Neuerungen in Microsoft Graph

Microsoft Graph bietet ein einheitliches Programmierbarkeitsmodell, mit dem Sie auf Daten in Microsoft 365, Windows und Enterprise Mobility + Security zugreifen können. Dieser Artikel enthält Informationen zu den Neuerungen in Microsoft Graph-APIs, Dokumentation, SDKs und mehr.

Ausführlichere Updates auf API-Ebene finden Sie im Änderungsprotokoll von Microsoft Graph-API.

Ausführliche Informationen zu früheren Updates für Microsoft Graph finden Sie unter Microsoft Graph-Verlauf der Neuerungen.

Wichtig

Features in der Vorschauversion status können ohne vorherige Ankündigung geändert werden und werden möglicherweise nicht auf allgemein verfügbare (GA) status heraufgestuft. Verwenden Sie keine Vorschaufeatures in Produktions-Apps.

Juni 2026: Neu und allgemein verfügbar

Anwendungen | Dienstprinzipal

Bewerten Sie Anwendungen im Microsoft Entra Anwendungskatalog mithilfe des Ressourcentyps applicationTemplate, einschließlich der Eigenschaften riskScore und riskFactors für die Risikobewertung.

Identität und Zugriff | Identität und Anmeldung

Unterstützung für die programmgesteuerte FIDO2-Passkeyregistrierung wurde hinzugefügt. Verwenden Sie die creationOptions-Funktion , um WebAuthn-Anmeldeinformationen zu erstellen, und schließen Sie dann die Registrierung ab, indem Sie die neue publicKeyCredential-Eigenschaft an die fido2AuthenticationMethod-Ressource veröffentlichen.

Benutzer

Anwendungsberechtigungen für den Benutzer: die translateExchangeIds-API wird nur für Anforderungs-URLs unterstützt, die einen Benutzer im Pfad identifizieren.

Juni 2026: Neu nur in der Vorschau

Sicherungsspeicher

Verwenden Sie die neuen APIs für die Vollständige Workloadsicherung, um ganze Microsoft 365-Workloads (SharePoint Online, OneDrive für Geschäfts-, Schul- oder Uni- und Exchange Online) mit minimalem Verwaltungsaufwand zu schützen. Anstatt jedes zu schützende Element manuell auszuwählen, können Sie eine Schutzrichtlinie erstellen, die alle Daten in einer Workload sichert, und dann nur die Elemente angeben, die von der Sicherung ausgeschlossen werden sollen. Weitere Informationen finden Sie unter exclusionUnitBase und exclusionUnitBulkAdditionJob.

Geräte- und App-Verwaltung | Cloud-PC

Verwenden Sie die methode cloudPcProvisioningPolicy: apply , um Richtlinieneinstellungen wie region und singleSignOnanzuwenden. Diese Methode unterstützt auch die erneute Bereitstellung von Cloud-PCs im gemeinsamen Frontline-Modus, indem der Parameter reservePercentage verwendet wird, um den Prozentsatz der Cloud-PCs zu steuern, die während des Prozesses verfügbar bleiben.

E-Mail

Verwenden Sie die Benutzerkonfigurations-API in Microsoft Graph, um Lösungen zu erstellen, die Konfigurationsdaten pro Ordner zusammen mit Exchange Online Postfachinhalten speichern und abrufen.

Sicherheit

Websites und Listen

Der Ressourcentyp sharePointReportSettings und die zugehörigen Methoden zum Verwalten von Metriken für SharePoint-API-Nutzungsberichte wurden hinzugefügt. Verwenden Sie die Methoden enableApiUsageReport und disableApiUsageReport , um zu steuern, welche Metriken für Ihren Mandanten gesammelt und gemeldet werden.

Mandanten | Governance

Die groupDisplayName-Eigenschaft wurde den Ressourcen delegatedAdministrationRoleAssignment und delegatedAdministrationRoleAssignmentSnapshot hinzugefügt. Diese Eigenschaft zeigt den Anzeigenamen der Sicherheitsgruppe inline an, sodass Consumer keinen separaten Microsoft Graph-Aufruf /groups/{id} ausführen müssen, um ihn aufzulösen.

