtuellen Terminen in Microsoft Teams.

Geräte und Apps | Cloud-PC

Erstellen, Abrufen oder Aktualisieren von Einstellungen für einen externen Partner von Cloud-PC, z. B. der Partner status, und Aktivieren oder Deaktivieren der Verbindung.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Juli-Updates für die Betaversion.

Identität und Zugriff | Verzeichnisverwaltung

Berichte | Microsoft 365-Verwendungsberichte

Rufen SiemandantenweiteEinstellungen ab, um identifizierbare Informationen für Benutzer, Gruppen oder Websites in Microsoft 365-Nutzungsberichten auszublenden oder anzuzeigen.

Sicherheit | Bedrohungsübermittlung

Erstellen oder abrufen Sie eine E-Mail, eine E-Mail-Dateianlage oder eine URL im Microsoft 365 Defender-Portal (https://security.microsoft.com), um zu bestätigen, ob das Element böswillig oder sicher ist oder durch Mandantenrichtlinien zugelassen oder blockiert wurde, die Microsoft Defender for Office 365 überschrieben haben.

Teamarbeit

Teamwork | Mitarbeiterlernen

Debüt der Mitarbeiterlern-API, mit der Apps Inhalte aus einem Learning Management System (LMS) oder Lernanbieter in Viva Learning verfügbar machen können. In Viva Learning können Mitarbeiter und Teams Inhaltsbibliotheken, die von ihren organization und Partnern bereitgestellt werden, entdecken, freigeben, empfehlen und lernen. Da Viva Learning ein zentraler Lernhub in Microsoft Teams ist, erleichtert dies Mitarbeitern die Priorisierung ihres Wachstums und die Integration von Lern- und Kompetenzaufbau in ihren Arbeitstag.

To Do-Aufgaben

  • Verwenden Sie einen einzelnen POST-Vorgang, um eine Datei mit bis zu 3 MB an eine Aufgabenaufgabe anzufügen, oder erstellen Sie eine Uploadsitzung, um Teile einer Datei mit einer Gesamtgröße von bis zu 25 MB iterativ hochzuladen, um sie an eine Aufgabe anzufügen.
  • Abrufen oder Festlegen eines Datums und einer Uhrzeit in einer bestimmten Zeitzone für den Beginn einer Aufgabenaufgabe.

SDKs verwenden

Probieren Sie das neue Microsoft Graph PHP SDK 2.0.0-RC5 aus, und nutzen Sie die folgenden Verbesserungen:

  • Ein neuer Authentifizierungsanbieter, der Zugriffstoken automatisch aktualisiert.
  • Ein integrierter Wiederholungshandler, der die Antwort status Codes versteht.
  • Ein Fluent-Anforderungserstellungsmuster zur Verbesserung der Effizienz und Auffindbarkeit.

Informationen zu den ersten Schritten finden Sie unter:

Benutzer

Rufen Sie die Sicherheits-ID (SID) eines Benutzers in Windows-Szenarien ab.

Juni 2022: Neu und allgemein verfügbar

Cloud-Kommunikation | Anrufdatensätze

Hier erhalten Sie Informationen zum Audiocodec, Videocodec, Netzwerktransportprotokoll und Ablaufverfolgungsroutenhops für einen Medienstream, wenn Sie einen Anrufdatensatz abrufen und jedes Segment einer Sitzungerweitern.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Identität und Anmeldung

Berichte | Microsoft 365-Verwendungsberichte

Finden Sie neue Spalten in Teams-Berichten, die mit den folgenden Methoden erstellt wurden:

Teamwork

Abonnieren Sie die Änderungsbenachrichtigungen für die folgenden Bereiche in Teams:

Juni 2022: Neu nur in der Vorschau

Anwendungen

Geben Sie verknüpfte Objekte an, die während der bedarfsgesteuerten Bereitstellung bereitgestellt werden können, einschließlich Prinzipalen wie Manager, Mitgliedern und Besitzern.

Compliance | eDiscovery

Greifen Sie in Zukunft über den Sicherheitsnamespace anstelle des Compliancenamespaces auf die eDiscovery-API zu.

Compliance | Datensatzverwaltung

Verwenden Sie die erste Microsoft Purview API für die Datenverwaltung, um Organisationen bei der Verwaltung der Aufbewahrung und Löschung von Daten zu unterstützen, damit sie ihren gesetzlichen Verpflichtungen und Compliance-Vorschriften nachkommen können.

Kundenbuchung

  • Verwalten sie die Sprache der Self-Service-Buchungsseite eines Unternehmens oder eines vom Unternehmen bereitgestellten Diensts.
  • Geben Sie in den Kundeninformationen an, ob SMS-Benachrichtigungen für einen Termin des Kunden aktiviert sind.
  • Geben Sie an, ob die anonyme Verknüpfung für einen Dienstaktiviert ist und ob eine anonyme Join-Web-URL für einen Termin für den Dienst generiert werden soll.
  • Unterscheiden der Rolle eines Mitarbeiters als Planer oder Mitglied.
  • Geben Sie an, ob ein Mitarbeiter per E-Mail benachrichtigt werden soll, wenn eine Buchung für das Mitglied zugewiesen oder aktualisiert wird.

Geräte- und App-Verwaltung | Cloud-PC

Rufen Sie die folgenden Informationen für eine Cloud PC-Bereitstellungsrichtlinieab:

  • Der Name der Gruppe, in der sich die Cloud-PCs befinden.
  • Die Anzahl der Stunden, die gewartet werden muss, bevor eine erneute Provisionierung/Deprovisionierung erfolgt.
  • Ob der lokale Administrator (z. B. der Benutzer des Cloud-PCs) aktiviert ist.
  • Der Dienst, der die Azure-Netzwerkverbindung verwaltet. Dies ist derzeit Windows 365 oder Microsoft Dev Box.

Geräte- und App-Verwaltung | Multi-Mandanten-Management

Ruft die Sammlung von Rollen ab, die einem Benutzer zugewiesen sind, der bei einem verwalteten Mandanten angemeldet ist.

Bildung

Gruppen

Geben Sie an, ob eine Gruppe für das Zurückschreiben von Gruppenobjekteigenschaften in das lokale Active Directory konfiguriert ist.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Identität und Anmeldung

Blendet SSPR-Links (Self-Service Password Reset) in den Textsichtbarkeitseinstellungen der Anmeldeseite für die Anmeldeseite eines Mandanten aus.

Teamwork

Mai 2022: Neu und allgemein verfügbar

Bildung

Identität und Zugriff | Verzeichnisverwaltung

Ein Anwendung, die in Azure Active Directory (Azure AD) registriert ist, kann Anwendungs- oder Dienstkontaktinformationen aus einer Dienst- oder Ressourcenverwaltungsdatenbank angeben.

Identität und Zugriff | Identität und Anmeldung

Zulassen, dass ein Azure Active Directory (Azure AD)-Mandant einen Partnerverbund mit einer anderen Organisation einrichten kann, deren Identitätsanbieter (IdP) das SAML- oder WS-Fed-Protokoll unterstützt. Dadurch kann der Azure AD-Mandant Gastbenutzern den Zugriff auf seine Ressourcen ermöglichen.

Suchen

Sie können bis zu 1000 Suchergebnisse pro Seite für eine Suchanforderung angeben.

Websites und Listen

  • Rufen Sie eine Auflistung von kompatiblen Inhaltstyp-Ressourcen aus dem Inhaltstyphub ab unter Verwendung der Aktion getCompatibleHubContentTypes.
  • Fügen Sie einer Website oder einer Liste einen Inhaltstyps aus dem Inhaltstyphub mithilfe der Aktion addCopyFromContentTypeHub hinzu, oder synchronisieren Sie diesen. Dadurch wird ein Inhaltstyp oder sein Update für eine bestimmte Website oder Liste verfügbar, wo er benötigt wird. Dies ist eine Verbesserung der Legacy-Synchronisierungsinfrastruktur, die den Inhaltstyp an alle Websites in einer Organisation überträgt. Dadurch werden die Wartezeiten für die Verteilung der Veröffentlichung reduziert.
  • Rufen Sie mindestens einen umfangreichen Vorgang mit langer Ausführungsdauer ab, der auf einer Website oder Liste auftritt, was beim synchronen Hinzufügen eines Inhaltstyps auftreten kann.

Aufgaben und Pläne

  • Sie können Kategoriebeschreibungen als Teil der Details eines Plansabrufen oder aktualisieren.
  • Verwenden Sie anstelle der owner-Eigenschaft eines Plans die type-Eigenschaft eines Plancontainers, um Autorisierungsregeln und die Lebensdauer eines Plans festzulegen.
  • Rufen Sie die Priorität einer Aufgabe ab.

Teamwork

Rufen Sie alle Nachrichten in einem Kanal ab und schließen Sie alle Antworten für die Nachricht ein .

To Do-Aufgaben

  • Unterteilen Sie eine komplexe To Do-Aufgabe in umsetzbarere, kleinere Aufgaben, jede als ein Checklistenelement.
  • Bezeichnen Sie eine zu To Do-Aufgabe mit einer Kategorie, die vom Benutzer definiert wird, um Outlook-Kontakte, Ereignisse, Nachrichten, Gruppenbeiträge und To Do-Aufgaben zu gruppieren.

Mai 2022: Neu nur in der Vorschau

Anwendung

Wenn Sie einen Azure AD-Anwendungsproxy für lokale Anwendungen für sicheren Remotezugriff konfigurieren, verwenden Sie die Eigenschaft isStateSessionEnabled in der Ressource onPremisesPublishing, um anzugeben, ob der Statusparameter überprüft werden soll, wenn die Anwendung den Fluss für die OAuth 2.0-Autorisierungscodegenehmigung verwendet. Durch Festlegen dieser Eigenschaft können Administratoren die App vor websiteübergreifender Anforderungsfälschung (Cross-Site Request Forgery, CSRF) schützen.

Compliance | Anträge zu Rechten betroffener Personen

Geräte- und App-Verwaltung | Cloud-PC

Geräte- und App-Verwaltung | Multi-Mandanten-Management

Abrufen der Anzahl der monatlich aktiven Benutzer für jeden Dienst in einem verwalteten Mandanten.

Bildung

Verwenden Sie eine Teams-App-Ressource, die einer installierten Microsoft Teams-App entspricht, damit Benutzer von Diensten für das Bildungswesen Aufgaben mit eingebetteten Teams-Anwendungen wie YouTube oder FlipGrid erstellen und teilen können.

Externe Datenverbindungen

Abrufen der Kontingentinformationen für eine Verbindung. Diese Informationen umfassen die Anzahl der Elemente, die Sie in der Verbindung einlesen können, unter Berücksichtigung der verbleibenden Elemente in der Verbindung und des verbleibenden Kontingents auf Mandantenebene für alle Verbindungen.

Identität und Zugriff | Verzeichnisverwaltung

Das Aktivieren eines Diensts für eine Organisation und für einen Benutzer ist veraltet und wird ab dem 30. Juni 2022 keine Daten mehr zurückgeben.

Identität und Zugriff | Identität und Anmeldung

Geben Sie im Rahmen der Standardbenutzerrolle einer Autorisierungsrichtlinie an, ob der registrierte Besitzer eines Geräts seine eigenen BitLocker-Wiederherstellungsschlüssel lesen kann.

Berichte | Identitäts- und Zugriffsberichte

Rufen Sie einen Nutzungsbericht für die registrierten Authentifizierungsmethoden eines Benutzers ab, der die Standardmethode für die Multi-Faktor-Authentifizierung enthält.

Websites und Listen

Ressourcen zum Nachverfolgen von Änderungen für das SharePoint-Listenelement.

Teamarbeit

To Do-Aufgaben

Ab dem 31. Mai 2022 ist der auf der baseTask basierende To-Do-API-Satz veraltet. Dieser API-Satz wird ab dem 31. August 2022 keine Daten mehr zurückgeben. Verwenden Sie stattdessen den To-Do-API-Satz, der auf todoTask basiert.

April 2022: Neu und allgemein verfügbar

Externe Datenverbindungen

  • Verwenden Sie die Anwendungsberechtigungen ExternalConnection.Read.All und ExternalConnection.ReadWrite.All, um alle externen Verbindungen zu lesen oder zu schreiben, ohne dass ein angemeldeter Benutzer vorhanden ist.
  • Verwenden Sie die Anwendungsberechtigung ExternalItem.Read.All, um alle externen Elemente zu lesen, ohne dass ein angemeldeter Benutzer vorhanden ist.
  • Verwenden Sie die delegierte Berechtigung ExternalConnection.ReadWrite.OwnedBy, um externe Verbindungen im Namen eines angemeldeten Benutzers zu lesen und zu schreiben, für den Ihre App autorisiert ist.
  • Verwenden Sie die delegierte Berechtigung ExternalConnection.Read.All oder ExternalConnection.ReadWrite.All, um alle externen Verbindungen im Namen eines angemeldeten Benutzers zu lesen oder zu schreiben.
  • Verwenden Sie die delegierte Berechtigung ExternalItem.ReadWrite.OwnedBy, um externe Elemente im Namen einer angemeldeten Verwendung zu lesen und zu schreiben, für die Ihre App autorisiert ist.
  • Verwenden Sie die delegierte Berechtigung ExternalItem.Read.All oder ExternalItem.ReadWrite.All, um alle externen Elemente im Namen eines angemeldeten Benutzers zu lesen oder zu schreiben.

Identität und Zugriff | Governance

Verwenden Sie Privileged Identity Management (PIM) in Produktionsapps, um den Zugriff auf wichtige Ressourcen in Ihrer Organisation zu verwalten, zu steuern und zu überwachen. Der Zugriff wird über privilegierte Rollen und rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) ermöglicht und kann Benutzern, Gruppen oder Dienstprinzipalen gewährt werden. Die Ressourcen können sich in Azure AD, Azure und anderen Microsoft-Clouddiensten wie z. B. Microsoft 365 oder Microsoft Intune befinden.

April 2022: Neu, nur in der Vorschau

Kundenbuchungen

Geräte- und App-Verwaltung | Cloud-PC

Identität und Zugriff | Verzeichnisverwaltung

Konfigurieren von Verbundeinstellungen zum Verbinden von Domänen mit Azure Active Directory.

Identität und Zugriff | Governance

Rufen Sie Aufgaben ab, für welche der entsprechende Benutzer über inkompatible Zugriffspakete verfügt.

Berichte | Identitäts- und Zugriffsberichte

Stellen Sie sicher, dass ein Ereignis ein hohes Risiko hat und kompromittiert ist oder dass es sicher ist, indem Sie das Ereignis in den entsprechenden Azure Active Directory Anmeldeprotokollen markieren.

Berichte | Microsoft 365-Verwendungsberichte

Teamwork

Freigeben eines Kanals für ein oder mehrere Teams:

März 2022: Neu und allgemein verfügbar

Dateien

Verwenden Sie eine Bundle-Ressource, um mehrere Dateien gleichzeitig freizugeben, ähnlich wie bei anderen driveItem-Ressourcen. Sie können CRUD-Operationen auf ein Bundle anwenden und ein Element zu einem Bundle hinzufügen oder ein Element aus einem Bundle entfernen.

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie ressourcenspezifische Berechtigungen, um einer Teams-App direkten Zugriff auf die Daten einer bestimmten Instanz eines Chats oder Teams zu gewähren. Beispielsweise ermöglicht die ressourcenspezifische Berechtigung ChannelMessage.Read.Group einer Teams-App, die Kanalnachrichten eines einzelnen Teams zu lesen.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Geben Sie den Ein- oder Ausschluss von Clientanwendungen als eine Reihe von Bedingungen an, um eine Richtlinie für bedingten Zugriff anzuwenden.

Verwenden des Toolkits

Feiern Sie echte Teamarbeit mit Community-Beiträgen und probieren Sie neue Funktionen in Microsoft Graph Toolkit v2.4.0 aus:

  • Optimieren Sie die Aktualisierung der Bilder von Personen in der Personenkomponente, indem Sie das disable-image-fetch Attribut verwenden, um unnötiges Abrufen zu kontrollieren..
  • Vermeiden Sie unnötiges Laden von Personenbildern in der Personenauswahlkomponente, indem Sie das disable-images Attribut verwenden.
  • Filtern Sie nach verfügbaren Benutzern, Gruppen und Personenlisten in der Personenauswahlkomponente, indem Sie die Attribute user-filters, group-filters, und people-filters verwenden.

März 2022: Neu (nur in der Vorschau)

Cloud-Kommunikation | Onlinebesprechungen

Geben Sie einen oder mehrere Besprechungsteilnehmer als Mitorganisator an.

Compliance | eDiscovery

Löschen Sie Daten, und löschen Sie Microsoft Teams Nachrichten dauerhaft aus einer eDiscovery-Quellsammlung.

Geräte- und App-Verwaltung | Cloud-PC

  • Verwenden Sie delegierte oder Anwendungsberechtigungen von RoleManagement.Read.CloudPC für die Lesevorgänge der unifiedRoleDefinition-Ressource.
  • Verwenden Sie delegierte oder Anwendungsberechtigungen von RoleManagement.ReadWrite.CloudPC für die Lese- und Schreibvorgänge der unifiedRoleDefinition-Ressource.
  • Geben Sie die ID und den Anzeigenamen eines Azure-Abonnements als Teil der Informationen für ein Quellimage für ein Gerät an.
  • Geben Sie Windows-Einstellungen an, die beim Erstellen von Cloud-PCs für eine Bereitstellungsrichtlinie konfiguriert werden sollen.

Geräte- und App-Verwaltung | Unternehmensführung

  • Intune März Updates für die Beta-Version.

Geräte- und App-Verwaltung | Multi-Mandanten-Management

Auflisten und Abrufen von Überwachungsereignissen für verwaltete Mandanten in Microsoft 365 Lighthouse.

Identität und Zugriff | Verzeichnisverwaltung

  • Auflisten oder Aktualisieren von Einstellungen, die den Zugriff von Microsoft-Anwendungen auf Microsoft 365-Daten angeben, die Benutzern in einem organization gehören. Bei entsprechender Autorisierung beispielsweise, ob nur Microsoft 365-Apps (z. B. Word und Excel) auf die Microsoft 365-Daten der Benutzer zugreifen können oder ob andere Microsoft-Apps (z. B. Windows) ebenfalls auf die Daten zugreifen können. Standardmäßig können alle Benutzer in einer Organisation in einer Microsoft-App auf alle Microsoft 365-Daten zugreifen, für die der Benutzer autorisiert wurde.
  • Im Anschluss an das Zero Trust Cybersicherheitsmodell können Microsoft-Partner granulare delegierte Administratorrechte (GDAP) verwenden, um Administrative Aufgaben mit geringstem Zugriff auf ihre Kundenmandanten auszuführen, um potenzielle Sicherheitsrisiken zu vermeiden. Anstatt wie in der Vergangenheit die Rolle des globalen Administrators anzufordern, fordern Partner bestimmte Rollen für die Kundenmandantenverwaltung für einen bestimmten Zeitraum an, und ihre Kunden müssen ihnen explizit den Zugriff mit den geringsten Berechtigungen gewähren.

Sicherheit | Angriffssimulation und -training

Suchen

  • Geben Sie in einer Suchanforderung an, ob die doppelten SharePoint-Dateien aus den Suchergebnissen entfernt werden sollen. Der Standardwert ist „false“.
  • Qualifizieren Sie eine Suchabfrage-Zeichenfolge mit einer Vorlage, die KQL und Abfragevariablen unterstützt.

Websites und Listen

  • Geben Sie für eine Spalte, die Taxonomiedaten enthält, den übergeordneten Ausdruck und den Ausdruckssatz an, für den die untergeordneten Ausdrücke als Spaltenwerte ausgewählt werden können.
  • Rufen Sie die Einstellungen für eine Website ab, einschließlich der Sprache und der Zeitzone.

Aufgaben und Pläne

Ermitteln Sie, ob ein Planner Plan für Umgebungen außerhalb von Planner (z. B. Microsoft Teams) die Arbeit in diesem Kontext nachverfolgen kann, indem Sie die Detailbeziehung der entsprechenden plannerPlan-Ressource überprüfen.

Teamwork

Februar 2022: Neu und allgemein verfügbar

Teamwork

Rufen Sie Details zu einer Online-Besprechung über die einem Chat zugeordnete Eigenschaft onlineMeetingInfo ab.

Februar 2022: Neu (nur in der Vorschau)

Anwendungen

  • Verwenden Sie eine neue Richtlinienoption für Anwendungsauthentifizierungsmethoden, um einen benutzerdefinierten Kennwortschlüssel für eine Anwendung oder einen Dienstprinzipal einzuschränken.
  • Geben Sie Einstellungen für Apps an, auf denen Windows ausgeführt und im Microsoft Store oder Xbox Games Store veröffentlicht wird.

Änderungsbenachrichtigungen

Abonnieren Sie Änderungen von Outlook-Kontakten, -Ereignissen oder -Nachrichten, um Benachrichtigungen zu erhalten, die Ressourcendaten in der Nutzlast enthalten. Weitere Informationen finden Sie unter Änderungsbenachrichtigungen für Outlook-Ressourcen in Microsoft Graph.

Geräte- und App-Verwaltung | Cloud-PC

  • Definieren Sie Einstellungen für den Wiederherstellungspunkt, einschließlich der Häufigkeit zum Erstellen eines Wiederherstellungspunkts und ob Benutzer ihren eigenen Cloud-PC basierend auf einer Wiederherstellungspunktsicherung wiederherstellen können.
  • Einen Cloud-PC basierend auf einem vorherigen Snapshot wiederherstellen.
  • Wiederherstellen mehrerer Cloud-PCs in einer einzigen Anforderung, durch Angabe ihrer verwalteten Geräte-IDs und einen Datums-/Zeitbereich (z. B. vor, nach) eines Wiederherstellungspunkts.

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie Anwendungsberechtigungen CustomSecAttributeAssignment.Read.All, um benutzerdefinierte Sicherheitsattributdefinitionen für eine Organisation ohne angemeldeten Benutzer zu lesen.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

  • Verwenden Sie eine Reihe neuer Eigenschaften, um das Branding einer Organisation zu konfigurieren. Beispielsweise eine Bannerversion eines Firmenlogos für die Anmeldeseite, ein benutzerdefiniertes Favicon mit einer CDN-basierten URL und einige andere benutzerdefinierte Eigenschaften für Benutzer zum Verwalten von Konten.
  • Einschließen oder Ausschließen von Linux als eine der Plattformbedingungen in eine Richtlinie für bedingten Zugriff.
  • Identifizieren Sie Risikodienstprinzipale in einer Organisation mit Azure AD, die basierend auf verschiedenen Signalen und maschinellem Lernen kontinuierlich Risiken erkennt und auswertet. Sie können überprüfen, ob ein gefährdeter Dienstprinzipal tatsächlich kompromittiert ist, bei dem Microsoft dieses Dienstprinzipalobjekt deaktivieren würde. Sie können das Risiko eines gefährdeten Dienstprinzipals verwerfen. Außerdem können Sie den Risikoverlauf eines Dienstprinzipals auflisten.
  • Verwenden Sie mandantenübergreifende Zugriffseinstellungen, um die Zusammenarbeit zwischen Benutzern in Ihrer Organisation und anderen Organisationen zu steuern und zu verwalten. Sie sind präzise, damit Sie die Benutzer, Gruppen und Apps sowohl in Ihrer Organisation als auch in externen Organisationen bestimmen können, die an der Azure AD B2B-Zusammenarbeit und der Azure AD B2B-Direktverbindung teilnehmen können.
  • Aktivieren oder deaktivieren Sie Benutzer und Gruppen in einer Organisation, um die systemeigene Certificate-Based-Authentifizierung (CBA) Azure AD zu verwenden.

Suchen

Richten Sie Akronym-, Lesezeichen und F&A-Ressourcen als administrative Suchantworten für Benutzer in einer Organisation ein.

Januar 2022: Neu und allgemein verfügbar

Geräte und Apps | Dienststatus und Kommunikation

Rufen Sie eine Dienstankündigungsanlage ab, die zu einer Dienstaktualisierungsnachricht hinzugefügt wurde.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Erzwingen Sie eine Sitzungskontrolle (durch Festlegen der Eigenschaft disableResilienceDefaults), um zu bestimmen, ob Azure AD vorhandene Sitzungen basierend auf den vor einem Ausfall gesammelten Informationen erweitern soll.

Teamwork

Erstellen Sie einen Chat mittels Anwendungsberechtigungen.

Januar 2022: Neu, nur in der Vorschau

Compliance | eDiscovery

Rufen Sie die URL der OneDrive for Business-Website eines Verwahrers ab (Eigenschaft siteWebUrl von userSource.

Geräte und Apps | Cloud-PC

Identität und Zugriff | Governance

Berichte | Identitäts- und Zugriffsberichte

  • Rufen Sie Details der für einen Benutzer registrierten Authentifizierungsmethoden ab, z. B. Multi-Faktor-Authentifizierung, Self-Service-Kennwortzurücksetzung und kennwortlose Authentifizierung.
  • Rufen Sie die folgenden Eigenschaften für ein Ereignis Anmeldung eines Benutzers oder einer Anwendung in einer Organisation ab:
    • Jeden Authentifizierungskontext für den bedingten Zugriff.
    • Jede Sitzungslebensdauerrichtlinie für den bedingten Zugriff.
    • Die ID einer Azure-Ressource, auf die während der Anmeldung zugegriffen wird.
    • Der Bezeichner der Anmeldeinformationen für die Verbundidentität einer Anwendung, wenn dies für die Anmeldung verwendet wurde.
    • Der Bezeichner des Dienstprinzipals, der die Zielressource im Anmeldeereignis darstellt.

Berichte | Microsoft 365-Nutzungsberichte

Rufen Sie Nutzungsberichte für Outlook, OneDrive und SharePoint für Microsoft Cloud for US Government ab. Lesen Sie die Zusammenfassung für Cloudbereitstellungen.

Websites und Listen

  • Fügen Sie einer Website oder einer Liste einen Inhaltstyps aus dem Inhaltstyphub mithilfe der Aktion addCopyFromContentTypeHub hinzu, oder synchronisieren Sie diesen. Dadurch wird ein Inhaltstyp oder sein Update für eine bestimmte Website oder Liste verfügbar, wo er benötigt wird. Dies ist eine Verbesserung der Legacy-Synchronisierungsinfrastruktur, die den Inhaltstyp an alle Websites in einer Organisation überträgt. Dadurch werden die Wartezeiten für die Verteilung der Veröffentlichung reduziert.
  • Rufen Sie mindestens einen umfangreichen Vorgang mit langer Ausführungsdauer ab, der auf einer Website oder Liste auftritt, was beim synchronen Hinzufügen eines Inhaltstyps auftreten kann.
  • Rufen Sie eine Auflistung von kompatiblen Inhaltstyp-Ressourcen aus dem Inhaltstyphub ab unter Verwendung der Aktion getCompatibleHubContentTypes.

Teamwork

Dezember 2021: Neu und allgemein verfügbar

Cloud-Kommunikation | Anwesenheit

Abonnieren Sie Benachrichtigungen über Änderungen des Anwesenheits-Status eines bestimmten Benutzers. Geben Sie in der Abonnementanforderung immer ein Verschlüsselungszertifikat an, da es sich hierbei um umfangreiche Benachrichtigungen handelt, die verschlüsselte Ressourcendatenenthalten.

Compliance | Anträge zu Rechten betroffener Personen

Als Bestandteil des Datenschutzmanagement für Microsoft 365 wird die API für Anträge zu Rechten betroffenen Personen sowohl in V1- als auch in Beta-Endpunkten in Microsoft Graph eingeführt. Mit der API können Benutzer Anforderungen zum Überprüfen oder Verwalten ihrer personenbezogenen Daten in ihren Organisationen stellen. Darüber hinaus können Organisationen die Verwaltung dieser Anforderungen automatisieren und skalieren, um sie dabei zu unterstützen, Branchenvorschriften effizienter zu erfüllen.

Kundenbuchung

Verwenden Sie die API für Microsoft Bookings in Produktions-Apps, und nutzen Sie die folgenden neuen Features und Updates:

  • Benachrichtigen Sie Ihre Kunden in den USA oder Kanada per SMS über einen Termin oder einen bestimmten Dienst, der einem Termin zugeordnet ist.
  • Aktivieren Sie die Onlinebesprechung für einen Dienst, und generieren Sie automatisch einen Microsoft Teams-Besprechungslink für den Termin.
  • Lassen Sie einen oder mehrere Kunden in einem Gruppentermin zu, legen Sie eine maximale Teilnehmeranzahl für einen Dienst und einen Termin fest, und verfolgen Sie die tatsächliche Teilnehmeranzahl in einem Termin.
  • Erstellen Sie eine benutzerdefinierte Frage für ein Unternehmen, ordnen Sie eine Frage einer Option zu, um sie als obligatorisch für einen Dienst anzugeben, und verfolgen Sie Fragen und Antworten in einem Termin nach.
  • Rufen Sie die Zeitzone für einen Kunden in einem Termin oder Mitarbeiter ab, oder legen Sie diese fest.
  • Rufen Sie den Standort und die Telefonnummer für einen Kunden ab, oder legen Sie diese fest.
  • Greifen Sie über den neuen Endpunkt https://graph.microsoft.com/v1.0/solutions/ auf die V1-API zu. Beachten Sie, dass die Beta-API im https://graph.microsoft.com/beta-Endpunkt verbleibt.

Education

Identität und Zugriff | Governance

Aktualisieren Sie die Prüfer und Fallbackbearbeiter für eine Instanz einer Zugriffsüberprüfung.

Teamwork

  • Identifizieren Sie einen Chat in Microsoft Teams anhand der Web-URL (über die Eigenschaft webUrl).
  • Rufen Sie Details zu einem Ereignis ab, das in einem Chat, Kanal oder Team aufgetreten ist, indem Sie über eine chatMessage oder Chatauf eventMessageDetail zugreifen. Beispiel: Mitglieder, die einem Kanal oder Chat hinzugefügt wurden, und Teambeschreibung aktualisiert.

Dezember 2021: Neu nur in der Vorschau

Cloud-Kommunikation | Onlinebesprechungen

Aktivieren Sie die Registrierung für eine Onlinebesprechung mit einem System für die externe Registrierung.

Cloud-Kommunikation | Anwesenheit

Geräte und Apps | Cloud-PC

  • Administratoren können Microsoft Managed Desktop aktivieren, indem sie Einstellungen in einer Cloud PC-Bereitstellungsrichtlinie angeben und eine Erfahrung für verwaltete Geräte für einen Cloud-PC konfigurieren.
  • Neustarten eines Cloud-PCs.
  • Umbenennen, um den Anzeigenamen eines Cloud-PCs zu aktualisieren.
  • Problembehandlung, um den Integritätsstatus eines Cloud-PCs und des Sitzungshosts zu überprüfen.
  • Verfolgen Sie das letzte Remoteaktionsergebnis auf einem Cloud-PC nach, einschließlich Neustart, Umbenennen, erneute Bereitstellung, Problembehandlung, anhand der Eigenschaft lastRemoteActionResult.
  • Verfolgen Sie den Zeitstempel der letzten Anmeldung eines Cloud-PCs anhand der Eigenschaft lastLoginResult nach.
  • Verfolgen Sie anhand der Eigenschaft expirationDate das Datum nach, an dem ein Cloud-PC-Geräteimage nicht mehr verfügbar ist.
  • Verfolgen Sie den Status des Betriebssystems in einem Cloud-PC-Geräteimage anhand der Eigenschaft osStatus nach.
  • Erstellen, aktualisieren und löschen Sie ein unifiedRoleDefinition-Objekt für einen Cloud-PC-RBAC-Anbieter.

Education

Externe Datenverbindungen

Verwenden Sie den Vorgang zum Aktualisieren, um Eigenschaften für Elemente in einem Verbindungs-Schema zu aktualisieren, einschließlich deren Aliase und Bezeichnungen.

Identität und Zugriff | Verzeichnisverwaltung

Teamwork

  • Listet alle Teams in einer Organisation auf.

To Do-Aufgaben

  • Um alle Aufgaben aus mehreren Quellen (z. B. Outlook-Nachrichten, Teams-Chats, OneDrive-Dokumente) an einem einzigen Ort verwalten zu können:
    • Verwenden Sie die aktuellste To Do-API und greifen Sie über den neuen Endpunkt https://graph.microsoft.com/beta/me/tasks/ darauf zu.
    • Verwenden Sie das Segment allTasks, um alle Aufgaben für einen Benutzer abzurufen: https://graph.microsoft.com/beta/me/tasks/alltasks.
    • Unterscheiden Sie zwischen einer integrierten Aufgabenliste (z. B. Gekennzeichnete E-Mail oder Aufgaben) und einer benutzerdefinierten Aufgabenliste. Eine integrierte Aufgabenliste wird durch die Ressource wellKnownTaskList dargestellt, und eine benutzerdefinierte Aufgabenliste wird durch die Ressource taskList dargestellt.
    • Unterscheiden Sie zwischen dem derzeit definierten Aufgabentyp task und einem Basistyp baseTask.
  • Unterteilen Sie eine komplexere Aufgabe in kleinere, umsetzbarere Teilvorgänge. Jede Teilaufgabe wird durch eine Ressource checklistItem dargestellt.
  • Verschieben Sie eine Aufgabe zwischen Listen.
  • Weitere Informationen finden Sie in diesem Blogbeitrag, und migrieren Sie alle vorhandenen Apps, welche die frühere To Do-API verwenden, auf die aktuellste To Do-API.

November 2021: Neu und allgemein verfügbar

Dateien

Rufen Sie den Status eines Laufwerks ab einem bestimmten Zeitpunkt ab, indem Sie den entsprechenden URL-codierten Zeitstempel angeben. Sehen Sie sich das Beispiel an.

Identität und Zugriff | Identität und Anmeldung

November 2021: Nur neu in der Vorschau

Cloud-Kommunikation | Onlinebesprechungen

Automatisches Zulassen neuer Teilnehmertypen in einer Onlinebesprechung und damit die Besprechungslobby umgehen:

  • Nur Personen, die der Organisator einlädt.
  • Nur die Teilnehmer aus demselben Unternehmen.

Geräte und Apps | Cloud-PC

  • Definieren Sie eine Konfiguration, die angibt wie ein bereitgestelltes Cloud-PC-Gerät Azure Active Directory (Azure AD) beitreten kann: entweder cloudgeschützt und nur mit Azure AD verknüpfbar oder hybrid und lokal zugänglich Active Directory und Azure AD.
  • Rufen Sie die Galeriebildressource der aktuellen Organisation ab, die zum Bereitstellen eines Cloud-PCs verwendet werden kann.

Geräte und Apps | Geräteupdates

  • Verwenden Sie Schutzeinstellungen, um Sicherheitsmaßnahmen gegen wahrscheinliche Probleme in einer Bereitstellung abzuwählen.
  • Unterstützung für einen Bereitstellungsstatus, bei dem eine Bereitstellung fehlerhaft ist, weil der Inhalt nicht mehr bereitgestellt werden kann, z. B. am Ende des Diensts.

Identität und Zugriff | Verzeichnisverwaltung

Berichte | Microsoft 365-Nutzungsberichte

Microsoft 365 Verwendungsberichte im JSON-Ausgabetyp sind nicht mehr stark typisiert und weisen den Typ Edm.Stream auf. Weitere Informationen finden Sie unter Änderungen der OData-Eigenschaft an Microsoft 365 API für Verwendungsberichte in Microsoft Graph.

Teamarbeit

Markieren eines Chats als gelesen, oder ungelesen für einen Benutzer.

Oktober 2021: Neu und allgemein verfügbar

Cloud-Kommunikation | Anrufe

  • Übertragung eines aktiven Peer-zu-Peer-Anrufs.
  • Übertragen sie einen Gruppenanruf an einen angegebenen Teilnehmer (Übertragungsempfänger).

Cloud-Kommunikation | Onlinebesprechungen

Unterstützung mehrerer gebührenpflichtiger und gebührenfreier Nummern für die telefonische Einwahl (Audiokonferenzen) eines Online-Meetings.

Bildung

Unterstützen Sie eine Medien -Datei oder eine andere externe generische Ressource als Zuordnungsressource.

Identität und Zugriff | Anwendungen

  • Um die Zustimmungsfunktionalität für eine Anwendung zu steuern, geben Sie die Ressourcen an, auf die die Anwendung zugreifen muss, einschließlich der delegierten OAuth 2.0-Berechtigungen und Anwendungsrollen, welche die Anwendung benötigt.
  • Begrenzen Sie die Anzahl der erforderlichen APIS auf 50 und die der erforderlichen Berechtigungen auf 400 pro Anwendung.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Geben Sie in der additionalNotificationRecipients-Eigenschaft einer accessReviewScheduleDefinition eine Liste zusätzlicher Benutzer oder Gruppenmitglieder an, die über den Fortschritt der Zugriffsüberprüfung benachrichtigt werden sollen.

Identität und Zugriff | Identität und Anmeldung

Geben Sie die Geräte in einer Richtlinie für bedingten Zugriff als Teil der Bedingungen an, die steuern, in welchen Fällen die Richtlinie gilt.

Persönliche Kontakte

Aktivieren Sie die Unterstützung für delegierte Berechtigungen (Contacts.Read OR Contacts.ReadWrite) für profilePhoto-Ressourcen in persönlichen Microsoft-Konten.

Teamwork

Benutzer

Benutzerlizenzen für Azure Active Directory (Azure AD)-Dienste unterstützen von nun an einen Zeitstempel für den Zeitpunkt der letzten Aktualisierung des Status der Lizenzzuweisung.

Oktober 2021: Neu nur in der Vorschau

Anwendungen

Verwenden Sie Anmeldeinformationen für Verbundidentitäten, um die Anmeldeinformationen einer Anwendung zu verwalten und den Cloudanwendungen einer Organisation den Zugriff auf Azure AD ohne Verwendung von Geheimnissen und Zertifikaten zu ermöglichen.

Cloud-Kommunikation | Anrufe

Identifizieren Sie einen Anrufteilnehmer mithilfe der Eigenschaft participantId des participantInfo-Ressourcentyps.

Cloudkommunikation | Onlinebesprechungen

Aktivieren Sie die Besprechungsregistrierung und organisieren Sie Onlinebesprechungen als Webinar. Verknüpfen Sie die Besprechung mit einer Registrierungsseite, und wählen Sie aus, ob alle Personen oder nur Organisationsmitglieder als Teilnehmer an der Besprechung registriert werden sollen.

Kundenbuchung

  • Die folgenden Attribute müssen für einen Buchungsdienst unterstützt sein:
    • Aktivieren Sie das Senden von SMS-Benachrichtigungen an Kunden für ihre Termine (smsNotificationsEnabled-Eigenschaft).
    • Die URL, die Kunden für den Zugriff auf den Dienst verwenden können (webUrl-Eigenschaft).
  • Buchen Sie einen Termin mit einem oder mehreren der folgenden Attribute:
    • Geben Sie die Zeitzone des Kunden an (customerTimeZone-Eigenschaft).
    • Geben Sie die URL für einen Onlinetermin an (joinWebUrl-Eigenschaft).
    • Aktivieren Sie SMS-Benachrichtigungen an den Kunden für den Termin (smsNotificationsEnabled-Eigenschaft).
  • Geben Sie eine oder mehrere Adressen und Telefonnummern für einen Kunden an.
  • Geben Sie die Zeitzone für einen Mitarbeiter an.

Geräte und Apps | Cloud-PC

Listen Sie die Windows 365-Servicepläne auf, die eine Organisation für ihre Cloud-PCs abonniert hat. Unter jedem Serviceplantyp (Unternehmen oder Enterprise) kann eine Organisation aus einer Reihe von Plankonfigurationen abonnieren, die je nach Attributen wie vCPU, RAM und Speicher variieren.

Externe Datenverbindungen

  • Legen Sie Einstellungen für die Sucherfahrung von Inhalten in einer externen Verbindung fest. Beispielsweise eine Anzeigevorlage für Suchergebnisse und eine Regel zum Auswählen der Anzeigevorlage.
  • Verknüpfen Sie mindestens eine externe Gruppe mit einer externen Verbindung. Beispielsweise kann eine externe Gruppe, z. B. eine Geschäftseinheit oder ein Arbeitsteam, Berechtigungen für den Inhalt in der Datenquelle bestimmen, die durch die externe Verbindung dargestellt wird.
  • Optional kann die ID einer Teams-App in einer externe Verbindung in der connectorId-Eigenschaft angegeben werden.

Identität und Zugriff | Verzeichnisverwaltung

Geben Sie Konfigurationseinstellungen für Schlüsselanmeldeinformationen an, die konfiguriert werden können, um Einschränkungen für eine Anwendung oder einen Dienstprinzipal zu aktivieren.

Identität und Zugriff | Governance

Aktivieren Sie die folgenden zusätzlichen Einstellungen, um eine Zuweisungsrichtlinie für Zugriffspakete zu überprüfen:

  • Standardverhalten, wenn die Anforderung nicht in einer festgelegten Dauer überprüft wird (accessReviewTimeoutBehavior-Eigenschaft).
  • Empfehlungen für Prüfer anzeigen (isAccessRecommendationEnabled-Eigenschaft).
  • Der Prüfer muss eine Begründung für die Genehmigung angeben (isApprovalJustificationRequired-Eigenschaft).