Benutzer

Anwendungsberechtigungen für den Benutzer: die translateExchangeIds-API wird nur für Anforderungs-URLs unterstützt, die einen Benutzer im Pfad identifizieren.

Mai 2026: Neu und allgemein verfügbar

Agents

  • Der Ressourcentyp agentUser und zugehörige Methoden zum Verwalten des Lebenszyklus von Agent-Benutzeridentitäten wurden hinzugefügt.
  • VerifiedIdProfile-Ressourcen und die zugehörige Profilkonfiguration zum Konfigurieren von Microsoft Entra Verified ID wurden hinzugefügt.

Sicherungsspeicher

Die Ressource emailNotificationsSetting und die zugehörigen Methoden wurden hinzugefügt, um E-Mail-Benachrichtigungen mit mehreren Administratoren für Microsoft 365-Backup Storage zu konfigurieren, einschließlich, welche Administratoren oder benutzerdefinierten Empfänger Benachrichtigungen erhalten und über welche Ereignistypen sie benachrichtigt werden.

Dateien

Verwenden Sie die UPSERT-Berechtigungs-API , um bis zu 10 Berechtigungsobjekte für einen fileStorageContainer in einer einzelnen Anforderung zu erstellen oder zu aktualisieren.

Gruppen

Der Ressourcentyp ownerlessGroupPolicy und die zugehörigen Methoden wurden dem v1.0-Endpunkt hinzugefügt. Verwenden Sie diese Richtlinie, um umsetzbare E-Mail-Benachrichtigungen zu konfigurieren, die aktive Mitglieder von besitzerlosen Microsoft 365-Gruppen auffordern, den Besitz zu übernehmen, wenn der einzige Besitzer das organization verlässt oder ihr Konto deaktiviert ist.

Identität und Zugriff | Verzeichnisverwaltung

Verwenden Sie den Ressourcentyp deviceRegistrationPolicy und die zugehörigen Methoden, um die Richtlinie zu verwalten, die Einschränkungen für geräteregistrierungskontingente, zusätzliche Authentifizierungs- und Autorisierungsrichtlinien für Ihren Microsoft Entra Mandanten steuert.

Identität und Zugriff | Identität und Anmeldung

  • Die Ressourcentypen onVerifiedIdClaimValidationCustomExtension und onVerifiedIdClaimValidationListener sowie zugehörige Methoden wurden hinzugefügt, um benutzerdefinierte Logik für die Anspruchsvalidierung aus Verified ID Präsentationen von Anmeldeinformationen während der Authentifizierung über Microsoft Entra benutzerdefinierte Authentifizierungserweiterungen in External ID zu unterstützen.
  • Es wurden Funktionen zur Anspruchsvalidierung und Übereinstimmungssicherheit für Verified ID Profile hinzugefügt, sodass eine stärkere Anspruchsüberprüfung und ein flexiblerer Abgleich ermöglicht werden.
  • Der Ressourcentyp x509CertificateAuthenticationMethodConfiguration wurde um die folgenden Funktionen für die zertifikatbasierte Authentifizierung (Certificate-Based Authentication, CBA) erweitert:
    • Festlegen der CBA auf bestimmte Zertifizierungsstellen und Einschränken der Benutzergruppen, die sich mithilfe von Zertifikaten aus diesen Zertifizierungsstellen authentifizieren können.
    • Steuert, ob Ausstellerhinweise an den Client gesendet werden, um die in der Zertifikatauswahl angezeigten Zertifikate zu filtern.
  • Die targetedAuthenticationMethod-Eigenschaft der AuthenticationMethodsRegistrationCampaignIncludeTarget-Ressource wurde aktualisiert, um zusätzlich zu für Registrierungskampagnen für Authentifizierungsmethoden zu microsoftAuthenticator unterstützenFido2. Organisationen können jetzt Mithilfe von Registrierungskampagnen Benutzer dazu animieren, sich mit Phishing-resistenten Schlüsseln (FIDO2) zu registrieren und anzumelden.

Postfachimport und -export

Verwenden Sie die ApIs zum Importieren und Exportieren von Postfächern in Microsoft Graph, um Lösungen zu erstellen, die in Postfachressourcen für Datenimport- und -exportszenarien integriert werden. Weitere Informationen finden Sie unter Übersicht über die ApIs zum Importieren und Exportieren von Postfächern in Microsoft Graph.