Identität und Zugriff | Identität und Anmeldung

Benutzer

Validieren Sie ein Kennwort in Echtzeit anhand der Kennwortvalidierungsrichtlinie einer Organisation, während ein Benutzer das Kennwort eingibt. Abrufen von detaillierten Informationen aus der Validierung anhand von Regeln in der Richtlinie.

September 2021: Neu und allgemein verfügbar

Cloudkommunikation | Anrufe

  • Setzen Sie einen Teilnehmer in die Warteschleife, und spielen Sie mithilfe der startHoldMusic-Aktion Musik im Hintergrund ab.
  • Beziehen Sie den Teilnehmer wieder ein, dessen Anruf zuvor in die Warteschleife gesetzt wurde, indem Sie die StopHoldMusic-Aktion verwenden.

Cloudkommunikation | Onlinebesprechungen

  • Abrufen des Inhaltsstreams eines Teilnehmerberichts eines Teams-Liveereignisses.
  • Dient zum Abrufen oder Festlegen der Option zum automatischen Aufzeichnen einer Online-Besprechung.
  • Verwenden von OnlineMeetingArtifact.Read.All als delegierte oder Anwendungsberechtigung, um Artefakte von Onlinebesprechungen zu lesen. Weitere Informationen finden Sie unter Berechtigungen für Onlinebesprechungen.

Geräte und Apps | Drucken über die Cloud

Der Clouddruckerstatus enthält alle Standardwerte im Internet Printing Protocol (IPP).

Geräte und Anwendungen | Unternehmensführung

Monatliche Intune-Updates für die Version v1.0. Legen Sie im changelog den Filter Date auf September 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.

Dateien

  • Abrufen der Details aller Viren, die in einem driveItem-Objekt über eine Schadsoftwareeigenschaft erkannt wurden.
  • Verwenden der Delta-Funktion, um Änderungen nicht nur für den Stammordner, sondern auch für andere Ordner innerhalb eines Laufwerks nachzuverfolgen.

Identität und Zugriff | Verzeichnisverwaltung

Anbieter rollenbasierter Zugriffssteuerung (RBAC) können Rollen in Azure Active Directory verwalten, indem sie Rollenaktionen definieren, die für bestimmte Ressourcen ausgeführt werden können, und Benutzern basierend auf diesen Rollendefinitionen Rollen zuweisen, um ihnen den entsprechenden Zugriff auf diese Ressourcen zu gewähren.

Suche | Abfrage

Teamarbeit

Verwenden Sie eine einzelne provisionEmail-Aktion, um die E-Mail-Adresse eines Kanals abzurufen, falls vorhanden, oder andernfalls einen Kanal zu erstellen. Verwenden Sie die removeEmail-Aktion, um die E-Mail-Adresse zu entfernen.

Arbeitsmappen und Diagramme

Erstellen Sie Tabellenzeilen asynchron. Um eine bessere Leistung beim Erstellen mehrerer Tabellenzeilen zu erzielen, empfiehlt es sich, sie in einem create TableRow-Vorgang zu stapeln und den Vorgang asynchron auszuführen. Fahren Sie dann mit dem GET workbookOperation-Vorgang und der TableRowOperationResult-Funktion fort, um die neue workbookTableRow-Ressource abzurufen.

September 2021: Neu nur in der Vorschau

Anwendungen

Anwendungen, die Single Sign-On-Flüsse mit SAML (Security Assertion Markup Language) verwenden, können einen Standardumleitungs-URI (defaultRedirectUri-Eigenschaft der Anwendung) festlegen oder einen spezifischen Umleitungs-URI identifizieren, wo Benutzer zur Anmeldung geführt werden (redirectUriSettings-Eigenschaft der webApplication).

Cloudkommunikation | Onlinebesprechungen

Abrufen der Gesamtzahl der Teilnehmer in einem Besprechungsteilnahmebericht einer Onlinebesprechung.

Compliance | eDiscovery

Der create case-Vorgang erstellt Fälle immer im Großformat. Dadurch wird der Grenzwert für die Fallgröße erweitert, um ein höheres Datenvolumen und eine höhere Gesamtanzahl von Elementen aufzunehmen. Ausführliche Informationen finden Sie unter Vorteile großer Fälle.

Geräte und Apps | Cloud-PC

Geräte und Apps| Unternehmensverwaltung

Monatliche Intune-Updates für die Betaversion. Legen Sie im changelog den Filter Date auf September 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.

Bildung

  • Erlauben Sie Lehrern, dem Schüler eine Aufgabe mit Feedback zur Überprüfung erneut zuzuweisen.
  • Unterstützung für das Hinzufügen von Aufgaben nur zu den Kalendern der Schüler/Studenten, wenn Sie den Prefer: include-unknown-enum-members-Anforderungsheader für Vorgänge in der EducationAssignment- oder educationAssignmentDefaults-Ressource verwenden.

Identität und Zugriff | Governance

Löschen eines accessPackageAssignmentRequest-Objekts, um eine abgelehnte oder abgeschlossene Anforderung zu entfernen.

Identität und Zugriff | Identität und Anmeldung

Sicherheit | Angriffssimulation und -training

Einführung der API für Angriffssimulation und -schulung. Dies ist ein Dienst, der als Teil von Microsoft Defender für Office 365 verfügbar ist. Die API ermöglicht Mandantenadministratoren, gestartete Simulationsübungen und Schulungen aufzulisten und Berichte über abgeleitete Einblicke in das Onlineverhalten von Benutzern in den Phishingsimulationen zu erhalten.

August 2021: Neu und allgemein verfügbar

Cloudkommunikation | Anrufe

Ein Teilnehmer kann Metadaten als Blob von Daten in die Liste für einen Anruf einschließen.

Cloudkommunikation | Onlinebesprechungen

  • Erstellen einer Onlinebesprechung als Liveereignis sowie Konfigurieren von Übertragungseinstellungen und Informationen zu Besprechungsteilnehmern mit der Rolle des Produzenten. Sehen Sie sich das Beispiel an.
  • Aktivieren, deaktivieren oder begrenzen Sie die Dauer des Chats für eine Onlinebesprechung mithilfe der Eigenschaft AllowMeetingChat.
  • Aktivieren oder deaktivieren der Reaktionen bei einer Onlinebesprechung, indem Sie die allowTeamworkReactions-Eigenschaft verwenden.
  • Zulassen, dass Teilnehmer ihre Kamera oder Mikrofone mithilfe der allowAttendeeToEnableCamera- oder allowAttendeeToEnableMic-Eigenschaft einschalten.

Cloudkommunikation | Anwesenheit

Geräte und Anwendungen | Unternehmensführung

Monatliche Intune-Updates für die Version v1.0. Legen Sie den Filter Datum auf August 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.

Geräte und Apps | Dienststatus und Kommunikation

Allgemeine Verfügbarkeit der Dienstkommunikations-API in Microsoft Graph, um auf den Integritätsstatus und Beiträge im Nachrichtencenter zu Microsoft Cloud Services zuzugreifen.

Identität und Zugriff | Governance

Rufen Sie eine Sammlung von Zugriffsüberprüfungsbereichen ab, die zum Definieren von Prüfern und Fallbackprüfern für eine Instanz von Zugriffsüberprüfungen verwendet wird.

Websites und Listen | Taxonomie

Greifen Sie auf die SharePoint-Terminologiespeicher-Taxonomie zu, die Hierarchie aus Gruppen-, Satz- und Ausdrucks-Ressourcen besteht sowie Beziehungs-Ressourcen zwischen den Bedingungen.

Teamarbeit

Auflisten der Chats, an denen ein Benutzer teilnimmt, in einem delegierten Kontext.

August 2021: Nur neu in der Vorschau

Cloudkommunikation | Anrufe

  • Setzen Sie einen Teilnehmer in die Warteschleife, und spielen Sie mithilfe der startHoldMusic-Aktion Musik im Hintergrund ab.
  • Beziehen Sie den Teilnehmer wieder ein, dessen Anruf zuvor in die Warteschleife gesetzt wurde, indem Sie die StopHoldMusic-Aktion verwenden.

Cloudkommunikation | Onlinebesprechungen

Legen Sie für eine Onlinebesprechung fest, dass diese automatisch aufgenommen wird.

Geräte und Apps | Cloud-PC

Beenden der Karenzzeit für einen Cloud-PC. Die Karenzzeit ermöglicht Benutzern den Zugriff auf Cloud-PCs bis zu sieben Tage lang, bevor die Bereitstellung aufgehoben wird. Wird die Karenzzeit beendet, wird der Cloud-PC sofort und ohne eine Nachfrist von sieben Tagen entfernt.

Geräte und Anwendungen | Unternehmensführung

Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum auf August 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.

Identität und Zugriff | Governance

Identität und Zugriff | Identität und Anmeldung

Teamarbeit

Benutzer

Verwenden Sie die letzten interaktiven und nicht interaktiven Anmeldedatum/-uhrzeitwerte der signInActivity von Benutzern, um inaktive Konten zu verwalten.

Juli 2021: Neu und allgemein verfügbar

Cloud-Kommunikation | Anrufe

Unterstützung für ein Kapazitätslimit für die Anzahl der Teilnehmer, die eine Anwendung beim Annehmen eines Anrufs verarbeiten kann, in Organisationen, die Richtlinienbasierte Aufzeichnung von Teamsübernehmen.

Identität und Zugriff | Identität und Anmeldung

  • Allgemeine Verfügbarkeit von Identitätsanbietern, die einen gemeinsamen Basistyp identityProviderBaseverwenden:
    • Integrierte Identitätsanbieter für Azure AD B2B-Szenarien in einem Azure AD-Mandanten. Diese Anbieter können Azure AD, das Microsoft-Konto (MSA) oder Einmalkennungen per E-Mail unterstützen.
    • Identitätsanbieter für soziale Netzwerke in einem Active Directory B2C-Mandanten, um Benutzern die Registrierung und Anmeldung für den Dienst mithilfe eines Social Media-Kontos wie Microsoft, Google, Facebook, Amazon, LinkedIn oder Twitter zu ermöglichen.
  • Die vorherige Identitätsanbieter-API wird eingestellt.

Benutzer

Lassen Sie einen Benutzer sein eigenes Kennwort ändern, ohne dass eine Administratorrolle erforderlich ist.

März 2021: Neu, nur in der Vorschau

Geräte und Apps | Cloud-PC

Eine lokale Integritätsprüfung der Verbindung kann einige weitere mögliche Fehlertypen bei der Integritätsprüfung identifizieren:

  • Das Cloud-PC-Computerkonto wurde in der Organisationseinheit (adJoinCheckComputerObjectAlreadyExists) nicht gefunden.
  • Das Cloud-PC-Objekt wurde in Azure AD (azureAdDeviceSyncCheckDeviceNotFound) nicht gefunden.
  • Timeout bei der Überprüfung, ob ein Cloud-PC-Objekt mit Azure AD synchronisiert wurde (azureAdDeviceSyncCheckLongSyncCircle).

Details und empfohlene Abhilfemaßnahmen finden Sie in der Referenz.

Geräte und Apps| Unternehmensverwaltung

Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum auf Juli 2021 fest, und suchen Sie nach einem Abschnitt mit derselben Überschrift.

Geräte und Apps| Verwaltung von mehreren Mandanten

Einführung der Microsoft 365 Lighthouse-API, mit der Managed Service Providers (MSPs) mehrere Kundenmandanten im großen Stil remote verwalten können, um Compliance- und Bedrohungserkennung zu gewährleisten und Mandantengeräte in einen fehlerfreien und sicheren Zustand zu versetzen.

Bildung

  • Rufen Sie eine Fehleranzahl und eine Statusmeldung als Teil des Status einer Schuldatensynchronisierung ab.
  • Rufen Sie extracting oder validating als mögliche Zustände einer solchen Synchronisierung ab.

Identität und Zugriff | Governance

Rufen Sie eine Auflistung von Fehlern im Lebenszyklus einer Zugriffsüberprüfungsinstanz ab.

Suche

Teamarbeit

Juni 2021: Neu und allgemein verfügbar

Anwendungen

Sie können den Status einer Anwendung oder eines servicePrincipal-Elements abrufen oder festlegen, um zu ermitteln, ob Microsoft die Anwendung über die disabledByMicrosoftStatus-Eigenschaft deaktiviert hat. Deaktivierungsgründe sind verdächtige, missbräuchliche oder böswillige Aktivitäten oder Verstöße gegen den Microsoft-Servicevertrag.

Änderungsbenachrichtigungen

Für die folgenden Ressourcen wurde die maximale Dauer eines Abonnements verlängert, bevor es abläuft:

  • driveItem in OneDrive und list in SharePoint von 3 Tagen auf 30 Tage.
  • group, user oder andere Verzeichnisressourcen von 3 Tagen auf 29 Tage.

Änderungsnachverfolgung

Die Einschränkung für die Nachverfolgung von Änderungen in Nicht-Stammordnern in OneDrive for Business und SharePoint wurde entfernt.

Ausbildung

Die APIs für den Ausbildungs-Aufgabendienst sind jetzt allgemein verfügbar.

Identität und Zugriff | Governance

Allgemeine Verfügbarkeit der Zugriffsüberprüfungs-API. Sehen Sie sich die Übersicht und Tutorials an, um den Zugriff auf Sicherheitsgruppen und den Zugriff auf Microsoft 365-Gruppen zu überprüfen. Beachten Sie, dass die Legacy-API für die Zugriffsüberprüfung veraltet ist und im Mai 2023 keine Daten mehr zurückgibt.

Juni 2021: Neu (nur in der Vorschau)

Cloudkommunikation | Onlinebesprechungen

Passen Sie die Audio- und Videosteuerung in einer onlineMeeting-Instanz an, indem Sie den Teilnehmern das Einschalten ihrer Kameras und Mikrofone über allowAttendeeToEnableCamera bzw. allowAttendeeToEnableMic erlauben oder verbieten.

Geräte und Apps | Cloud-PC

  • Sie können cloudPcUserSettingzuweisen und verwalten, um die Optionen des lokalen Administrators oder die Self-Service-Option für einen Benutzer auf einem Cloud-PC zu aktivieren. Derzeit können Zuweisungen auf Gruppenebene vorgenommen werden (Benutzer, die einer Microsoft 365-Gruppe oder -Sicherheitsgruppe angehören).
  • Sie können ein paar neue Eigenschaften eines CloudPC-Elements abrufen: die Namen der Bereitstellungsrichtlinie und der während der Bereitstellung verwendeten lokalen Verbindung sowie Datum/Uhrzeit des Endes der Karenzzeit, bis zu der die erneute Bereitstellung oder Aufhebung der Bereitstellung erfolgt.
  • Unterstützung für weitere Status- und Fehlertypen bei einer Integritätsprüfung für eine lokale Verbindung.

Ausbildung

  • Lehrer können nun das Standardverhalten für ein Kalender auswählen, wenn sie Aufgaben veröffentlichen. Lehrer können das Verhalten des Aufgabenkalenders steuern, indem sie die Eigenschaft addToCalendarAction der Ressource educationAssignment verwenden.
  • Lehrer können nun ebenfalls ein Standardverhalten für ein Kalender bestimmen, wenn sie Aufgaben veröffentlichen. Lehrer können das Standardverhalten des Aufgabenkalenders steuern, indem sie die Eigenschaft addToCalendarAction der Ressource educationAssignmentDefaults verwenden.

Gruppen

Lassen Sie zu, dass eine Gruppe bei der Erstellung einer Azure AD-Rolle zugewiesen wird, indem Sie die isAssignableToRole-Eigenschaft festlegen. Wenn diese Eigenschaft festgelegt ist, ist es praktisch, Rollen für Einzelpersonen zu verwalten. Anstatt jeder einzelnen Person eine Rolle zuweisen zu müssen, können berechtigte Personen einer Gruppe beitreten, und durch Zuweisen der Rolle zur Gruppe würde diese standardmäßig jeder neuen Person zugewiesen, die der Gruppe beitritt.

Identität und Zugriff | Governance

Legen Sie mithilfe der additionalNotificationRecipients-Eigenschaft der Zeitplandefinition fest, dass Benutzer oder Gruppenmitglieder über den Fortschritt einer Zugriffsüberprüfung benachrichtigt werden.

Identität und Zugriff | Identität und Anmeldung

Definieren Sie einen Filter zum dynamischen Einschließen oder Ausschließen von Geräten mithilfe der deviceFilter-Eigenschaft von conditionalAccessDevices.

Websites und Listen

Über einen createLink-Aufruf können Sie ein sharingLink-Element für ein listItem-Element erstellen oder ein vorhandenes abrufen.

Teamarbeit

Teamarbeit | Schichten

März 2021: Neu und allgemein verfügbar

Geräte und Apps | Cloud-Drucken

Finden Sie heraus, wann ein Drucker zuletzt mit dem universellen Drucken interagiert hat, indem Sie die LastSeenDateTime -Eigenschaft des Druckers verwenden.

Identität und Zugriff | Identität und Anmeldung

Sie können die Rolle eines Gastbenutzers mithilfe der Eigenschaft guestUserRoleId von AuthorizationPolicy abrufen oder aktualisieren.

E-Mail

Microsoft Graph-Toolkit

Probieren Sie die folgenden neuen Features im Microsoft Graph-Toolkit 2.2 aus:

Berichte | Azure AD-Aktivitätsberichte

Die allgemeine Verfügbarkeit der Berichterstellungs-API zum Auflisten von Aktionen, die vom Azure AD-Bereitstellungsdienst und seinen zugehörigen Eigenschaften ausgeführt werden. Die vorherige Betaversion wurde an der Version 1.0 der API ausgerichtet.

März 2021: Neu, nur in der Vorschau

Verbinden von externen Inhalten

Geräte und Apps | Cloud-PC

Fordern Sie die am wenigsten privilegierten Anwendungsberechtigungen, CloudPC.Read.All oder CloudPC.ReadWrite.All, an, um auf die Methoden der folgenden Ressourcen zugreifen zu können:

Geräte und Apps| Unternehmensverwaltung

Monatliche Intune-Updates für die Betaversion. Legen Sie den Filter Datum für Juni 2021 fest, und suchen Sie nach einem Abschnitt mit dieser Überschrift.

Ausbildung

Identität und Zugriff | Governance

SDKs verwenden

Testen Sie die Vorschauversion von Microsoft Graph .NET SDK v4 und nutzen Sie die folgenden Verbesserungen:

  • Verwenden Sie eine einzelne API, um sich bei Microsoft Graph und Azure .NET-Clients zu authentifizieren.
  • Neue Unterstützung für JSON-Serialisierung und -Deserialisierung.
  • Einfacher Zugriff auf Antwortinformationen.
  • Bessere Erfahrung beim Aktualisieren von Abhängigkeiten.

April 2021: Neu und allgemein verfügbar

Identität und Zugriff | Identität und Anmeldung

  • Verwalten Sie eine Authentifizierungsrichtlinie auf Mandantenebene, um Self-Service-Anmeldung externer Benutzer zu aktivieren bzw. zu deaktivieren.
  • Administratoren können Benutzerabläufe mit Apps verknüpfen, die für externe Benutzer freigegeben sind, und die Selbstbedienungsanmeldung für diese Apps aktivieren. Sie können einen Benutzerablauf für Selbstbedienungsanmeldung anpassen und eine personalisierte Anmeldeerfahrung erstellen. Sobald eine Anwendung mit dem Benutzerablauf verknüpft ist, können Benutzer, die zu dieser Anwendung wechseln, einen Anmeldefluss initiieren, der ein Gastkonto bereitstellt.
  • Durch das Konfigurieren von Benutzerflussattributen in Ihrem Azure AD-Mandanten können Sie Informationen zu einem Benutzer während der Registrierung sammeln. Sie können eine integrierte Menge von Attributen sammeln oder benutzerdefinierte Benutzerablaufattribute zum Sammeln von Informationen von einem Benutzer konfigurieren, der nicht in das Verzeichnis integriert ist.
  • In einem Azure Active Directory-Benutzerablauf können Sie Sprachstandards verwalten und die Sprache und Zeichenfolgen anpassen, die Benutzern im Benutzerablauf angezeigt werden.
  • Verwenden Sie in Benutzerabläufen für Azure AD-Selbstbedienungsanmeldung und in der Active Directory B2C-Anmeldung einen API-Connector, um in einem bestimmten Schritt ein API aufzurufen, um die Ausführung des Benutzerablaufs zu beeinflussen.

Teamarbeit

  • Identifizieren Sie den Kanal anhand der Eigenschaft channelIdentity, wenn sich eine chatMessage innerhalb eines Kanals befindet.
  • Identifizieren Sie den Chat anhand der chatId, wenn sich die chatMessage in einem Chat befindet.
  • Verwenden Sie die Nachrichtenbeziehung, um alle chatMessage-Ressourcen in einem Chat zu erhalten.
  • Verwenden Sie Anwendungsberechtigungen, um Eigenschaften eines bestimmten Chatsabzurufen.
  • Verwenden Sie Anwendungsberechtigungen, um ein angegebenes Chatmitglied abzurufen oder alle Chatmitglieder in einem Chat abzurufen. Da Daten für Benutzer als Chatmitglieder vertraulich sind und Sie keine Anwendungsberechtigungen erhalten, fragen Sie bitte nach zusätzlichem Zugriff auf diese Vorgänge.

Verwenden des Toolkits

Neu bei Microsoft Graph-Toolkit? Probieren Sie den neuen Toolkit-Lernpfad und verwenden Sie die Toolkit-Gruppe von Webkomponenten und Authentifizierungsanbietern, um eine Webanwendung mit Microsoft Graph zu verbinden und Daten von Microsoft 365 zu laden.

April 2021: Neu nur in der Vorschau

Cloud-Kommunikation | Onlinebesprechungen

  • Sie erhalten einen Bericht über die Teilnahme jedes Teilnehmers einer geplanten Onlinebesprechung über die meetingAttendanceReport-Eigenschaft des onlineMeeting.
  • Aktivieren, deaktivieren oder begrenzen Sie die Dauer des Chats für eine Onlinebesprechung mithilfe der Eigenschaft AllowMeetingChat.
  • Aktivieren oder deaktivieren der Reaktionen bei einer Onlinebesprechung, indem Sie die allowTeamworkReactions-Eigenschaft verwenden.

Compliance

Die folgenden Einstellungen für einen eDiscovery-FallAbrufen, Aktualisieren oder auf den Standard zurücksetzen:

Diese Einstellungen bieten Analysefunktionen, die Ihre Daten auf intelligenter Weise im End-to-End-Workflow von Advanced eDiscovery filtern.

Geräte und Apps | Geräteupdates

Ersteinführung von APIs für den Windows Update for Business-Bereitstellungsdienst. Der Dienst unterstützt die Bereitstellung von Windows 10-Funktionsupdates und das Beschleunigten von Windows 10-Sicherheitsupdates auf Geräten. Weitere Informationen erhalten Sie zunächst in der Übersicht über die API für Windows Updates.

Ausbildung

  • Ordnen Sie einem educationAssignment einen Ordner zu, um alle zugehörigen Dateiressourcen über die resourcesFolderUrl-Eigenschaft zu speichern.
  • Erstellen Sie einen Deep-Link zur educationAssignment über die webUrl-Eigenschaft.

Identität und Zugriff | Governance

Administratoren können mithilfe der accessReviewPolicy-Ressource Richtlinien auf Verzeichnisebene abrufen oder Aktualisieren. Administratoren können zum Beispiel eine Zugriffsüberprüfungsrichtlinie verwenden, um Gruppenbesitzern die Überprüfung des Zugriffs auf Gruppen, die sie besitzen, zu aktivieren oder zu deaktivieren.

Suche

Rechtschreibvorschläge oder Korrekturen für eine Benutzerabfrage aktivieren. Dies ist nützlich, wenn eine Benutzerabfrage Tippfehler enthält, oder wenn die Fehler keine Suchergebnisse liefern.

Teamarbeit

SDKs verwenden

März 2021: Neu und allgemein verfügbar

Anwendungen

  • Allgemeine Verfügbarkeit der Ressource applicationTemplate, welche Listing-Applikationen im Azure AD-Anwendungskatalog unterstützt, und Hinzufügen einer Instanz einer solchen Anwendung zu einem Verzeichnis.
  • Verwenden Sie Nur-App-Berechtigung Application.ReadWrite.OwnedBy beim Hinzufügen einer solchen Instanz.
  • Verwenden Sie die Eigenschaft signInAudience von servicePrincipal, um die von der aktuellen Anwendung unterstützten Benutzerkonten abzurufen.

Geräte und Apps | Cloud-Drucken

Identität und Zugriff | Governance

  • Verwenden Sie Azure Active Directory (Azure AD) Zustimmungsanforderungen, um den Anforderungs-Workflow für Benutzer zu verwalten, die versuchen, auf Apps zuzugreifen, die eine Admin-Genehmigung erfordern. Die API macht von den folgenden Ressourcen Gebrauch:
    • Die adminConsentRequestPolicy-Ressource zum Erstellen und Verwalten von Anfragen für den App-Zugriff für die Organisation.
    • Die appConsentRequest-Ressource zum Sammeln und Verwalten von Benutzeranfragen zum Zugriff auf eine bestimmte App.
    • Die userConsentRequest-Ressource für Benutzer, die den Zugriff auf eine App anfordern, die eine Administratorberechtigung erfordert.
    • Die accessReviewReviewerScope-Ressource definiert, wer in der adminConsentRequestPolicy angegeben ist, um appConsentRequest- und userConsentRequest-Objekte zu überprüfen.
    • Die Genehmigungsressource stellt eine Genehmigungsentscheidung für eine Anfrage dar.
  • GA der Nutzungsbedingungen API, die die anpassbaren Nutzungsbedingungen eines Mandanten in Azure AD unterstützt.

Identität und Zugriff | Identität und Anmeldung

Aufgaben und Pläne

  • Verwenden Sie die delegierte Berechtigung von Tasks.Read für Lesevorgänge aller Planner-Ressourcen.
  • Verwenden Sie die delegierte Berechtigung von Tasks.ReadWrite für Lese- und Schreibvorgänge aller Planner-Ressourcen.

Teamarbeit

März 2021: Neu, nur in der Vorschau

Anwendungen

Erstellen Sie selbstsignierte Zertifikate und fügen Sie diese zu Ihren SAML-Anwendungen hinzu. Verwenden Sie dies, um Single Sign-On für Azure AD-Galerie-Apps in Ihrem Mandanten zu ermöglichen, indem Sie Azure AD erlauben, SAML-Antworten zu signieren.

Geräte und Apps | Cloud-PC

Der cloudPcDeviceImage-Ressource wurden zwei weitere Gründe für das Scheitern des Hochladens eines Geräte-Quellbildes hinzugefügt: Betriebssystem nicht unterstützt (osVersionNotSupported), oder ein ungültiges Quellbild zur Bereitstellung einer Windows-VM (sourceImageInvalid).

Geräte und Apps | Cloud-Drucken

Rufen Sie die aktuellste Datum/Uhrzeit (lastSeenDateTime-Eigenschaft) ab, an dem ein Drucker mit „Universelles Drucken“ interagiert hat.

Geräte und Apps| Unternehmensverwaltung

Intune März Updates für die Beta-Version.

Identität und Zugriff | Governance

Wenden Sie das neue Modell der Zugriffsüberprüfungen auf Gruppenmitgliedschaften und alle anderen unterstützten Ressourcentypen an. Verwerfen Sie das veraltete Modell der Zugriffsüberprüfungen.

Websites und Listen

Websites und Listen | Taxonomie

  • Navigieren Sie von einer Site zu einem Taxonomie-Terminologiespeicher, indem Sie die termStore-Beziehung verwenden.
  • In umgekehrter Richtung erhalten Sie die ID der übergeordneten Site eines Terminologiespeichers über die Eigenschaft parentSiteId.

Benutzer

Februar 2021: Neu und allgemein verfügbar

Cloud-Kommunikation | Onlinebesprechungen

Verwenden von richtlinienbasierte Anwendungsberechtigungen von OnlineMeetings.Read.All oder OnlineMeetings.ReadWrite.All auf Vorgänge und Methoden der Ressource onlineMeeting. Dies bedeutet, dass Administratoren die Zugriffsrichtlinien für Anwendungen konfigurieren können, sodass Apps im Namen eines Benutzers Zugriff auf Onlinebesprechungen erlangen können.

Websites und Listen

Verwenden der Ressource permission und ihren CRUD-Vorgängen, um die für ein driveItem erteilte Freigabeberechtigung zu verwalten. Berechtigungen mit einer Link-Facette stellen Freigabelinks dar, die auf dem Element erstellt wurden. Berechtigungen mit einer Einladungsfacette stellen Berechtigungen dar, die durch Einladung bestimmter Benutzer oder Gruppen zum Zugreifen auf die Datei hinzugefügt werden.

Februar 2021: Neu, nur in der Vorschau

Anwendungen

Verwenden Sie Anwendungsberechtigungen für die Synchronisierungs-APIs, welche die Provisionierung (Erstellung, Wartung) und die De-Provisionierung (Entfernung) von Identitäten in Azure AD automatisieren.

Cloud-Kommunikation | Anrufe

Unterstützung für richtlinienbasierte Aufzeichnung von Anrufen, bei der mithilfe von Verwaltungsrichtlinien Anrufe automatisch für die spätere Verarbeitung und Aufbewahrung aufgezeichnet werden, wie dies in den entsprechenden Unternehmens- oder behördlichen Richtlinien vorgeschrieben ist. Bevor ein richtlinienbasierter Teilnehmer an einem Anruf teilzunehmen, sieht die Richtlinie vor, dass eine participantJoiningNotification an den Bot gesendet wird, der der Richtlinie zugeordnet ist, der über kapazität zum Verarbeiten des neuen Teilnehmers verfügt. Der Bot antwortet in seiner Antwort-Nutzlast entweder mit acceptJoinResponse, rejectJoinResponse, oder inviteNewBotResponse.

Compliance | eDiscovery

  • Verwenden Sie die Ressource legalHold und ihre APIs, um Inhalte auf unbestimmte Zeit vor der Löschung zu schützen, zum Zweck von Rechtsstreitigkeiten, internen Untersuchungen oder anderen rechtlichen Schritten.
  • Verwenden Sie die Ressource sourceCollection und ihre APIs, um relevante Dokumente in verwahrenden und nicht verwahrenden Orten in Microsoft 365 zu suchen und zu identifizieren.
  • Verwenden Sie die Ressource tag und APIs, um Dokumente während der Überprüfung zu markieren, um reaktionsfähige und nicht reaktionsfähige Inhalte zu trennen.
  • Exportieren von Dokumenten aus einem Prüfdateisatz.
  • Verwenden der Aktion addToReviewSet, um Dokumente in einer sourceCollection einem reviewSet hinzuzufügen.
  • Anwenden von Kategorien auf Dokumente, basierend auf einerPrüfdateisatz-Abfrage.
  • Alle eDiscovery-API im microsoft.graph.ediscovery-Namespace wurden definiert.
  • Delegierte Berechtigungsmodelle wurden von User.Read auf eDiscovery.Read.All und eDiscovery.ReadWrite.All verändert.

Geräte und Apps| Unternehmensverwaltung

  • Intune-Updates für Februar für die Betaversion.
  • Neue, durch Intune festgelegte Eigenschaften auf der Ressource device: deviceCategory, deviceOwnership, domainName, enrollmentProfileName, enrollmentType, isRooted, managementType, und registrationDateTime.

Ausbildung

Verwenden Sie educationAssignmentDefaults, um Standardpraktiken für eine Aufgabe für eine Klasse anzugeben, z. B. das Fälligkeitsdatum der Aufgabe, die Kanal-URL für Benachrichtigungen zu einer Aufgabe. Sie können beim Erstellen einer Aufgabe weiterhin Werte anpassen.

Identität und Zugriff | Identität und Anmeldung

Identität und Zugriff | Governance

Berichte | Microsoft 365-Nutzungsberichte

Rufen Sie weitere Eigenschaften ab, die in Detailberichte für SharePoint-Websitenutzung beinhaltet sind: anonymousLinkCount, companyLinkCount, externalSharing, geolocation, secureLinkForGuestCount, secureLinkForMemberCount, siteSensitivityLabelId, und unmanagedDevicePolicy.

Aufgaben und Pläne

  • Definieren Sie bis zu 25 Kategorien in einem Objekt Plandetails für einen Plan. Geben Sie für jede Kategorie eine beschreibende Bezeichnung an und ordnen Sie Aufgaben in einem Plan einer oder mehreren dieser Kategorien zu.
  • Verwenden Sie eine Liste, um eine Sammlung von Benutzern darzustellen, die an einem Plan zusammenarbeiten. Verwenden Sie die Beziehung rosterPlans, um die Listen abzurufen, in denen der Benutzer ein Mitglied ist.
  • Für Pläne, die in Erfahrungen außerhalb von Planner, wie z. B. Microsoft Teams, auftauchen, legen Sie in den Plankontextdetails fest, wie der Link zum Plankontext angezeigt werden soll.

SDKs verwenden

Testen Sie den Vorschaurelease von Microsoft Graph Java SDK v3! Weitere Informationen finden Sie im zugehörigen Blogbeitrag.

Januar 2021: Neu (nur in der Vorschau)

Cloud-Kommunikation

Geräte und Apps | Cloud-PC

Geräte und Apps | Drucken über die Cloud

  • Abonnieren Sie Änderungsbenachrichtigungen für Cloud-Drucken – wann ein Druckauftrag gestartet wird, und wann ein Druckauftrag bereit ist für das Herunterladen durch einen Drucker.
  • Erhalten Sie einen umfassenderen Bereich möglicher Werte für den Status eines Druckers.
  • Verwenden Sie delegierte Berechtigungen in Apps im Auftrag des angemeldeten Benutzers:
    • PrinterShare.ReadBasic.All zum Lesen grundlegender Informationen zu Druckerfreigaben, wobei Zugriffssteuerungsinformationen ausgeschlossen sind.
    • PrintConnector.Read.All zum Lesen von Druckconnectors.
    • PrintConnector.ReadWrite.All zum Lesen und Schreiben von Druckconnectors.
    • PrintJob.Create zum Erstellen von Druckaufträgen und zum Hochladen von Inhalten in Druckaufträge.
    • PrintSettings.Read.All zum Lesen von mandantenweiten Druckeinstellungen.
    • PrintSettings.ReadWrite.All zum Lesen und Schreiben von mandantenweiten Druckeinstellungen.
    • Reports.Read.All zum Lesen der Drucknutzungszusammenfassung pro angegebenem Benutzer oder pro Drucker.

Ausbildung

Verwenden Sie Aufgabeneinstellungen auf Kursebene, um Animationen zu aktivieren oder deaktivieren, mit denen das Einreichen einer Aufgabe gefeiert wird.

Gruppen

Rufen Sie den Verarbeitungsstatus einer regelbasierten dynamischen Gruppe mithilfe der Eigenschaft membershipRuleProcessingStatus ab. Dies ist nützlich, wenn sich ein Attribut eines Benutzers ändert, wenn die Mitgliedschaft eines Benutzers in einer regelbasierten Microsoft 365-Gruppe auf Grundlage der für die Organisation festgelegten Mitgliedschaftsregeln neu bewertet wird.

Identität und Zugriff | Verzeichnisverwaltung

Rufen Sie das Nutzungsrecht ab, das ein Benutzer oder ein Gerät für mit Power Apps erstellter Drittanbieter-Software hat, oder das Nutzungsrecht eines Gerätes via ein Abonnement. Das Nutzungsrecht umfasst Bezeichner für den entsprechenden Dienst oder das entsprechende Produkt und den aktuellen Status des Nutzungsrechts, z. B. aktiv, inaktiv, verwarnt oder ausgesetzt.

Identität und Zugriff | Identität und Anmeldung

  • Apps können Anwendungsberechtigungen verwenden, um Administratoren die Authentifizierungsmethoden für Benutzer verwalten zu lassen.
  • Unterstützen Sie Microsoft Authenticator als Authentifizierungsmethode eines Benutzers, um sich anzumelden, oder führen Sie mehrstufige Authentifizierung gegen Azure AD durch.
  • Verwenden Sie die Microsoft Authenticator-Richtlinie, um Konfigurationseinstellungen und Benutzer oder Gruppen zu definieren, die für die Verwendung von Microsoft Authenticator als Authentifizierungsmethode aktiviert sind. Verwenden Sie die Microsoft Authenticator-Richtlinie anstelle der Microsoft Authenticator-Richtlinie für die kennwortlose Anmeldung per Telefon, die veraltet ist.
  • Unterstützen Sie Windows Hello for Business als Authentifizierungsmethode eines Benutzers für die Anmeldung bei Windows-Geräten, ohne ein Kennwort zu verwenden.

Berichte | Identitäts- und Zugriffsberichte

Dezember 2020: Neu und allgemein verfügbar

Kalender

  • Besprechungsorganisatoren können die Eigenschaft hideAttendees eines Ereignisses verwenden, um zu kontrollieren, ob Teilnehmern sich gegenseitig in der Nachverfolgungsliste der Besprechung sehen können.
  • Allgemeine Verfügbarkeit der Eigenschaft isDraft und der Methode abbrechen, die für Organisatoren verfügbar sind, und der Methode weiterleiten, die für Organisatoren und Teilnehmer verfügbar ist, um Ereignis-Ressourcen in einem Kalender besser verwalten zu können.
  • Allgemeine Verfügbarkeit der Eigenschaften hexColor und isDefault eines Kalenders, um Kalender besser verwalten zu können.

Cloud-Kommunikation

Allgemeine Verfügbarkeit der Ressource Anwesenheit, die es erlaubt, Anwesenheitsinformationen eines oder mehrerer Benutzer abzurufen, wie beispielswiese ihre Verfügbarkeit und Benutzeraktivität.

Identität und Zugriff | Identität und Anmeldung

In einem neuen Tutorial erfahren Sie, wie Sie die Identitätsschutz-API verwenden, um Risiken zu identifizieren und einen Workflow zu konfigurieren, um eine Gefährdung zu bestätigen oder Abhilfemaßnahmen zu aktivieren.

Teamarbeit

Verwenden des Toolkits

Allgemeine Verfügbarkeit des Microsoft Graph-Toolkit 2.0 – dieser Release enthält eine neue Komponente für Microsoft Graph „Anstehende Aufgaben“, die sich von der Planner Aufgabenkomponente unterscheidet, und eine erweiterte Personenkarte-Komponente. Weitere Informationen finden Sie im zugehörigen Blogbeitrag.

Dezember 2020: Neu nur in der Vorschau

Compliance | eDiscovery

In die Fortsetzung der Pipeline der Microsoft 365 Compliance-APIs gehören die Verwahrer-Ressource und die damit verbundenen Operationen und Methoden zur Freigabe oder Aktivierung eines Verwahrers. Verwenden Sie die Verwahrer-Ressource, um auf die Daten des Verwahrers (userSource) in einem Exchange Online-Postfach und in OneDrive for Business, SharePoint-Websites (siteSource) oder Microsoft 365-Gruppen (unifiedGroupSource) zuzugreifen.

Geräte und Apps | Cloud-PC

Identifizieren Sie den Fehlerstatus eines Cloud-verwalteten virtuellen Desktops kollektiv als failed, in der Eigenschaft Status der cloudPC-Ressource.

Geräte und Apps | Drucken über die Cloud

Ausbildung

  • Wenn Studenten nach dem Veröffentlichen der Aufgabe hinzugefügt werden, können Lehrer das Aufgabenverhalten mit der Eigenschaft addedStudentAction der Ressource educationAssignment steuern.
  • Lehrer können die Benachrichtigung über die Veröffentlichung von Aufgaben über die Eigenschaft notificationChannelUrl der Ressource educationAssignment veröffentlichen.

Identität und Zugriff

Rufen Sie die Versions- und Erstellungsmetadaten für eine Azure AD-Nutzungsbedingungenvereinbarung, eine Vertragsdatei und eine Vertragsdateilokalisierung ab, oder legen Sie diese fest.

Identität und Zugriff | Governance

Wenn Benutzer, die im Rahmen der Azure Active Directory-Berechtigungsverwaltung auf Gruppen, Anwendungen oder SharePoint Online-Websites zugreifen möchten, eine Zuordnung zu einem Zugriffspaket anfordern, können sie jetzt auf Fragen antworten, die in lokalisiertem Inhalt in der Zuweisungsanforderung für das Zugriffspaket dargestellt sind.

Identität und Zugriff | Identität und Anmeldung

Teamarbeit

Anstehende Aufgaben

Abonnieren Sie Änderungsbenachrichtigungen für eine Anstehende Aufgabe.

November 2020: Neu und allgemein verfügbar

Cloud-Kommunikation

  • Allgemeine Verfügbarkeit der role-Eigenschaft vom Typ meetingParticipantInfo, die bei der Rolle eines Teilnehmers einer Onlinebesprechung zwischen Teilnehmer und Referent unterscheidet.
  • Allgemeine Verfügbarkeit der lobbyBypassSettings-Eigenschaft und ihrer Werte, um Benutzer zu einer Onlinebesprechung zuzulassen.
  • Allgemeine Verfügbarkeit der isEntryExitAnnounced-Eigenschaft zum Anpassen der Einstellungen für die Ankündigung, dass Anrufer an einer Onlinebesprechung teilnehmen oder diese verlassen.
  • Allgemeine Verfügbarkeit der allowedPresenters-Eigenschaft, um bestimmte Referenten zur Besprechung zuzulassen.