Sicherheit | Warnungen und Vorfälle

  • Der Migrationsleitfaden Migrieren von Legacywarnungen zur Warnungs- und Incidents-API wurde hinzugefügt, damit Sie Ihre Apps von der veralteten Microsoft Graph-Sicherheitswarnungen v1-API auf die neue Warnungs- und Incident-API umstellen können.
  • Der Basistyp alertEvidence wurde um zusätzliche abgeleitete Typen erweitert, um detaillierten Kontext zu verschiedenen Artefakten bereitzustellen, die an Sicherheitswarnungen beteiligt sind.
  • Die Categories-Eigenschaft wurde der Warnungsressource hinzugefügt.
  • Die Kategorieeigenschaft für die Warnungsressource wurde als veraltet gekennzeichnet. Verwenden Sie stattdessen die Categories-Eigenschaft .

Teamarbeit und Kommunikation | Messaging

Teamarbeit und Kommunikation | Verschiebungen

Unterstützt zusätzliche Designfarben in der scheduleEntityTheme-Enumeration für die Designeigenschaft für openShiftItem, shiftItem, shiftActivity und timeOffItem.

Mai 2026: Neu nur in der Vorschau

Geräte- und App-Verwaltung | Cloud-PC

Dateien

Verwenden Sie die UPSERT-Berechtigungs-API , um bis zu 10 Berechtigungsobjekte für einen fileStorageContainer in einer einzelnen Anforderung zu erstellen oder zu aktualisieren.

Identität und Zugriff | Governance

Die Ressourcen approverDelegate und identityGovernanceUserSettings wurden hinzugefügt, damit Benutzer ihre Genehmigungszuständigkeiten für Zugriffspaketgenehmigungen und Zugriffsüberprüfungen delegieren können.

Identität und Zugriff | Identität und Anmeldung

  • Die beschreibenden Eigenschaften blueprintId und source agent-beschreibende Eigenschaften wurden zu den Ressourcen agentRiskDetection und riskyAgent hinzugefügt.
  • Die Ressourcentypen onVerifiedIdClaimValidationCustomExtension und onVerifiedIdClaimValidationListener sowie zugehörige Methoden wurden hinzugefügt, um benutzerdefinierte Logik für die Anspruchsvalidierung aus Verified ID Präsentationen von Anmeldeinformationen während der Authentifizierung über Microsoft Entra benutzerdefinierte Authentifizierungserweiterungen in External ID zu unterstützen.
  • Die targetedAuthenticationMethod-Eigenschaft der AuthenticationMethodsRegistrationCampaignIncludeTarget-Ressource wurde aktualisiert, um zusätzlich zu für Registrierungskampagnen für Authentifizierungsmethoden zu microsoftAuthenticator unterstützenFido2. Organisationen können jetzt Mithilfe von Registrierungskampagnen Benutzer dazu animieren, sich mit Phishing-resistenten Schlüsseln (FIDO2) zu registrieren und anzumelden.

People und Arbeitsplatzintelligenz | administratoreinstellungen People

Verwenden Sie die isVisible-Eigenschaft für profileCardProperty, um anzugeben, ob die angegebene Verzeichniseigenschaft im Profil eines Benutzers Karte angezeigt werden soll.

People und Arbeitsplatzintelligenz | Fotoaktualisierungseinstellungen

Verwenden Sie die Methoden List und Update als einzige Vorgänge für photoUpdateSettings , um die photoUpdateSettings-Eigenschaften abzurufen und zu aktualisieren.

Berichte | Identitäts- und Zugriffsberichte

Der Ressourcentyp identityCorrelation und zugehörige Methoden zum Anzeigen von Identitätskorrelationsberichten zwischen lokalen Verzeichnissen und Microsoft Entra ID wurden hinzugefügt.

Sicherheit | Warnungen und Vorfälle

Sicherheit | Datensicherheit und Compliance

Die contentActivityMetadata-Ressource wurde hinzugefügt, um metadaten der Dlp-Erzwingungsergebnisse (Data Loss Prevention) für Inhaltseinträge, einschließlich Bezeichnern, Zeitstempeln und Richtlinienstatus, darzustellen und nachzuverfolgen.