Suchen

Teamarbeit

  • GA der Berechtigungen für die ressourcenspezifische Zustimmung (RSC). RSC-Berechtigungen ermöglichen es Teambesitzern, einer Produktions-App differenzierte Zustimmung zu gewähren, um auf bestimmte Daten eines Teams zuzugreifen und/oder diese zu ändern, z. B. durchlesen der Einstellungen des Teams oder Ändern von Kanalnamen, Beschreibungen und anderen Einstellungen.
  • GA der APIs, die für einen Kanal oder Nachrichten in einem Kanal gelten. Die APIs umfassen:

November 2020: Neu nur in der Vorschau

Geräte und Apps | Cloud-PC

Debüt der Cloud PC-API, die es Organisationen ermöglicht, virtuelle Desktops für Mitarbeiter bereitzustellen und zu verwalten. Verwenden Sie sie in Verbindung mit der Intune-API zum Verwalten von physischen und virtuellen Endpunkten.

Geräte und Apps | Drucken über die Cloud

Abonnieren Sie Änderungsbenachrichtigungen zu einer Druckaufgabendefinition.

Geräte und Anwendungen | Unternehmensführung

Intune-Updates für September für die Betaversion.

Identität und Zugriff

  • Geben Sie URLs für das Senden von Anmelde-Benutzertoken sowie URIs für Autorisierungscodes und Zugriffstoken in der spa-Eigenschaft der Anwendung an.
  • Passen Sie das Aussehen von Azure Active Directory-Anmeldebildschirmen über die Branding-Eigenschaften an. Organisationen können dies je nach Gebietsschema für bestimmte Benutzer anpassen.

Identität und Zugriff | Governance

Debüt der Access Review-API für die Gruppenmitgliedschaft zur regelmäßigen Überprüfung des Benutzerzugriffs. Stellen Sie sicher, dass nur die richtigen Personen ständigen Zugriff haben, und verwalten Sie effizient Gruppenmitgliedschaften.

Suchen

Sie können die numerischen oder Zeichenfolgetyp-Suchergebnisse, die von Microsoft Graph Connectors importiert werden, und im Schema-als Raffination festgelegt sind, aggregieren. Weitere Informationen finden Sie unter Verfeinern von Ergebnissen mithilfe von Aggregationen.

Oktober 2020: Neu und allgemein verfügbar

Anwendung

Änderungsbenachrichtigungen

Produktions-Apps können jetzt Lebenszyklusbenachrichtigungen von Outlook (messaging, event und contact) sowie von Teams (chatMessage) abonnieren, um fehlende Abonnements und Änderungsbenachrichtigungen zu reduzieren.

Identität und Zugriff

  • GA der erweiterten OData-Systemabfrageoptionen ($count, $search und $filter) für Verzeichnisobjekte.
  • Sehen Sie sich Beispiele an, die OData-Casts für Verzeichnisobjekte veranschaulichen.
  • Im Änderungsprotokoll finden Sie im Abschnitt "Identität und Zugriff" der Oktober-Updates die Listen mit erweiterten APIs.

Teamarbeit

To Do-Aufgaben

GA der Microsoft To Do-API: Verwenden Sie die To Do-API in einer Produktions-App, um Aufgaben zu erstellen und zu verwalten, die Teil des Workflows eines Benutzers sind, wie z. B. das Erstellen einer Aufgabe aus einer E-Mail heraus.

Benutzer

Erhalten Sie neue Eigenschaften, die auf einen Benutzer anwendbar sind, der Mitarbeiter eines Unternehmens ist: Einstellungsdatum, organisatorische Zuordnung (z. B. Abteilung und Kostenstelle) sowie Mitarbeitertyp (z. B. Berater, Vertragsnehmer oder Anbieter). Diese Eigenschaften erfordern die Angabe des OData-Abfrageparameters $select im Get-Vorgang.

Oktober 2020: Neu nur in der Vorschau

Cloud-Kommunikation | Onlinebesprechungen

Geräte und Apps | Drucken über die Cloud

  • Verwenden Sie anstelle der Aktion uploadData die Aktion Uploadsitzung erstellen zum Hochladen eines Dokuments auf einen Drucker oder eine Druckerfreigabe.
  • Verwenden Sie anstelle der Eigenschaft configuration von printDocument eine ähnliche configuration-Eigenschaft für printJob.
  • Rufen Sie die Quell- oder Zielauftrags-URL für ein umgeleitetes printJob-Objekt mithilfe der Eigenschaft redirectedFrom bzw redirectedTo ab.
  • Rufen Sie den aktuellen Status eines printJob-Objekts ab, indem Sie die Eigenschaft state und die neue Eigenschaft details verwenden.
  • Rufen Sie die Sammlung von Druckerfreigaben, die einem printer-Objekt zugeordnet sind, mithilfe der shares-Beziehung ab.
  • Verwenden Sie anstelle der Eigenschaft processingStateReasons von printer die Eigenschaft status. Die Eigenschaft status ist vom Typ printer status und macht eine details-Eigenschaft verfügbar. Verwenden Sie die Eigenschaft details, um den Grund zu identifizieren, warum sich ein Drucker im aktuellen Zustand befindet.
  • Verwenden Sie anstelle der Eigenschaft feedDirections für printerCapabilities die Eigenschaft feedOrientations, um von einem Drucker unterstützte Einzugausrichtungen abzurufen.
  • Im Abschnitt "Drucken in der Cloud" des Updates von Oktober im Änderungsprotokoll finden Sie einige Umbenennungen von APIs und Eigenschaften sowie einige andere veraltete Features.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune-Updates für Oktober für die Betaversion.

Dateien

Widerrufen des über einen Freigabelink gewährten Zugriffs auf ein listItem- oder driveItem-Objekt.

Identität und Zugriff | Identität und Anmeldung

  • Verwalten Sie Richtlinien für Authentifizierungsmethoden, um Benutzer zu identifizieren, die bestimmte mehrstufige Authentifizierungsmethoden zum Anmelden bei Azure Active Directory verwenden können. Konfigurieren Sie Richtlinien, um Folgendes zu definieren:
    • Die Typen von FIDO2-Sicherheitsschlüsseln, die im Azure AD-Mandanten verwendet werden können.
    • Die Benutzer oder Benutzergruppen, denen es gestattet ist, FIDO2-Sicherheitsschlüssel oder eine Kennwortlose Telefonanmeldung zu verwenden, um sich bei Azure AD anzumelden.
  • Konfigurieren Sie eine E-Mail-Authentifizierungsmethode für Benutzer, um Kennwortzurücksetzungen selbst durchzuführen.
  • Verwenden Sie Azure AD B2C und wählen Sie einen Mechanismus, um Endbenutzer über lokale Konten zu konfigurieren und authentifizieren zu lassen.
  • Verwenden Sie Policy.ReadWrite.AuthenticationMethod, um die Richtlinien einer Organisation für die Authentifizierungsmethode zu lesen oder zu schreiben, als delegierte Berechtigung im Namen eines angemeldeten Benutzers oder als Anwendungsberechtigung, ohne dass ein angemeldeter Benutzer anwesend ist.
  • Geben Sie in einer Autorisierungsrichtlinie an, ob und wer externe Benutzer zu einer Organisation einladen kann.

Personen- und Arbeitsintelligenz | Insights

Administratoren finden hier Beispiele für die Verwendung von PowerShell-Cmdlets zum Anpassen der Einstellungen für den Einblick in Elemente einer Organisation.

Teamarbeit

  • Verwenden Sie das Instanzattribut channelCreationMode, um anzugeben, dass ein channel-Objekt für die Datenmigration erstellt wird. Verwenden Sie das completeMigration-Objekt, um anzuzeigen, dass die Migration beendet ist, sodass Mitglieder Nachrichten posten und lesen können.
  • Verwenden Sie das Instanzattribut teamCreationMode, um anzugeben, dass ein team-Objekt für die Migration erstellt wird. Verwenden Sie das completeMigration-Objekt, um anzuzeigen, dass die Migration beendet ist, sodass Mitgliedsvorgänge ausgeführt werden und Mitglieder Nachrichten posten können.

September 2020: Neu und allgemein verfügbar

Kalender

GA der transactionId-Eigenschaft der event-Ressource, die optional von einer Client-App festgelegt wird, um redundante POST-Vorgänge zu vermeiden, wenn der Client erneut versucht, das gleiche Ereignis zu erstellen. Dies ist nützlich, wenn geringe Netzwerkkonnektivität dazu führt, dass der Client eine Zeitüberschreitung ausgibt, bevor eine Antwort vom Server für die Anforderung des Clients vor der Ereigniserstellung eingeht.

Cloud-Kommunikation

Entfernen eines Teilnehmers aus einem Anruf. Sie können diesen Vorgang auch in Situationen verwenden, in denen ein Teilnehmer aus einem aktiven Anruf gelöscht werden muss.

Geräte und Anwendungen | Verwaltung im Unternehmen

InTune-Updates für September für die Version v 1.0.

Identität und Zugriff | Verzeichnisverwaltung

GA der API der administrativen Einheiten, mit denen die Organisationen ihre Azure Active Directory-Umgebung aufteilen und administrative Aufgaben auf diese Unterteilungen verwalten und weitergeben können. Diese Unterteilungen können Regionen, Abteilungen, Kostenstellen usw. darstellen.

Berichte

Rufen Sie einen Bericht mit der Anzahl der eindeutigen Benutzer für Outlook 2019 und Outlook unter Microsoft 365 ab.

Teamarbeit

  • Rufen Sie die lastEditedDateTime-Eigenschaft ab, um festzustellen, wann ein Sender zuletzt eine Chatnachricht bearbeitet hat.
  • Rufen Sie die lastModifiedDateTime-Eigenschaft ab, um herauszufinden, wenn ein Absender eine Chat-Nachricht erstellt oder wenn jemand sie auf andere Weise modifiziert, einschließlich des Hinzufügens oder Entfernens einer Reaktion.
  • Benachrichtigungen zu Änderungen abrufen in Chatnachrichten.
  • Aktualisieren Sie die policyViolation-Eigenschaft einer chatMessage innerhalb eines Kanals oder Chats, wodurch die DLP-Apps (Data Loss Prevention) zum Überwachen von Chatnachrichten-Richtlinienverletzung verhindern, dass Nachrichten Daten enthalten, die von Benutzern nicht gesendet werden sollen.

SDKs verwenden

GA des Microsoft Graph PowerShell-SDK, das den Zugriff auf die gesamte Oberfläche von Microsoft Graph auf einfache und konsistente Weise ermöglicht.

Verwenden des Toolkits

Probieren Sie die neuen, schrittweisen Einstieglernprogramme für Microsoft Graph Toolkit aus und erfahren Sie, welche Vorteile das Toolkit bietet:

Benutzer

Abgesehen von der Möglichkeit zum Abrufen der SMTP-Adresse eines Benutzers über die Eigenschaft mail können Sie diese Eigenschaft jetzt selbst festlegen und die E-Mail-Adresse des Benutzers aktualisieren.

September 2020: Neu nur in der Vorschau

Anwendung

Erstellen, Auflisten oder Löschen von Klassifizierungen delegierter Berechtigungen, die ein Dienstprinzipal verfügbar macht. Verwenden Sie delegierte Berechtigungsklassifizierungen in Kombination mit Einstellungen für Benutzerzustimmungen, um die Grenzen festzulegen, wann Endbenutzer ihre Zustimmung zu Apps erteilen dürfen.

Cloud-Kommunikation

  • Die Unterstützung der Eigenschaft autoAdmittedUsers von onlineMeeting endet. Verwenden Sie stattdessen die neue Eigenschaft lobbyBypassSettings und deren Werte.
  • Verwenden Sie zusätzliche Einstellungen zum Ankündigen von Anrufern, die an einer Onlinebesprechung teilnehmen oder sie verlassen (Eigenschaft isEntryExitAnnounced), und um bestimmte Referenten bei der Besprechung zuzulassen (Eigenschaft allowedPresenters).

Geräte und Apps | Drucken über die Cloud

Geräte und Anwendungen | Verwaltung im Unternehmen

InTune-Updates für September für die Betaversion.

Identität und Zugriff | Verzeichnisverwaltung

Identität und Zugriff | Governance

Sie können einen Zeitplan einbeziehen, wenn Sie eine Zuweisung eines Benutzers für ein Zugriffspaket anfordern oder entfernen, das Zugriff auf Gruppen, Anwendungen oder SharePoint-Websites festlegt.

Identität und Zugriff | Identität und Anmeldung

Organisationen können eine Richtlinie zur kontinuierlichen Zugriffsbewertungabrufen oder aktualisieren, um Authentifizierungssitzungen in Echtzeit zu verwalten.

Suche

Teamarbeit

  • Rufen Sie das Datum/die Uhrzeit ab, an dem/zu der ein Teams-Kanal oder -Team erstellt wurde.

August 2020: Neu und allgemein verfügbar

Änderungsbenachrichtigungen

Sie können jetzt eine Nachverfolgung der Änderungen von unterstützten Ressourcen in der nationalen Cloud von Microsoft Graph für die US-Regierung durchführen.

Cloud-Kommunikation

Teamarbeit

  • Nutzen Sie eine alternative Möglichkeit zum direkten Erstellen eines Teams, ohne zuerst eine Gruppe zu erstellen.
  • Verwenden Sie die Navigationseigenschaft members, um einem Team Mitglieder mit höherer Zuverlässigkeit und geringerer Latenz hinzuzufügen.
  • Rufen Sie den Veröffentlichungsstatus einer Microsoft Teams-App mithilfe der publishingState-Eigenschaft der App-Definition ab. Die gültigen Werte sind submitted, published und rejected. Sehen Sie sich das Beispiel an.
  • Verwenden Sie die AppCatalog.Submit delegierte Berechtigung, um es einem Benutzer zu ermöglichen, eine App zu übermitteln, und fordern Sie eine Administratorüberprüfung an. Verwenden Sie dieselbe Berechtigung für einen Benutzer, um eine in der Vergangenheit übermittelte und nicht veröffentlichte App abzubrechen.

August 2020: Neu (nur in der Vorschau)

Anwendungen

Unterstützen Sie ein kennwortbasiertes einmaliges Anmelden in Anwendungsressourcen des Dienstprinzipals, und geben Sie solche Einstellungen in der Eigenschaft passwordSingleSignOnSettings an. Informationen zum kennwortbasierten einmaligen Anmelden in Azure AD finden Sie unter Configure password-based single-sign-on (Konfigurieren des kennwortbasierten einmaligen Anmeldens).

Kalender

Verbesserung der Programmunterstützung für Szenarien mit einem wiederkehrenden Ereignis:

  • Mithilfe der Eigenschaft occurrenceId kann jedes Vorkommen in einer wiederkehrenden Serie erkannt werden, einschließlich eines Vorkommens, das geändert oder gelöscht wurde.
  • Rufen Sie alle Ausnahmen in einer wiederkehrenden Serie mithilfe der Eigenschaft exceptionOccurrences ab.
  • Erhalten Sie mithilfe der Eigenschaft cancelledOccurrences alle Absagen in einer Serie.

Benachrichtigungen ändern

Geräte und Apps | Drucken über die Cloud

Geräte und Anwendungen | Verwaltung im Unternehmen

InTune August-Updates im Betamodus.

Identität und Zugriff | Governance

  • Passen Sie eine Vereinbarung zu den Nutzungsbedingungen an, die eine Vereinbarung zum Ablaufdatum und Intervall unterstützt, den Benutzer zur Akzeptierung der Vereinbarung pro Gerät auffordert oder zu deren Akzeptierung mit einer festgelegten Häufigkeit erneut auffordert.
  • Verwenden Sie die Eigenschaft file zum Navigieren zu einer benutzerdefinierten Vereinbarung für die Nutzungsbedingungen. Verwenden Sie nicht die Eigenschaft files.
  • Sie können interne oder externe Sponsoren hinzufügen, entfernen und auflisten, die Anforderungen von einer verbundenen Organisation zum Zugriff auf eine Gruppe, Anwendung oder eine SharePoint Online-Website genehmigen können. Weitere Informationen finden Sie unter Berechtigungsverwaltung.

Identität und Zugriff | Identität und Anmeldung

  • Ermöglichen Sie die weitere Anpassung einer Autorisierungsrichtlinie für einen Mandanten. Beispiele: Der Standardbenutzerrolle erlauben, dass sie Anwendungen oder Sicherheitsgruppen erstellt oder aber weitere Benutzer liest; Benutzern erlauben, sich für E-Mail-basierte Abonnements zu registrieren oder dem Mandanten durch E-Mail-Überprüfung beizutreten; Benutzern das Zurücksetzen von Kennwörtern per SSPR (Self-Service Password Reset, Zurücksetzen von Kennwörtern durch den Benutzer) ermöglichen.
  • Verwalten Sie vordefinierte, konfigurierbare Richtlinien als Benutzerabläufe in einem Azure Active Directory B2C-Mandanten. Lesen Sie weitere Informationen zu B2C-Benutzerabläufen.
  • Aktivieren Sie die Self-Service-Registrierung, wenn B2X-Benutzer in einem Azure Active Directory-Mandanten fließen. Weitere Informationen zur Self-Service-Registrierung finden Sie unter .

Personen- und Arbeitsplatzinformationen| Profil

Fügen Sie die folgenden zusätzlichen Eigenschaften im Profil eines Benutzers hinzu. Diese können in freigegebenen Erfahrungen von Personen in Anwendungen von Microsoft 365 und von Drittanbietern erscheinen:

Berichte | Microsoft 365-Nutzungsberichte

Rufen Sie Berichte zur Nutzung von Microsoft 365-Apps ab, insbesondere zu Benutzerdetails, Anzahl der Benutzer und Anzahl der Plattformbenutzer.

Teamarbeit

Rufen Sie Inhalte ab, die in einer Chatnachricht gehostet werden, z. B. Bilder oder Codeausschnitte. Sehen Sie sich ein Beispiel zum Abrufen der Inhaltsbytes eines Bilds an.

To Do-Aufgaben

Juli 2020: Neu und allgemein verfügbar

Kalender

Allgemeine Verfügbarkeit des Features, mit dem Organisatoren alternative Besprechungszeitvorschläge zulassen und eingeladene Personen neue Zeiten für eine Besprechung vorschlagen können, wenn sie ein Ereignis mit Vorbehalt annehmen oder ablehnen.

Benachrichtigungen ändern

Die versehentlich eingeführte sequenceNumber-Eigenschaft wurde aus der changeNotification-Ressource entfernt.

Gruppen

Allgemeine Verfügbarkeit der folgenden Eigenschaften für die group-Entität: assignedLabels, expirationDateTime, membershipRule, membershipRuleProcessingState, preferredLanguage und theme.

Identität und Zugriff

  • Entfernen eines Benutzers als registrierter Besitzer oder Benutzer eines Geräts.
  • Verfolgen Sie Änderungen an neu erstellten, aktualisierten oder gelöschten lokalen Darstellungen von Anwendungen (dargestellt durch servicePrincipals-Ressourcen) und delegierten Berechtigungserteilungen (dargestellt durch oAuth2PermissionGrant-Ressourcen), ohne die gesamte Ressourcensammlung vollständig zu lesen.
  • Allgemeine Verfügbarkeit der Richtlinie zur Durchsetzung von Sicherheitsstandards, die Organisationen vor häufigen Angriffen schützen.

Identität und Zugriff | Identität und Anmeldung

  • Allgemeine Verfügbarkeit von Richtlinien für bedingten Zugriff, bei denen es sich um benutzerdefinierte Regeln handelt, die ein Zugriffsszenario definieren.
  • Allgemeine Verfügbarkeit von benannten Speicherorten, die benutzerdefinierte Regeln zur Definition von in einer Richtlinie für den bedingten Zugriff verwendeten Netzwerkspeicherorten darstellen.

Schemaerweiterungen

Das Feature Schemaerweiterungen ist jetzt in Microsoft Cloud for US Government allgemein verfügbar.

Teamarbeit

Verwenden Sie die delegierten Berechtigungen von TeamsAppInstallation.ReadForTeam oder TeamsAppInstallation.ReadWriteForTeam bzw. die Anwendungsberechtigungen von TeamsAppInstallation.ReadForTeam.All oder TeamsAppInstallation.ReadWriteForTeam.All, um in einem Team installierte Apps aufzulisten.

Juli 2020: Neu (nur in der Vorschau)

Cloud-Kommunikation

  • Verwenden Sie den Update-Vorgang, um die Eigenschaft startDateTime, endDateTime, Teilnehmer oder Betreff einer Onlinebesprechung zu aktualisieren.
  • Abonnieren Sie Benachrichtigungen über Änderungen an der Verfügbarkeit eines Benutzers in Microsoft Teams, die durch die presence-Ressource dargestellt wird.

Cloud-Kommunikation | Anrufdatensätze

  • Erhalten Sie Einträge von PSTN-Anrufen (Public Switch Phone Network).
  • Erhalten Sie Einträge von direkten Routinganrufen.

Compliance | eDiscovery

Vorstellung von eDiscovery-Fällen, die Verwahrer, Bestände, Sammlungen, Überprüfungsätze und Exporte enthalten können, die in rechtlichen Fällen als Beweis verwendet werden können. Apps können zur Verwendung in einem Rechtsstreit, einer Untersuchung oder einer behördlichen Anfrage gesammelte Datenabfragen und aussortieren. Diese Vorstellung ist Teil von Microsoft 365 Advanced eDiscovery.

Geräte und Apps | Drucken über die Cloud

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune-Updates von Juli im Betamodus.

Gruppen

Verwenden Sie die Eigenschaft isAssignableToRoleeiner Microsoft 365-Gruppe und legen Sie diese während der Gruppenerstellung fest, um anzugeben, ob die Gruppe einer Azure AD-Rolle zugewiesen werden kann. Dieses hilft beim Verwalten von Rollenzuweisungen in Azure AD, sodass statt einzelnen Benutzern eine Azure AD-Rolle zuzuweisen, ein privilegierter Rollenadministrator oder globaler Administrator eine Microsoft 365-Gruppe erstellen und der Gruppe diese Rolle zuweisen kann, damit Benutzern, die der Gruppe beitreten, die vorgesehene Rolle indirekt zugewiesen wird.

Identität und Zugriff

  • Rufen Sie ein Zugriffstoken ab, um den Azure AD-Bereitstellungsdienst zu autorisieren, Benutzer in einer Anwendung bereitzustellen.
  • Indem Sie die Einstellungen zur Berechtigungsverwaltung abrufen oder aktualisieren, können Sie den Zugriff auf Gruppen, Anwendungen und SharePoint Online-Websites für Benutzer innerhalb und außerhalb Ihrer Organisation steuern.

Identität und Zugriff | Identität und Anmeldung

Personen- und Arbeitsintelligenz | Insights

Verwenden Sie detailliertere Datenschutzkontrolle über die Verfügbarkeit und Anzeige von Elementeinblicken in Microsoft 365. Diese Einblicke stellen die Beziehungen zwischen einem Benutzer und Dokumenten in OneDrive for Business dar, die mithilfe fortschrittlicher Analyse- und Machine Learning-Techniken berechnet wurden.

Private und geschäftliche Informationen | Anpassen der Profilkarte

Administratoren können die auf der Profilkarte für ihre Organisationen verfügbar gemachten Eigenschaften anpassen, indem sie die API für die Profilkarten-Eigenschaft verwenden.

Websites und Listen

Greifen Sie auf die SharePoint-Terminologiespeicher-Taxonomie zu, die Hierarchie aus Gruppen-, Satz- und Ausdrucks-Ressourcen besteht sowie Beziehungs-Ressourcen zwischen den Bedingungen.

Arbeitsmappen und Diagramme

Abrufen des Status und eines beliebigen Ergebnisses eines lange laufenden Vorgangs in einer Arbeitsmappe.

Juni 2020: Neu und allgemein verfügbar

Cloud-Kommunikation | Onlinebesprechungen

  • Verwenden Sie den HTTP-Header Accept-Language beim Erstellen einer Onlinebesprechung, um die gebietsschemabasierte Beitrittsinformationen bereitzustellen.
  • Verwenden Sie createOrGet, um eine Onlinebesprechung zurückzugeben, die über einen angegebenen externalId-Wert verfügt, oder erstellen Sie eine, wenn noch keine vorhanden ist, um das Einbetten der resultierenden Besprechung in einen Kalender eines Drittanbieters zu vereinfachen.

Dateien

  • Erweiterte Synchronisierungsunterstützung:
    • Verwenden Sie die pendingOperations-Eigenschaft, um Vorgänge zu identifizieren, die möglicherweise den binären Inhalt einer driveItem-Datei aktualisieren, deren Abschluss aussteht.
    • Führen Sie eine Wiederherstellung eines driveItem-Elements aus, das gelöscht wurde und sich im Papierkorb auf OneDrive Personal befindet.
  • Rufen Sie die Ausrichtung eines Fotos ab oder legen Sie diese fest. Die Einstellung wird auf OneDrive Personal unterstützt.
  • Verwenden Sie SHA-256 (Secure Hash Algorithm), um die Sicherheit und Integrität von Dateien zu verbessern.
  • Verwenden Sie den Parameter deferCommit, um die endgültige Erstellung beim Hochladen einer in der Regel großen Datei in OneDrive for Business zu verzögern, bis eine App eine Anforderung zum Abschließen des Uploads stellt.
  • Verwenden Sie die fileSize-Eigenschaft, um als Teil des item-Parameters einen Schätzwert bereitzustellen, sodass Sie vor dem Hochladen einer Datei in OneDrive Personal eine Kontingentprüfung ausführen können.
  • Suchen Sie storagePlanInformation über die quota-Eigenschaft einer drive-Ressource, um festzustellen, ob höhere Speicherkontingente verfügbar sind.

Gruppen

Verwenden Sie die Anwendungsberechtigungen Group.Read.All und Group.ReadWrite.All, um conversation- und conversation thread-Ressourcen für Gruppen abzurufen.

Identität und Zugriff

Sicherheit

  • Verfolgen Sie Folgendes als Eigenschaften einer Warnung:
    • IDs von Vorfällen, die mit der Warnung in Zusammenhang stehen.
    • Identifizieren Sie eine Ressource in der Warnung als angegriffene oder zugehörige Ressource.
    • Geben Sie die Quell- und Zielorte einer Netzwerkverbindung an, auf die sich die Warnung bezieht.

Websites und Listen

Geben Sie Geolocation-Daten in einer Spaltendefinition für eine SharePoint-Listen-Ressource an.

Teamarbeit

Juni 2020: Neu (nur in der Vorschau)

Kalender

Zusätzlich zum Nachverfolgen inkrementeller Änderungen an Ereignissen in einer calendarView (Sammlung oder durch Start- und Enddaten begrenzte Ereignisse) können Sie die Delta-Funktion für Ereignisse in einem Benutzerpostfach oder Ereignisse in einem bestimmten Benutzerkalender verwenden.

Cloud-Kommunikation | Anwesenheit

Abrufen des Anwesenheitsstatus aller Benutzer in einer Organisation oder eines bestimmten Benutzers in der Organisation.

Geräte und Apps | Drucken über die Cloud

  • Geben Sie Druckränder an, wenn Sie ein Dokument für den Druck konfigurieren.
  • Unterstützung für die folgenden Druckerfunktionen:
    • Einzugsrichtungen
    • Drucken von Seitenbereichen
    • Druckauflösung in dpi
    • maximale Größe der Druckauftragswarteschlange in Byte
    • Eingabefächer
    • Seitenränder
    • Sortierung
    • Dokumentskalierung
  • Unterstützung für die Druckauflösung (dpi) und die Dokumentskalierung als Teil der standardmäßigen Druckereinstellungen.
  • Unterstützung für die folgenden Einstellungen der Dokumentkonfiguration:
    • Eingabefächer
    • Ausgabefächer
    • Mediengrößen
    • Seitenränder
    • Medientypen
    • Finishings wie Heftung oder Bindung
    • Seiten pro Blatt
    • mehrseitiges Layout mit Angabe der Richtung für die Anordnung von Seiten pro Blatt
    • Sortierung
    • Skalierung
  • Erweitern von Dokumenten beim Auflisten von Druckaufträgen.
  • Registrieren eines Druckers und Verwenden der printerCreateOperation-Ressource, um die Registrierung des Druckers nachzuverfolgen und zu überprüfen.
  • Abrufen lang dauernder Druckerregistrierungsvorgänge im Mandanten des aktuellen Benutzers oder der aktuellen App.
  • Einige Umbenennungen von Eigenschaften und Enum-Typen – Details finden Sie in den Änderungsprotokoll-Updates für das Drucken in der Cloud von Juni.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune-Updates von Juni im Betamodus.

Schulung und Weiterbildung

  • Verwendung Sie delegierte Berechtigungen EduRoster.ReadBasic zum Abrufen der ID eines Lehrers oder Kursteilnehmers in einem externen Quellprogramm als externalID-Eigenschaft.
  • Verwenden Sie die externalSource-Eigenschaft, um den Wert lms nachzuverfolgen, wenn eine Ausbildungs-Organisation oder ein Kurs aus einem Learning Management System (LMS) erstellt wird.

Identität und Zugriff

Suche

  • Nutzen Sie Verbesserungen für eine Eigenschaft in einem Schema: mit isRefinable können Sie die Filterung von Suchergebnissen aktivieren und eine verfeinerte Kontrolle über die Sucherfahrung erhalten, mit aliases und labels erhöhen Sie die Relevanz.
  • Sie können bis zu 128 property-Ressourcen in einem Schema angeben.
  • Verwenden Sie get externalItem zu Diagnosezwecken.

Benutzer

Mai 2020: Neu und allgemein verfügbar

Kalender | Orte

Allgemeine Verfügbarkeit der Orte-API in v1.0 – Verwenden Sie diese API in Produktions-Apps, um einen Raum oder eine Raumliste in einem Mandanten abzurufen, zu aktualisieren oder zu löschen. Weitere Informationen zur Orte-API.

Änderungsbenachrichtigungen

  • Abonnieren Sie Änderungsbenachrichtigungen in Microsoft Cloud for US Government.

Cloud-Kommunikation | Anrufdatensätze

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Mai-Updates in v1.0.

Graph-Tester

Verwenden Sie die vielen neuen Funktionen von Graph-Tester, die das Lernen und die Arbeit an Prototypen in der Sandbox erleichtern. Zum Beispiel:

  • Zeigen Sie Codeausschnitte, die der von Ihnen eingegebenen REST-API-Abfrage entsprechen, in C#, Java, JavaScript und Objective C an.
  • Melden Sie sich bei einem Mandanten an, zeigen Sie ein Zugriffstoken an, und kopieren Sie es in Ihre bevorzugte REST-Clientanwendung.

Weitere Details finden Sie unter Der neue Graph-Tester ist nun allgemein verfügbar.

Gruppen

  • Durch das Synchronisieren eines lokalen Verzeichnisses mit Azure Active Directory über Azure AD Connect werden jetzt die onPremisesDomainName, onPremisesNetBiosName und onPremisesSamAccountName-Eigenschaften als Teil der Gruppenressource zurückgegeben.
  • Abonnieren Sie Änderungsbenachrichtigungen für group-Ressourcen in Microsoft Cloud China, betrieben von 21Vianet.

Identität und Zugriff

  • Allgemeine Verfügbarkeit der Dienstprinzipal-API in v1.0 – Verwenden Sie die servicePrincipal-Ressource in Produktions-Apps, um Instanzen von Anwendungen programmgesteuert zu verwalten und zu steuern, was eine Anwendung innerhalb Ihres Mandanten tun kann. Sie können steuern, wer eine Anwendung verwenden kann, auf welche Ressourcen die Anwendung zugreifen kann, z. B. Kennwort-Anmeldeinformationen hinzufügen, ablaufende Zertifikate erneuern sowie das Gewähren delegierter Genehmigungen und die Zuweisung von Anwendungsrollen verwalten.
  • Allgemeine Verfügbarkeit der appRoleAssignment-API, die die Zuordnung einer appRole (das den roles-Anspruch in ID-Token und Zugriffstoken darstellt) an einen Benutzer, eine Gruppe oder einen servicePrincipal protokolliert.
  • Verwenden Sie Facebook als Identitätsanbieter in Azure Active Directory.
  • Verwenden Sie die delegierte oder die Anwendungsberechtigung von AppRoleAssignment.ReadWrite.All, um einer App zu erlauben, die Erteilung von Anwendungsberechtigungen an beliebige APIs (inkl. Microsoft Graph) sowie Anwendungszuweisungen für jede App, jeweils mit oder ohne angemeldeten Benutzer, zu verwalten.

Microsoft Graph-SDKs

Lesen Sie neue SDK-Leitfäden zu den folgenden Themen:

Teamarbeit

  • Wenn Ihr Szenario Onlinebesprechungen in Microsoft Teams umfasst, lesen Sie den neuen Leitfaden zur Wahl zwischen der Kalender-API und der Cloud-Kommunications-API, um Onlinebesprechungen zu erstellen und daran teilzunehmen.
  • Senden und beantworten Sie Nachrichten in einem Kanal.
  • Rufen Sie den OneDrive for Business-Speicherort der Dateien für einen Kanalmithilfe der fileFolder-Navigationseigenschaft ab.

Teamarbeit | Schichten

Allgemeine Verfügbarkeit der Schicht-API- in v1.0 – Verwenden Sie diese API in Produktions-Apps, um Zeitpläne von Mitarbeitern in Service und Produktion zu erstellen, zu aktualisieren und zu verwalten, um ihnen zu ermöglichen, miteinander in Verbindung zu bleiben und effizient zusammenzuarbeiten.

Benutzer

  • Abonnieren Sie Änderungsbenachrichtigungen für user-Ressourcen in Microsoft Cloud China, betrieben von 21Vianet.
  • Verfolgen Sie den Status und Datum/Uhrzeit der letzten Statusänderung eines externen Benutzers, der zur Teilnahme an der Organisation eingeladen wurde, indem Sie dazu die externalUserState- und die externalUserStateChangeDateTime -Eigenschaften der user-Ressource verwenden.

Mai 2020: Neu (nur in der Vorschau)

Änderungsbenachrichtigungen

  • Verwenden Sie die formell schematisierten Typen changeNotification und changeNotificationCollection, um Benachrichtigungen zu Ressourcenänderungen zu verarbeiten.
  • Verfolgen Sie mithilfe der Eigenschaft sequenceNumber der changeNotification-Ressource nach, ob Benachrichtigungen in der richtigen Reihenfolge sind, oder ob eine Benachrichtigung fehlt.

Geräte und Apps | Drucken über die Cloud

  • Zwischen der printer- und der printerShare -Ressource besteht nun Parität und sie weisen die gleichen Eigenschaften auf.
  • Bereinigung einiger Eigenschaften und Typennamen bei Druckerfreigaben:
    • Verwenden Sie die shared-Navigationseigenschaft von print, um die Liste der im Mandanten registrierten Druckerfreigaben zu erhalten.
    • Details finden Sie im Änderungsprotokoll vom Mai.

Geräte und Anwendungen | Verwaltung im Unternehmen

Intune Mai-Updates im Betastadium.

Gruppen

  • Evaluieren Sie mithilfe der vorhandenen Regel für die Gruppe oder einer bestimmten Regel, ob ein Benutzer oder Gerät Mitglied einer dynamischen Gruppe ist oder wäre. Die regelbasierte dynamische Mitgliedschaft verringert den Verwaltungsaufwand beim Hinzufügen und Entfernen von Mitgliedern.
  • Konfigurieren Sie beim Erstellen einer Microsoft 365-Gruppe die Verhalten der Gruppe, indem Sie sie in der resourceBehaviorOptions-Eigenschaft angeben. So können Sie beispielsweise Mitgliedern gestatten, Unterhaltungen für neue Mitglieder zu abonnieren, Begrüßungs-E-Mails zu deaktivieren und die Gruppe in Outlook-Umgebungen auszublenden.
  • Geben Sie die Ressourcen an, die in der resourceProvisioningOptions-Eigenschaft bereitgestellt werden sollen, die normalerweise nicht Teil der standardmäßigen Gruppenerstellung sind. Derzeit wird die Bereitstellung von Microsoft Teams-Funktionen für eine Gruppe als Team unterstützt.

Identität und Zugriff

Teamarbeit

April 2020: Neu und allgemein verfügbar

Kalender

  • Die programmgesteuerte Freigabe oder Delegierung von Kalendern weist viele Übereinstimmungen mit der Benutzeroberfläche von Outlook auf. Zusätzlich zum Nachverfolgen der Berechtigungen und des Freigabestatus des aktuellen Benutzers für einen Kalender ist Folgendes möglich:
    • Sie können für jeden Kalender nun die Berechtigungen jedes Benutzers verwalten, für den der Kalender freigegeben ist.
    • Sie können für jedes Postfach jetzt angeben, ob eine Stellvertretung, ein Postfachbesitzer oder beide Besprechungsnachrichten und Besprechungsantworten empfangen.
  • Erstellen oder Aktualisieren eines Ereignisses als Onlinebesprechung:
    • Geben Sie für jeden Kalender den zulässigen und den standardmäßigen Onlinrbesprechungsanbieter an.
    • Erstellen oder aktualisieren Sie ein Ereignis, das online zur Verfügung steht, und geben Sie den Teilnehmern Details zur Teilnahme an der Onlinebesprechung.
    • Verwenden Sie insbesondere die neuen Eigenschaften onlineMeetingProvider und onlineMeeting von event, um Microsoft Teams als Onlinebesprechungsanbieter festzulegen oder zu identifizieren, was eine Problemumgehung für ein bekanntes Problem mit der onlineMeetingUrl-Eigenschaft darstellt.
  • Hinzufügen von Dateianlagen bis zu 150 MB zu einem Ereignis.

Dateien

  • Sie können eine Datei bei OneDrive auschecken oder einchecken, um die Aktualisierung der Datei zu verwalten und Aktualisierungen für andere verfügbar zu machen, wenn die Aktualisierungen fertig sind.
  • Wenden Sie optional Kennwort und Ablaufdatum/-Zeit als Parameter der invite-- und create sharing link-Aktionen zum Freigeben eines driveItem- an.
  • Rufen Sie Kennwort und Ablaufdatum/-Uhrzeit einer Berechtigung ab und verfolgen Sie die identityset von Benutzern, denen die Berechtigung zum Freigeben eines driveItem erteilt wurde.
  • Rufen Sie die Berechtigung eines freigegebenen Laufwerkelements mithilfe der permission-Navigationseigenschaft ab.
  • Schränken Sie Benutzer mit einem Freigabelink so ein, dass die Inhalte eines freigegebenendriveItem auf OneDrive for Business oder SharePoint nur angezeigt und nicht heruntergeladen werden können.

Identität und Zugriff

  • Verwenden Sie unifiedRoleAssignmentMultiple, um Rollen zu verwalten und den Zugriff auf Ressourcen in Anbietern von rollenbasierter Zugriffssteuerung (RBAC), wie Microsoft Intune, zuzuweisen. Die Ressource unifiedRoleAssignmentMultiple unterstützt das Definieren einer einzelnen Rolle über ein Array von Bereichen und das Zuweisen der Rolle zu mehreren Prinzipalen (z.B. Benutzer).
  • Greifen Sie auf bestimmte Arten von Richtlinien für eine Organisation unter Verwendung des URL-Segments /policies und unter Angabe des Richtlinientyps zu. Beispielsweise kann eine Organisation eine Richtlinie durchsetzen, um einen Benutzer nach einer bestimmten Zeit der Inaktivität automatisch von einer Websitzung abzumelden. Unter "CRUD-Operationen" finden Sie Instanzen von activityBasedTimeoutPolicy. Dies ist eine bahnbrechende Änderung, die das Auffinden aller Richtlinien durch Gruppieren aller typisierten Richtlinien unter dem /policies-Segment erleichtert. Auf andere Arten von Richtlinien können Sie in einem ähnlichen Ansatz zugreifen: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy und tokenIssuancePolicy.

E-Mail

Hinzufügen von Dateianlagen bis zu 150 MB zu einer Nachricht.

Websites und Listen

  • Auflisten von Websites, denen der angemeldete Benutzer folgt.
  • Ermitteln Sie die geografische Region einer Websitesammlung mithilfe der dataLocationCode-Eigenschaft.
  • Ermitteln Sie den Mandanten einer Datei, eines Ordners oder eines anderen Elements in SharePoint, indem Sie auf die tenantId-Eigenschaft zugreifen, die Teil der sharepointIds eines driveItem ist.

April 2020: Neu (nur in der Vorschau)

Geräte und Apps | Drucken über die Cloud

Benennen Sie zugelassene Benutzern und Gruppen für die Verwendung bestimmter Druckerfreigaben auf Universal Print, der Cloud-basierten Druckinfrastruktur von Microsoft 365. Um robuste und zentralisierte Druckverwaltungsfunktionen zu erleben und Druckanwendern eine einfache, aber dennoch umfassende und sichere Druckerfahrung zu bieten, lesen Sie die Ankündigung zu Universal Print, und nehmen Sie am Vorschauprogramm teil.

Geräte und Anwendungen | Unternehmensführung

Intune-Updates für April.

Gruppen

Identifizieren Sie die Anwendung, die eine Gruppe erstellt hat, anhand ihrer Anwendungs-ID.

Identität und Zugriff

Berichte | Identitäts- und Zugriffsberichte

Listet in Active Directory-Verbunddienste (AD FS) konfigurierte vertrauende Seiten auf.