Teamarbeit und Kommunikation | Apps

Verwenden Sie die scopeInfo-Eigenschaft in teamsAppInstallation , um die Details des Bereichs abzurufen, in dem die App installiert ist.

Teamarbeit und Kommunikation | Anrufe und Onlinebesprechungen

  • Verwenden Sie die Ressource virtualEventTownhallRegistrationConfiguration , um den Teilnehmerzugriff für Rathäuser zu verwalten und eine kontrolliertere, skalierbare Benutzergruppenverwaltung zu ermöglichen.
  • capacity Die -Eigenschaft wurde dem rathaus des virtuellen Ereignisses hinzugefügt. Mit dieser Eigenschaft können Kunden beim Erstellen oder Aktualisieren eines Rathauses oder einer Sitzung die erwartete Teilnehmergröße angeben und später abrufen. Die Überprüfung stellt die Einhaltung von SKU- und Lizenzierungsgrenzwerten sicher und gibt umsetzbare Fehler zurück, wenn die Kapazität die Berechtigung überschreitet.

Mandanten | Mandantenübergreifender Zugriff

Die folgenden Eigenschaften und die zugehörigen komplexen Typen wurden den Ressourcen crossTenantAccessPolicyConfigurationDefault und crossTenantAccessPolicyConfigurationPartner von mandantenübergreifenden Zugriffsrichtlinien-APIs hinzugefügt, um die Einstellungen für microsoft 365-Zusammenarbeit und App Service-Verbindungen zu unterstützen:

  • appServiceConnectInbound-Eigenschaft zum Abrufen oder Festlegen der Standard- oder partnerspezifischen Konfiguration für eingehende App Service-Verbindungseinstellungen.
  • m365CollaborationInbound-Eigenschaft zum Abrufen oder Festlegen der Standard- oder partnerspezifischen Konfiguration für eingehende Microsoft 365-Zusammenarbeitseinstellungen.
  • Die m365CollaborationOutbound-Eigenschaft ruft die Standard- oder partnerspezifische Konfiguration für ausgehende Microsoft 365-Zusammenarbeitseinstellungen ab oder legt diese fest.

April 2026: Neu und allgemein verfügbar

Mandanten | Konfigurationsverwaltung

Mit den neuen Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph können Administratoren Konfigurationseinstellungen für eine einzelne Workload oder mehrere Workloads innerhalb eines organization steuern und verwalten. Weitere Informationen zu unterstützten Anwendungsfällen finden Sie unter Verwenden der Mandantenkonfigurationsverwaltungs-APIs in Microsoft Graph.

Kalender | Places

Es wurde ein bekanntes Problem der RBAC in Places Update-API hinzugefügt: Updateanforderungen können ohne Die Rolle "Exchange-Administrator" zwar weiterhin erfolgreich sein, aber zu unerwartetem Verhalten führen.

März 2026: Neu nur in der Vorschau

Anwendungen

Sicherungsspeicher

  • Wenn eine Schutzrichtlinie deaktiviert wird, wird die Sicherungsaktivität sofort beendet, es werden keine neuen Sicherungen erstellt, und die geschützten Ressourcen werden nicht mehr von der Richtlinie abgedeckt. Alle Sicherungen, die vor der Deaktivierung erstellt wurden, werden gemäß der Aufbewahrungsrichtlinie aufbewahrt, nach der sie offboarded werden. Sie können Daten auch nach der Deaktivierung mithilfe vorheriger Wiederherstellungspunkte wiederherstellen.
  • Eine Schutzrichtlinie kann erst gelöscht werden , nachdem sie deaktiviert wurde. Wenn Sie eine Richtlinie löschen, werden alle zugeordneten Schutzeinheiten entfernt, und der Sicherungsschutz für die Ressourcen, die zuvor von der Richtlinie abgedeckt wurden, wird beendet. Vorhandene Sicherungsdaten werden gemäß der Aufbewahrungsrichtlinie aufbewahrt, bevor sie offboarded werden. Sie können Daten mithilfe vorheriger Wiederherstellungspunkte auch nach dem Löschen wiederherstellen.
  • Verwenden Sie Browsesitzungen, um gesicherte OneDriveForBusiness- und SharePoint-Daten zu einem bestimmten Zeitpunkt zu durchsuchen. Erstellen Sie eine oneDriveForBusinessBrowseSession oder sharePointBrowseSession, und rufen Sie dann die browse-Methode auf, um den gesicherten Inhalt zu untersuchen.
  • Verwenden Sie differenzierte Wiederherstellungsartefakte für differenzierte Wiederherstellungen einzelner Elemente. Auflisten von granularDriveRestoreArtifact-Objekten aus einer oneDriveForBusinessRestoreSession oder Auflisten granularSiteRestoreArtifact-Objekte aus einer sharePointRestoreSession.