Berichte | Microsoft 365-Nutzungsberichte

Anzeigen der Meeting Created- und Meeting Interacted-Daten in CSV-Berichten für die Anzahl der E-Mail-Aktivitäten, die Anzahl der Benutzer von E-Mail-Aktivitäten und die Benutzerdetails zu E-Mail-Aktivitäten.

März 2020: Neu und allgemein verfügbar

Cloud-Kommunikation

  • Abrufen des Anruf-Routings und des eingehenden Kontexts eines Anrufs.
  • Aktualisierung des Aufnahmestatus eines Anrufs.
  • Legt die Aufzeichnungsinformationen für einen Teilnehmer fest, einschließlich des Initiators und des Aufzeichnungsstatus.
  • Teilnehmer einer Konferenz oder eines Anrufs zwischen zwei Teilnehmern können mithilfe der callChainId-Eigenschaft eindeutig identifiziert werden.
  • Identifiziert den Ländercode und den Endpunkttyp (beispielsweise Skype for Business oder Skype for Business VOIP) für den Teilnehmer als Bestandteil der participantInfo.
  • Drittanbieter von Video-Telekonferenzgeräten (VTC) können Daten zur Medienqualität für ihre Video-Telekonferenzgeräte über einen Cloud Video Interop (CVI)-Bot und unter Verwendung der Funktion logTeleconferenceDeviceQuality protokollieren und bereitstellen. Medienqualität umfasst Daten des offenen Typs für Audio, Video und Bildschirmfreigabe.

Dateien

  • Remote Element, die für einen Benutzer freigegeben wurden, dem OneDrive des Benutzers hinzugefügt oder als Suchergebnis zurückgegeben werden, können Metadaten für ein Bild oder ein Video enthalten.
  • Sie können einem driveItemfolgen, um einfachen Zugriff zu erhalten, oder Aktionen wie „Verschieben“, „Kopieren“ und „Speichern unter“ zu vereinfachen. Verwenden Sie unfollow, um dem Drive-Element nicht mehr zu folgen.
  • Erteilen Sie Benutzern Berechtigungen für den Zugriff auf einen Freigabe Link, um das entsprechende Drive-Element freizugeben.

Identität und Zugriff

  • Nachverfolgen von Änderungen für Kontakte in der Organisation.
  • Verwenden Sie die riskEventTypes_v2-Eigenschaft, um die Risikoereignistypen abzurufen, die einer Anmeldung zugeordnet sind.
  • Verwenden der delegierten User.ManageIdentities.All-Berechtigung, um einer App das Lesen, Aktualisieren oder Löschen von Identitäten zu ermöglichen, die mit dem Konto eines Benutzers verknüpft sind, auf die der angemeldete Benutzer zugreifen kann. Verwenden Sie diese Berechtigung auf Anwendungsebene ohne angemeldeten Benutzer. Auf diese Weise kann die App verwalten, mit welchen Identitäten sich ein Benutzer anmelden kann.

Berichte

Verwenden Sie "Teams-Dienstadministrator" und "Teams-Kommunikationsadministrator" als akzeptierte Benutzerrollen, um Apps das Lesen von Microsoft 365-Dienstnutzungsberichten im Namen eines Benutzers zu ermöglichen, als Formen benutzerdelegierter Berechtigungen.

Websites

März 2020: Neu (nur in der Vorschau)

Kalender

  • Verwenden Sie die Eigenschaft calendarGroupId, um die Kalendergruppe abzurufen, in der ein Kalender erstellt wurde.
  • Verwenden Sie die Eigenschaft isDraft, um ein Ereignis als eine Besprechung zu identifizieren, die der Benutzer in Outlook aktualisiert, aber nicht an die aktualisierten Teilnehmer gesendet hat.

Cloud-Kommunikation

  • Verwenden Sie createOrGet, um eine Instanz für eine Onlinebesprechung anhand einer benutzerdefinierten externen ID abzurufen, und erstellen Sie eine, sofern noch keine vorhanden ist.
  • Sie haben die Möglichkeit, die Eigenschaft externalId zu verwenden, um eine Onlinebesprechung mit der benutzerdefinierten externen ID zu identifizieren.
  • Verwenden Sie den optionalen Accept-Language-HTTP-Anforderungsheader zum Erstellen oder Anrufen einer Instanz für eine Onlinebesprechungen, damit der erfolgreiche Vorgang den Inhalt der joinInformation-Eigenschaft in der festgelegten Sprach und Gebietsvariante anzeigt.

Geräte und Apps

Intune-Updates für März.

Identität und Zugriff

  • Verwenden der AuditLog.Read.All-Berechtigung zum Auflisten der Anmeldeaktivität eines Benutzers.
  • Verwenden Sie die PrivilegedAccess.Read.AzureResources-Berechtigung auf Anwendungsebene für Privileged Identity Management (PIM) für Azure-Ressourcen, um den Just-In-Time Zugriff auf Azure Infrastructure-Rollen in einer Verwaltungsgruppe, einem Abonnement, einer Ressourcengruppe oder auf Ressourcenebene einzurichten.
  • Verwenden Sie die Entität identitySecurityDefaultsEnforcementPolicy, um vorkonfigurierte Standardsicherheitseinstellungen abzurufen oder zu aktualisieren, die Organisationen vor allgemeinen Angriffen schützen.
  • Verwenden Sie ein identity-Segment, wenn Sie die bedingten Zugriffs-APIs aufrufen. So rufen Sie beispielsweise eine Richtlinie für bedingten Zugriff ab : GET https://graph.microsoft.com/beta/identity/conditionalAccess/policies/{id}.
  • Verwenden Sie die Eigenschaft authenticationRequirement, um die höchste Authentifizierungsebene abzurufen, die über alle Anmeldeschritte erforderlich ist, damit die Anmeldung erfolgreich ausgeführt werden kann.
  • Verwenden Sie Paginierung, wenn Sie Bereitstellungsereignisse anzeigen, die in Ihrem-Mandanten aufgetreten sind.

Suche

  • Um Daten in einer Datei zu Suchergebnissen hinzuzufügen, indizieren Sie die Daten einfach als externalItem. Der Typ externalFile ist veraltet.
  • Aktualisieren Sie ein Objekt im Index, indem Sie speziell die Nur-Text-Darstellung des Elements (dargestellt durch die content-Eigenschaft) oder den Eigenschaftenbehälter des Elements (dargestellt durch die properties-Eigenschaft) aktualisieren. Wenn Sie eine Eigenschaft im Eigenschaftenbehälter aktualisieren, wird der gesamte Eigenschaftenbehälter außer Kraft gesetzt. Stellen Sie daher sicher, dass Sie alle Eigenschaften des Elements explizit in die Aktualisierung einschließen.
  • Suchen Sie nach HTTP 429 und dem Retry-After-Antwortheader, nachdem Sie den create-, update- oder delete-Vorgang von externalItem aufgerufen haben. Das Zurückziehen von Anforderungen mithilfe der Verzögerung Retry-After ist die schnellste Möglichkeit zur Wiederherstellung nach einer Drosselung.

Teamarbeit

Verwenden Sie die ChannelMessage.Read.All-Berechtigung auf Anwendungsebene, um chatMessage--Instanzen in Kanälen ohne einen angemeldeten Benutzer zu lesen.

Universelles Drucken

Premiere der API für universelles Drucken, die es Benutzern ermöglicht, im Web oder aus einer APP zu drucken. Die API ermöglicht IT-Administratoren den Zugriff von Benutzern und Gruppen auf Drucker in der Microsoft 365-Cloud und die Remote-Druckerfreigabe zu verwalten, um die Verfügbarkeit aufrechtzuerhalten, sowie den Druckerstatus zu überwachen und Berichte zu archivierten Druckaufträgen und zur Verwendung zu erstellen.

Bitte beachten Sie, dass seit März 2020 der Dienst für den universellen Druck in der privaten Vorschau angezeigt wird. Informationen zur Teilnahme finden Sie unter Ankündigung von Universal Print: eine cloudbasierte Drucklösung.

Februar 2020: Neu und allgemein verfügbar

Kalender

Hier finden Sie ein Beispiel für das Erstellen eines Ereignisses in einem freigegebenen oder delegierten Kalender sowie die Aktionen und Eigenschaften, die für den Stellvertretungen, Einladungsempfänger und Kalenderbesitzern während dieses Vorgangs zur Verfügung stehen.

Identität und Zugriff

Benutzer

Verarbeiten Sie alle gruppenbasierten Lizenzzuweisungen für einen Benutzer erneut.

Februar 2020: Neu (nur in der Vorschau)

Kalender

Siehe Aufgaben zur Verwaltung von Kalenderfreigabe und -delegierung, die von Vorschau-APIs unterstützt werden.

Cloudkommunikation

  • Verwenden Sie die neue call records-Ressource, um Metadaten von Anrufen und Onlinebesprechungen in Microsoft Teams und Skype for Business für eine Organisation abzurufen.
  • Verwenden Sie für einen Teilnehmer an einer Besprechung die initiator-Eigenschaft, um die Identitätsinformationen des Initiators einer Aufzeichnung abzurufen, falls vorhanden.

Geräte und Apps

Intune-Updates für Februar.

Gruppen

Verwenden Sie die Methode assignLicense, um einer Gruppe Lizenzen für Produkte, wie z. B. Microsoft 365 oder Enterprise Mobility + Security, zuzuweisen. Da Azure AD sicherstellt, dass die Lizenzen den Mitgliedern der Gruppe zugewiesen werden, ist für Mitglieder, die einer Gruppe beitreten oder diese verlassen, keine individuelle Lizenzverwaltung mehr erforderlich.

Identität und Zugriff

  • Legen Sie beim Erstellen einer Zugriffspaket-Zuweisungsrichtlinie Einstellungen für Antragsteller, Genehmigung und Überprüfung fest.
  • Greifen Sie auf bestimmte Arten von Richtlinien für eine Organisation unter Verwendung des URL-Segments /policies und unter Angabe des Richtlinientyps zu. Beispielsweise kann eine Organisation eine Richtlinie durchsetzen, um einen Benutzer nach einer bestimmten Zeit der Inaktivität automatisch von einer Websitzung abzumelden. Unter "CRUD-Operationen" finden Sie Instanzen von activityBasedTimeoutPolicy. Dies ist eine bahnbrechende Änderung, die das Auffinden aller Richtlinien durch Gruppieren aller typisierten Richtlinien unter dem /policies-Segment erleichtert. Auf andere Arten von Richtlinien können Sie in einem ähnlichen Ansatz zugreifen: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy und tokenIssuancePolicy.
  • Verwenden Sie die delegierte Policy.ReadWrite.ApplicationConfiguration-Berechtigung auf Anwendungsebene für Lese- und Schreibvorgänge in den im vorherigen Element erwähnten Richtlinien zur Anwendungskonfiguration.

Teamarbeit

Januar 2020: Neu und allgemein verfügbar

Sicherheit

Verwenden Sie als Teil der Verwaltung von Kundenwarnungen die Warnung aktualisieren-Methode, und aktualisieren Sie das Feld Kommentare in Closed in IPC oder Closed in MCAS.

Teamarbeit

Verwenden Sie die Navigationseigenschaft primaryChannel eines Teams, um auf den Standardkanal Allgemein zuzugreifen.

Benutzer

Verwenden Sie die identities-Eigenschaft, um auf eine oder mehrere Identitäten zuzugreifen, die ein Benutzer verwenden kann, um sich bei einem Azure AD-Benutzerkonto anzumelden. Die Identitäten können von Microsoft, Organisationen oder von Social Media-Identitätsanbietern wie Facebook, Google oder Microsoft bereitgestellt werden. Diese Eigenschaft ermöglicht es dem Benutzer, sich mit einer dieser Identitäten beim Benutzerkonto anzumelden.

Januar 2020: Neu in der Vorschau

Geräte und Apps

Intune-Updates für Januar.

Dezember 2019: Neu und allgemein verfügbar

Cloud-Kommunikation

Die Cloud-Kommunikation-API ist allgemein verfügbar, und APIs für call und onlineMeeting sind in v1.0 verfügbar.

Schulung und Weiterbildung

Verwenden Sie die classSettings-Eigenschaft, um kursspezifische Einstellungen zu verwalten, z. B. das Senden von wöchentlichen Aufgabenübersichten. Diese Eigenschaft steht in der Team-Ressource zur Verfügung, wenn das Team eine Ausbildungsklasse ist.

Identität und Zugriff

Wenn Sie versuchen, Containerobjekte mit eingeschränkten Berechtigungen abzurufen, werden Teildaten zurückgegeben. Ein Beispiel ist eine Gruppeninstanz, die mit einem Benutzer, einer weiteren Gruppe und einem Gerät verbunden ist. Eine App, die nur über die Berechtigungen "User.Read.All" und "Group.Read.All" verfügt und versucht, auf diese Gruppeninstanz zuzugreifen, würde die Objekte user und group erhalten, aber nur eingeschränkte Daten für das Objekt device (nur den Datentyp und die Objekt-ID, aber keine Eigenschaftswerte).

Intelligence aus sozialen und beruflichen Netzwerken

Die Insights-API ist allgemein verfügbar. Verwenden Sie die API in den Produktions-Apps, um die relevantesten Dokumente zu identifizieren, die:

Berichte

Um Microsoft 365-Verwendungsberichte unter Verwendung von Berechtigungen, die von einem Benutzer delegiert wurden, zu erhalten, müssen Administratoren dem Benutzer eine Azure AD-Administratorrolle mit eingeschränkten Berechtigungen zugewiesen haben. Dies kann eine der folgenden Rollen sein: Unternehmensadministrator, Exchange-Administrator, SharePoint-Administrator, Lync-Administrator, globaler Leser oder Berichtsleser. Weitere Details finden Sie unter Autorisierung für APIs zum Lesen von Microsoft 365-Nutzungsberichten.

Toolkit

Microsoft Graph Toolkit v1.1 wurde veröffentlicht. Eine Liste der Verbesserungen und Fehlerbehebungen finden Sie im Dezember 2019-Abschnitt des Änderungsprotokolls.

Dezember 2019: Neu in der Vorschau

Cloud-Kommunikation

  • Verwenden Sie die neue Ressource Anwesenheit, um Informationen zur Verfügbarkeit und aktuellen Aktivität eines oder mehrerer Benutzer abzurufen.
  • Löschen einer onlineMeeting-Instanz.
  • Im Dezember 2019-Abschnitt des Änderungsprotokolls finden Sie Informationen zum Umbenennen und Entfernen einzelner Mitglieder der call- und onlineMeeting-Ressourcen, um Parität zur v1-Version dieser Ressourcen herzustellen.

Geräte und Apps

Updates für Intune für Dezember

Identität und Zugriff

  • Verhaltenskorrektur der Beziehungen appRoleAssignments und appRoleAssignedTo auf servicePrincipal.
  • Verwenden Sie accessPackageResourceRequest in der Azure AD-Berechtigungsverwaltung, um das Hinzufügen einer Ressource zu einem Katalog anzufordern, sodass die Rollen dieser Ressource in einem Zugriffspaket verwendet werden können.
  • Verwenden Sie die API zur Bedrohungsbewertung, um Administratoren zu ermöglichen, verdächtige E-Mails, Phishing-URLs, E-Mail-Anlagen oder andere Dateien zu melden. Über die Threadscanning-Bewertung können Sie dann informiert werden, dass die Organisationsrichtlinie entsprechend angepasst werden sollte.

Teamarbeit

November 2019: Neu und allgemein verfügbar

Gruppen

  • Verwenden Sie die delegierten oder anwendungsbezogenen Berechtigungen GroupMember.Read.All und GroupMember.ReadWrite.All, um Gruppen aufzulisten, grundlegende Gruppeneigenschaften zu lesen, die Mitgliedschaft der Gruppen, auf die die App Zugriff hat, zu lesen (und zu aktualisieren, wenn sie Lese-/ Schreibberechtigung hat).
  • Verwenden Sie die Anwendungsberechtigung Group.Create, um Gruppen ohne angemeldete Benutzer zu erstellen.
  • Überprüfen Sie für eine bestimmte Gruppe die Mitgliedschaft in anderen Gruppen oder Verzeichnisrollen.

Identität und Zugriff

  • Registrieren von Anwendungen, die sich bei Azure Active Directory (Azure AD) authentifizieren. Verwenden Sie delegierte Berechtigungen, Application.Read.All und Application.ReadWrite.All oder Anwendungsberechtigung, Application.Read.All, je nach Bedarf.
  • Überprüfen Sie für ein bestimmtes Gerät die Mitgliedschaft in anderen Gruppen oder Verzeichnisrollen.

E-Mail

  • Verwenden Sie die Eigenschaft conversationIndex, um die Position einer Nachricht in einer Outlook-E-Mail-Unterhaltung abzurufen.
  • Verwenden Sie die delegierte Berechtigung Mail.ReadBasic und die anwendungsbezogene Berechtigung Mail.ReadBasic.All, um Ressourcen für Nachrichten oder E-Mail-Ordner abzurufen, deren Änderungen zu verfolgen und Abonnements für Änderungsbenachrichtigungen für Nachrichten zu verwalten.

Benutzer

  • Suchen Sie nach Gruppenmitgliedschaften für einen bestimmten Benutzer.
  • Verwenden Sie die creationtype-Eigenschaft, um zu ermitteln, wie ein Benutzerkonto erstellt wurde, z. B. ob es sich um ein reguläres Schul- bzw. Firmenkonto oder ein externes Konto handelt.

November 2019: Neu in der Vorschau

Kalender

Cloud-Kommunikation

Der Ressourcentyp Anruf unterstützt die folgenden zusätzlichen Funktionen:

Geräte und Apps

Updates für Intune für November

Schulung und Weiterbildung

Administratoren können klassenweite Einstellungen über die classSettings-Eigenschaft des Teams aktivieren, das dem Kurs zugeordnet ist. Derzeit gibt es eine Einstellung, um Wächter über wöchentliche Aufgaben zu benachrichtigen.

Identität und Zugriff

  • Verwenden Sie die Anwendungsberechtigung Policy.Read.All, um alle Richtlinien und benannten Speicherorte Ihrer Organisation zu lesen, ohne dass ein Benutzer angemeldet ist.
  • Erlauben Sie, dass sich eine Richtlinie für bedingten Zugriff in einem „Nur Berichterstattung“-Status befindet enabledForReportingButNotEnforced.
  • Verwenden Sie die delegierte Berechtigung ThreatAssessment.ReadWrite.All oder die Anwendungsberechtigung ThreatAssessment.Read.All, um Anfragen zum Bewerten von Bedrohungen in einem Unternehmen zu lesen (oder zu erstellen, wenn sie Lese-/ Schreibberechtigung haben).

E-Mail

Verwenden Sie die delegierte Berechtigung Mail.ReadBasic und die anwendungsbezogene Berechtigung Mail.ReadBasic.All, um Abonnements für Änderungsbenachrichtigungen für Nachrichtenressourcen zu verwalten.

Benachrichtigungen

Verwenden Sie die neuen, simplen Benachrichtigungs-Web-SDKs anstelle des Project Rome SDK, um ein verbessertes Authentifizierungsmodell und Unterstützung für Web-Apps mithilfe von WebPush zu nutzen.

Intelligence aus sozialen und beruflichen Netzwerken

Einführung der profile-Ressource, die eine umfangreiche Darstellung der Entitäten der nächsten Generation von Personen in Microsoft-Diensten ist. Diese Ressource bezieht sich auf die allgemeinen und praktischen Personenattribute, einschließlich der Informationen für alle aussagekräftigen Daten wie Geburtstage, Ausbildung, Beschäftigungspositionen, Interessen, Sprache und Qualifikationen, Projektteilnahme, Websitezuordnung und andere Konto- und Kontaktinformationen.

Suche

Einführung der Microsoft Search-API, mit der App-Benutzer aktuellere, personalisierte und relevante Suchergebnisse (unterstützt von Microsoft Graph) erhalten können. Verwenden Sie die query-Funktion, die Outlook-Nachrichten und -Ereignisse sowie OneDrive- und SharePoint-Dateien in der Microsoft-Cloud standardmäßig durchsucht. Verwenden Sie Connectors, die im Microsoft Graph-Connectorkatalog verfügbar sind, um Suchdaten außerhalb der Microsoft-Cloud einzuschließen. Als Alternative können Sie eigene Connectors erstellen, externe benutzerdefinierte Elemente und Dateien indizieren und bestimmte externe Datenquellen abfragen.

Teamarbeit

Verwenden Sie die folgende HTTP-Anforderungs Syntax, um die Datei-Ressourcen abzurufen, die einem Team und Kanal zugeordnet sind:

GET /teams/{teamId}/channels/{channelId}/filesFolder

Benutzer

Verwenden Sie die creationtype-Eigenschaft, um zu ermitteln, wie ein Benutzerkonto erstellt wurde, z. B. ob es sich um ein reguläres Schul- bzw. Firmenkonto oder ein externes Konto handelt.

Oktober 2019: Neu und allgemein verfügbar

Identität und Zugriff

E-Mail

Verwenden Sie den neuen Parameter message, um beliebige beschreibbare Nachrichten-Eigenschaften beim Antwortenauf eine Nachricht zu aktualisieren, z. B. indem Sie einen Empfänger zur Antwort hinzufügen.

Microsoft Graph Data Connect

Entwickler und Datenwissenschaftler können nun Tools für die Übersetzung von Office 365-Daten das Common Data Model-Format verwenden, sodass diese schematisch mit anderen Open Data Initiative (ODI)-fähigen Datasets konsistent sind.

Microsoft Graph-SDKs

  • Verwenden Sie die Chaos-Handler im JavaScript-SDK, um zu überprüfen, ob eine App resistent gegen Serverausfälle ist, die sich schwierig initiieren lassen.
  • Hier erfahren Sie, wie Sie mithilfe der SDKs API-Aufrufe vornehmen.

Benutzer

Oktober 2019: Neu in der Vorschau

Kalender

  • Besprechungsorganisatoren können es eingeladenen Benutzern erlauben, alternative Besprechungszeiten vorzuschlagen. Wenn er eine Besprechungsantwort empfängt, die eine vorgeschlagene Alternative Uhrzeit enthält, kann der Organisator beschließen, den Vorschlag anzunehmen und die Besprechungszeit zu aktualisieren.
  • Die programmgesteuerte Kalenderfreigabe weist viele Übereinstimmungen mit der Benutzeroberfläche von Outlook auf. Zusätzlich zum Nachverfolgen der Berechtigungen und des Freigabestatus des aktuellen Benutzers für einen Kalender ist Folgendes möglich:
    • Sie können für jeden Kalender nun die Berechtigungen jedes Benutzers verwalten, für den der Kalender freigegeben ist.
    • Sie können für jedes Postfach jetzt angeben, ob eine Stellvertretung, ein Postfachbesitzer oder beide Besprechungsnachrichten und Besprechungsantworten empfangen.
  • Zusätzliche Unterstützung für Onlinebesprechungen:
    • Geben Sie für jeden Kalender den zulässigen und den standardmäßigen Onlinrbesprechungsanbieter an.
    • Erstellen oder aktualisieren Sie ein Ereignis, das online zur Verfügung steht, und geben Sie den Teilnehmern Details zur Teilnahme an der Onlinebesprechung.
    • Verwenden Sie insbesondere die neuen Eigenschaften onlineMeetingProvider und onlineMeeting von event, um Microsoft Teams als Onlinebesprechungsanbieter festzulegen oder zu identifizieren, was eine Problemumgehung für ein bekanntes Problem mit der onlineMeetingUrl-Eigenschaft darstellt.

Geräte und Apps

Updates für Intune für Oktober

Graph-Tester

Probieren Sie die nächste Version von Graph-Tester aus, um praktische Kontextinformationen wie Berechtigungen, Zugriffstoken und SDK-Codeausschnitte auf den neuen Registerkarten Berechtigungen, Authentifizierungund Ausschnitte anzuzeigen. Verwenden Sie den Schieberegler Vorschau, um zwischen der Produktion und der neuen Vorschauversion von Graph-Tester zu wechseln.

Gruppen

  • Verwenden Sie die Eigenschaften hideFromAddressLists und hideFromOutlookClients, um die Sichtbarkeit einer Gruppe in bestimmten Bereichen der Outlook-Benutzeroberfläche oder in einem Outlook-Client zu steuern.
  • Weisen Sie Lizenzen für Benutzer in einer Gruppe zu, oder entfernen Sie diese.

Identität und Zugriff

  • Verwenden Sie Bedingungen für den bedingten Zugriff, um Zugriffsregeln für eine Organisation anzupassen. Mit diesen Regeln werden Signale für einen Benutzer oder eine Geräteidentität berücksichtigt, z. B. Benutzer- oder Gruppenmitgliedschaften, IP-Adressen und Verhaltensweisen, z. B. Versuche, auf bestimmte Anwendungen zuzugreifen, sowie riskante Anmeldeverhalten.
  • Verwenden Sie die Berechtigungsverwaltung, um den Zugriff auf Gruppen, Anwendungen und SharePoint Online-Websites für Benutzer innerhalb und außerhalb einer Organisation zu verwalten.
  • Fügen Sie Kennwortanmeldeinformationen für Anwendungen und Dienstprinzipale hinzu, oder entfernen Sie diese.
  • Verwalten Sie Schlüssel für die Azure AD B2C Framework-Vertrauensrichtlinie.
  • Definieren Sie Benutzerflowrichtlinien für Azure AD B2C für die Anmeldung, die Registrierung, die kombinierte Registrierung und Anmeldung, die Kennwortzurücksetzung und die Profilaktualisierung.
  • Konfigurieren Sie Bezeichnungen für den Informationsschutz, um die Vertraulichkeit für einen Benutzer oder Mandanten zu klassifizieren.
  • Vorhandene Apps, die APIs für Identitätsrisikoereignisse verwenden, sollten auf APIs für die Risikoerkennung in Azure AD Identity Protection umsteigen. Weitere Details und die Zeitachse für die Einstellungen finden Sie im zugehörigen Blogbeitrag.

E-Mail

Sie können umfangreiche Dateien mit bis zu 150MB an eine message-Instanz anfügen, indem Sie eine Upload-Sitzung erstellen und Teile der Datei schrittweise hochladen, bis alle Bytes der Datei hochgeladen wurden.

Microsoft Graph-Sicherheits-API

  • Vorschauintegration in RSA NetWitness, ServiceNow und Splunk, um Warnungen zu korrelieren und zu synchronisieren, sowie eine Verbesserung des Schutzes vor und der Reaktion auf Bedrohungen.
  • Neue Auslöser wurden zum Microsoft Graph-Sicherheitsconnector und zu Playbooks für Logik-Apps und Flow. Siehe Playbook-Beispiele.
  • Unterstützung für das Senden von Bedrohungsindikatoren an Microsoft Defender für Endpunkt, um Bedrohungen mithilfe ihrer eigenen Informationsquellen zu blockieren oder zu benachrichtigen. Dank Integrationen in Partner wie ThreatConnect können Kunden Indikatoren direkt aus Bedrohungs-und Automatisierungslösungen senden.

Benachrichtigungen

  • Erstellen und senden Sie Benachrichtigungen an alle App-Clients auf allen Geräteendpunkten, an denen ein Benutzer angemeldet ist, ohne benutzerdelegierte Berechtigungen verwalten zu müssen.
  • Verwenden Sie Zielrichtlinienendpunkte in Benutzerbenachrichtigungen, um speziell auf Benachrichtigungen für die Windows-, iOS-, Android- oder WebPush-Plattform abzuzielen.
  • Geben Sie eine Fallbackrichtlinie für Benachrichtigungen für iOS-Endpunkte an, um unformatierte Benachrichtigungen mit hoher Priorität zu senden, die aufgrund von plattformspezifischen Einschränkungen, z. B. Energiesparmodus, möglicherweise nicht an Geräte gesendet werden.

 

PowerShell-SDK

Entwickler und IT-Experten können sich die Einführung des Microsoft Graph PowerShell-SDKs notieren, durch das Module generiert werden, die Cmdlets für REST-API-Anforderungen von Microsoft Graph zu stellen.

September 2019: Neu und allgemein verfügbar

Kalender, E-Mail und Gruppe

Erhalten sie den unformatierten Inhalt einer Datei oder den MIME-Inhalt eines Elements, das als Anhang einem Ereignis, einer Nachricht oder einem Gruppen-Beitrag hinzugefügt wurde.

Kalender, E-Mail, Outlook-Aufgaben und persönliche Kontakte

Verwenden Sie die Funktion translateExchangeId, um eine Outlook-Element-ID zwischen unterstützten Formaten, einschließlich des standardmäßigen Microsoft Graph-ID-Formats und des unveränderlichen ID-Formats, zu konvertieren.

Die folgenden Ressourcen unterstützen die ID-Format-Konvertierung:

E-Mail

Abrufen des MIME-Inhalts einer Nachricht.

Microsoft Graph-Toolkit

Verwenden Sie das Microsoft Graph-Toolkit zum Entwickeln von Produktions-Apps, die ein einheitliches Microsoft 365-Erscheinungsbild bieten, und sparen Sie Zeit bei der Authentifizierung und dem Zugriff auf Daten über Microsoft Graph.

September 2019: Neu in der Vorschau

Wichtig

Features, einschließlich APIs und Tools, die sich im Status Vorschau befinden, können sich ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie in den GA-Status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.

Geräte und Apps

Intune September-Updates

Dateien

  • Erweiterte Synchronisierungsunterstützung:

    • Verwenden Sie die neue Eigenschaft pendingOperations, um Vorgänge zu identifizieren, die sich auf die binären Inhalte eines driveItem auswirken können.
    • Stellen Sie ein gelöschtes driveItem wieder her.
  • Verwenden Sie SHA-256 (Secure Hash Algorithm), um die Sicherheit und Integrität von Dateien zu verbessern.

  • Rufen Sie die Ausrichtung eines Fotos ab oder legen Sie diese fest. Die Einstellung wird auf OneDrive Personal unterstützt.

Identität und Zugriff

  • Verwenden Sie die neue identities-Eigenschaft, um die Identitäten abzurufen, die ein Benutzer verwenden kann, um sich bei einem Konto anzumelden. Identitäten können von Organisationen oder von Social Media-Identitätsanbietern wie Facebook, Google und Microsoft bereitgestellt werden.

  • Inkrementelle Verbesserungen für die Synchronisierung von Identitäten in einer Cloud-Anwendung für einen Mandanten:

Teamarbeit

Verwenden Sie den Allgemein-Kanal eines Teams, oder passen Sie die Mitgliedseinstellungen an, damit Teammitglieder private Kanäle im Team erstellen können.

Benutzer

  • Rufen Sie Identitäten ab oder aktualisieren Sie die Identitäten, mit denen sich ein Benutzer bei einem Konto anmelden kann. Diese Identitäten können von Wirtschaftsorganisationen oder von Social Media-Identitätsanbietern wie Facebook, Google und Microsoft bereitgestellt werden.
  • Abrufen oder aktualisieren der bevorzugten Datum- und Uhrzeit-Einstellungen für das Postfacheines Benutzers.

August 2019: Neu und allgemein verfügbar

Berichte

Sicherheit

August 2019: Neu in der Vorschau

Wichtig

Features, einschließlich APIs und Tools, die sich im Status Vorschau befinden, können sich ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie in den GA-Status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.

Geräte und Apps

InTune August-Updates

Education

  • Ordnen Sie einem Lehrer oder einer Aufgabe eine Benotungsrubrik zu, um bestimmte Qualitäten und Stufen der Aufgabe zu berücksichtigen. Ein Beispiel für Qualitäten ist "Rechtschreibung und Grammatik", und Beispiele für Stufen sind "gut" und "schlecht". Sie können der Rubrik des weiteren Punkte und Gewichtungen zuordnen. Weitere Informationen finden Sie unter Übersicht über Rubriken in Education.
  • Werten Sie eine Aufgabe aus, und zeigen Sie die Ergebnissein Form eines Feedbacks, einer numerischen Note oder einer Rubrik an.

Dateien

Bis zu diesem Punkt konnten Sie einem driveItemfolgen, um einen bequemen Zugriff zu erhalten oder Aktionen wie Verschieben, Kopieren und Speichern unter zu gestalten. Sie können jetzt die Aktion unfollow verwenden, um das Folgen solcher driveItems zu unterbinden.

Identität und Zugriff

  • Anbieter rollenbasierter Zugriffssteuerung (RBAC) können Rollen in Azure Active Directory verwalten, indem sie Rollenaktionen definieren, die für bestimmte Ressourcen ausgeführt werden können, und Benutzern basierend auf diesen Rollendefinitionen Rollen zuweisen, um ihnen den entsprechenden Zugriff auf diese Ressourcen zu gewähren.
  • Administratoren können Zugriffsüberprüfungen auflisten, um die Überprüfung von Gruppenmitgliedschaften, Zugriff auf Unternehmensanwendungen und Rollenzuweisungen wirkungsvoll zu vereinfachen. Regelmäßige Zugriffsüberprüfungen sorgen dafür, dass nur die entsprechenden Personen auf bestimmte Arten kontinuierlich auf Ressourcen zugreifen können.

Soziale Intelligenz und intelligenter Arbeitsplatz

Endbenutzer konnten mit der Microsoft 365-App MyAnalytics Einblicke in die Verwaltung von Zeit, Zusammenarbeit am Arbeitsplatz und Vereinbarkeit von Beruf und Privatleben gewinnen. Die Analyse-API können Sie jetzt dazu verwenden, Daten zu der für Arbeitsaktivitäten wie Anrufe, Chats und E-Mail aufgewendeten Zeit zu integrieren so die Produktivität und das Wohlbefinden eines Benutzers zu verbessern.

Juli 2019: Neu und allgemein verfügbar

Beispielcodeausschnitte

Es gibt jetzt Objective-C-Codeausschnitte in allen API-Themen in v1.0- und Beta-Referenzen. Hier ein Objective-C-Beispiel für das Abrufen eines Ereignisses.

Gruppe

  • Verwenden Sie die validateProperties-Funktion, um sicherzustellen, dass der Anzeigename bzw. der E-Mail-Spitzname einer bestehenden Microsoft 365-Gruppe den Benennungsrichtlinien entspricht.
  • Alternativ können Sie vor dem Erstellen der Gruppe die validateProperties-Funktion für ein directoryObject verwenden, um die Namen zu überprüfen.

Identität und Zugriff

Juli 2019: Neu in der Vorschau

Wichtig

Features, einschließlich APIs und Tools, die sich im Status Vorschau befinden, können sich ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie in den GA-Status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.

Kalender

Verwenden Sie die neue Orte-API, um die umfangreichen Standorttypen wie Raum und Raumliste zu nutzen, die von Exchange Online-Administratoren eingerichtet werden können.

Geräte und Apps

Intune-Updates von Juli

Dateien

BeimErstellen eines Freigabelinks Ablaufdatum/Uhrzeit oder Passwort auf eine Datei, einen Ordner oder ein anderes driveItem anwenden.

Identität und Zugriff

E-Mail

Verwenden Sie die differenziertere Anwendungsberechtigung Mail.ReadBasic.All, um Lesevorgänge für das Postfach eines Benutzers durchzuführen. Davon ausgeschlossen sind Nachrichtentext, Vorschautext, Anlagen und erweiterten Eigenschaften sowie das Durchsuchen des Postfachs. Gilt jetzt für mailFolder und Änderungsnachverfolgung für message und mailFolder.

Berichte

Teamarbeit

Mai – Juli 2019: Neu und allgemein verfügbar

Kalender, E-Mail und persönliche Kontakte

Exchange-Administratoren können einer App Anwendungsberechtigungen erteilen und anstelle der Standardeinstellung, die Zugriff auf alle Postfächer in der Organisation gewährt, den Zugriff der App auf eine bestimmte Teilmenge von Postfächern beschränken. Ein solcher eingeschränkter Zugriff gilt für alle Anwendungsberechtigungen, die der App für Kalender, Kontakte sowie für E-Mail- und Postfacheinstellungen gewährt wurden. Hier finden Sie verwandte Blogankündigungen.

E-Mail

Verwenden Sie die E-Mail-Suchordner-API, um Nachrichten zu durchsuchen und auf Outlook-E-Mail-Suchergebnisse zuzugreifen. Hier finden Sie verwandte Blogankündigungen.

Postman

Als Alternative zum Graph-Tester können Sie die Microsoft Graph-API in der Microsoft Graph Postman-Sammlung verwenden, um sich mit dem API-Verhalten vertraut zu machen und die App-Entwicklung zu beschleunigen.

Lernprogramme

Probieren Sie das neue Lernprogramm zum Erstellen einer Java-Konsolen-App aus, mit der Sie Informationen zu einem Benutzerkalender abrufen können.

Benutzer

Administratoren oder Benutzer können alle ausgegebenen Aktualisierungstoken für einen Benutzer widerrufen. Dies wird in der Regel verwendet, um zu verhindern, dass Apps auf einem verlorenen oder gestohlenen Gerät auf die Daten einer Organisation zugreifen.

Mai – Juni 2019: Neu in der Vorschau

Wichtig

Features, einschließlich APIs und Tools, die sich im Status Vorschau befinden, können sich ohne vorherige Ankündigung ändern, und einige werden möglicherweise nie in den GA-Status heraufgestuft. Verwenden Sie diese nicht in Apps in einer Produktionsumgebung.

Geräte und Apps

  • Intune-Updates von Mai
  • Intune-Updates von Juni

Schulung und Weiterbildung

Gruppe

Rufen Sie Vertraulichkeitsbezeichnungen ab, um vertrauliche Daten einer Microsoft 365-Gruppe zu schützen und Compliancerichtlinien einzuhalten. Diese Bezeichnungen sind assignedLabel Objekte, die von Administratoren in Microsoft 365 Security & Compliance Center im Rahmen der Microsoft Purview Information Protection-Funktionen veröffentlicht werden.

Identität und Zugriff

  • Rufen Sie eine Instanz einer Anwendung ab, oder fügen Sie eine Instanz aus dem Azure AD-Anwendungskatalog als Vorlage zu Ihrem Verzeichnis hinzu.
  • Rufen Sie ein Protokoll aller Verzeichnisbereitstellungsereignisse auf einem Mandanten ab.
  • Hier finden Sie Informationen zu den in einer Azure AD-Umgebung erkannten Benutzer- oder Anmelderisiken. Diese Risikoerkennungsfunktionen sind Bestandteil des Azure Active Directory Identity Protection.

E-Mail

Verwenden Sie die differenziertere Stellvertretungsberechtigung Mail.ReadBasic, um Lesevorgänge für das Postfach eines Benutzers durchzuführen. Davon ausgeschlossen sind Nachrichtentext, Vorschautext, Anlagen und erweiterten Eigenschaften sowie das Durchsuchen des Postfachs. Jetzt verfügbar, um Methoden von mailFolder und Änderungsnachverfolgung für message und mailFolder zu lesen.

Microsoft Graph-Toolkit

Beim Microsoft Graph-Toolkit handelt es sich um eine Reihe von frameworkunabhängigen Webkomponenten und Hilfsprogrammen, die Benutzerfreundlichkeit für die Authentifizierung und den Zugriff auf Daten in Microsoft Graph bereitstellen. Da sich das Microsoft Graph-Toolkit im Vorschaustatus befindet, verwenden Sie Toolkit-Anbieter und -Komponenten nicht in Apps in einer Produktionsumgebung.

Berichte

  • Rufen Sie Berichte zu den Authentifizierungsmethoden ab, die von Benutzern in einer Organisation angenommen wurden, z. B. das Zurücksetzen von Kennwörtern durch den Benutzer und die mehrstufige Authentifizierung (MFA).

Websites

Ermöglichen Sie Benutzern, SharePoint-Websites zu folgen oder nicht mehr zu folgen.

Teamarbeit

Januar – April 2019: Neu und allgemein verfügbar

Microsoft Graph Data Connect

Kalender

Frei-/Gebucht-Zeitplan abrufen

Identität und Zugriff

IdentitätsanbieterVerbesserte Authentifizierungs-LeitfädenMigrieren von Apps von Azure AD zu Microsoft Graph

SDKs

SDK-Leitfäden

API-Codeausschnitte (Beispiel)

Sicherheit

Mandanten-Sicherheitsbewertung

Januar – April 2019: neu in der Vorschau

Kalender, Gruppe, E-Mail, Aufgaben

Abrufen von Raw/MIME-Inhalt von Datei- oder Elementanlagen in einem Ereignis, einer Nachricht, einer Outlook-Aufgabe oder einem Gruppenbeitrag

Benachrichtigungen ändern

Fehlende Änderungsbenachrichtigungen reduzieren

Geräte und Apps

Dateien

Einladung zur Freigabe beinhaltet Ablaufdatum und ein Kennwort

Finanzen

Dynamics 365 Business Central

Identität und Zugriff

Zugriffsüberprüfungen unterstützen Anwendungsberechtigungen, Überwachungs- und Anmeldeprotokolle benutzerdefinierte Anmeldung und Registrierung in Azure AD B2Criskante Benutzeraktivitäten und Verlauf.

E-Mail

Abrufen des MIME-Inhalts einer Nachricht

Berichte

Anwendungs-Anmeldeberichte

Sicherheit

SicherheitsaktionenSicherheitsindikatoren

Teamarbeit

1:1-ChatsSchichtenverwaltung