Dateien

Identität und Zugriff | Governance

Verwenden Sie approverRemove als neuen unterstützten Wert für die requestType-Eigenschaft der accessPackageAssignmentRequest-Ressource . Weitere Informationen finden Sie unter accessPackageAssignmentRequest.

Identität und Zugriff | Identität und Anmeldung

  • Der Ressourcentyp verifiableCredentialsAuthenticationMethodConfiguration und zugehörige Methoden wurden dem v1.0-Endpunkt hinzugefügt. Verwenden Sie es, um überprüfbare Anmeldeinformationen als Authentifizierungsmethode für die Benutzeranmeldung zu konfigurieren.
  • Der Ressourcentyp verifiableCredentialAuthenticationMethodTarget wurde dem v1.0-Endpunkt hinzugefügt. Verwenden Sie es, um Gruppen und Benutzer anzugeben, die für die Verwendung von überprüfbaren Anmeldeinformationen für die Authentifizierung aktiviert sind.
  • Verwenden Sie riskRemediation als Teil der Zuweisungssteuerungen für bedingten Zugriff , um eine Richtlinie für bedingten Zugriff mit Benutzerrisiko zu erzwingen. Wenn Sie in den Genehmigungssteuerelementen Ihrer Richtlinie die Option "Risikobehebung erforderlich" auswählen, verwaltet Microsoft Entra ID Protection den entsprechenden Korrekturflow basierend auf der beobachteten Bedrohung und der Authentifizierungsmethode des Benutzers. In kennwortlosen Benutzersitzungen mit riskanten Benutzern werden Risikodetails mit microsoftRevokedSessionsaktualisiert.

Sicherheit | Warnungen und Vorfälle

  • Die Categories-Eigenschaft wurde der Warnungsressource hinzugefügt.
  • Die Kategorieeigenschaft für die Warnungsressource wurde als veraltet gekennzeichnet. Verwenden Sie stattdessen die Categories-Eigenschaft .

Teamarbeit und Kommunikation | Apps

Verwalten Sie Teams-Apps auf Kanalebene innerhalb eines Teams mithilfe der folgenden APIs:

Teamarbeit und Kommunikation | Messaging

Unterstützung für für $expand für die Elementbeziehung der teamworkSection-Ressource hinzugefügt, um einen Abschnitt zusammen mit seinen Elementen in einer einzelnen Anforderung abzurufen.

Mitwirken an Microsoft Graph

Gibt es Szenarien, die von Microsoft Graph unterstützt werden sollen?

  • Über das Microsoft Graph-Feedbackportal können Sie neue Features vorschlagen und abstimmen. Einige neue Funktionen sind aus beliebten Anfragen der Entwicklercommunity entstanden. Das Microsoft Graph-Team wertet die Kundenanforderungen regelmäßig aus und veröffentlicht neue Features für die Beta-Endpunkte (https://graph.microsoft.com/beta) und v1.0 (https://graph.microsoft.com/v1.0).

  • Nehmen Sie am wöchentlichen Communityanruf der Microsoft 365-Plattform teil, und werden Sie ein aktives Mitglied der Microsoft Graph-Community. Den vollständigen Kalender der Entwickleranrufe finden Sie auf der Microsoft 365- und Power Platform-Communityseite.

  • Nehmen Sie an unserem Forschungspanel teil, um Ihren Beitrag zu unseren Entwicklererfahrungen zu liefern.