Type de ressource User

Espace de noms: microsoft.graph

Représente un compte d’utilisateur Microsoft Entra. Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici. Hérite de directoryObject. Seul un sous-ensemble de propriétés utilisateur est renvoyé par défaut dans la v1.0. Pour récupérer d’autres propriétés, vous devez les spécifier dans une option de $select requête.

Cette ressource prend en charge les fonctions suivantes :

Méthodes

Méthode Type renvoyé Description
List Collection d’utilisateurs Obtenez une liste des objets de l’utilisateur.
Create utilisateur Créez un objet de l’utilisateur.
Obtenir utilisateur Récupère les propriétés et les relations de l’objet « user ».
Mettre à jour utilisateur Met à jour l’objet « user ».
Supprimer Aucun Supprime l’objet « user ».
Obtenir delta Collection d’utilisateurs Obtenez des modifications incrémentielles d’utilisateurs.
Modifier le mot de passe Aucun Mettez à jour votre propre mot de passe.
Réessayer de provisionner le service Aucun Réessayez le provisionnement du service utilisateur.
Révoquer les sessions de connexion Aucun Révoque tous les jetons de session et d’actualisation de l’utilisateur envoyés à des applications, en réinitialisant la propriété utilisateur signInSessionsValidFromDateTime sur la valeur de date-heure actuelle. Elle force l’utilisateur à se connecter à nouveau à ces applications.
Afficher les données personnelles Aucun Envoie une demande d’opération de stratégie de données, effectuée par un administrateur d’entreprise pour exporter les données d’un utilisateur de l’organisation.
Attribution de rôle d’application
List Collection appRoleAssignment Obtenez les applications et les rôles d’application attribués à cet utilisateur.
Add appRoleAssignment Affectez un rôle d’application à cet utilisateur.
Remove Aucune Supprimer une affectation de rôle d’application de cet utilisateur.
Calendar
Répertorier des calendriers collection calendar Obtenir une collection d’objets « calendar ».
Créer un calendrier Calendar Crée un nouvel objet « calendar » en publiant dans la collection d’objets « calendar ».
Répertorier des groupes de calendriers collection calendarGroup Obtenir une collection d’objets « CalendarGroup ».
Créer un groupe de calendriers CalendarGroup Crée un nouvel objet « CalendarGroup » en publiant dans la collection d’objets « calendarGroup ».
Répertorier des événements collection event Obtenir la liste des objets événement présents dans la boîte aux lettres de l’utilisateur. La liste contient les instances uniques de réunions et les masques des séries.
Créer un événement event Créer un événement en publiant dans la collection d’objets « event ».
Rechercher des heures de réunion meetingTimeSuggestionsResult Recherche des heures et des lieux de réunion en fonction des contraintes géographiques, des disponibilités et des fuseaux horaires des participants.
Obtenir le planning de disponibilité scheduleInformation Obtenez les informations de disponibilité d’un ensemble d’utilisateurs, de listes de distributions ou de ressources (salles ou équipements) pour une période donnée.
Répertorier les affichages de calendrier collection event Obtient une collection d’objets « event ».
Affichage du rappel collection Reminder Renvoyer la liste des rappels de calendrier entre les heures de début et de fin indiquées.
PC cloud
Répertorier les PC cloud Collection cloudPC Répertoriez les appareils cloudPC qui sont attribués à l’utilisateur connecté.
Gouvernance et sécurité des données
Étendues de protection du calcul collection policyUserScope Calculez les étendues de protection pour l’utilisateur connecté.
Créer une activité de contenu contentActivity Créez une activité de contenu pour l’utilisateur connecté.
Traiter le contenu processContentResponse Traiter le contenu par rapport aux stratégies de protection des données dans le contexte de l’utilisateur connecté.
Octroi d’autorisations déléguées
Répertorier les autorisations déléguées Collection oAuth2PermissionGrant Récupérez une liste des autorisations déléguées accordées pour permettre à une application cliente d’accéder à une API au nom de l’utilisateur.
Objets d’annuaire
Obtenir par ID String collection Renvoie les objets d’annuaire spécifiés dans une liste d’identificateurs.
Obtenir delta pour l’objet de répertoire collection directoryObject Obtenez des modifications incrémentielles pour les objets d’annuaire tels que les utilisateurs, les groupes, les applications et les principaux de service. Le filtrage est obligatoire sur l’ID du type dérivé ou sur le type dérivé lui-même. Pour plus d’informations sur les requêtes delta, consultez Utiliser une requête delta pour suivre les modifications apportées aux données Microsoft Graph.
Vérifier des groupes de membres String collection Vérifie l’appartenance dans une liste de groupes. La vérification est transitive.
Obtenir des groupes de membres Collection de chaînes Renvoie tous les groupes dont est membre l’utilisateur. La vérification est transitive.
Vérifier les objets membres Collection de chaînes Vérifiez l'appartenance à une liste d'objets de groupe, de rôle d'annuaire ou d'unité administrative. Cette fonction est transitive.
Obtenir des objets de membre Collection de chaînes Retourne tous les groupes, unités administratives et rôles d’annuaire dont l’utilisateur est membre. La vérification est transitive.
Répertorier les objets créés collection directoryObject Obtient les objets d’annuaire créés par l’utilisateur à partir de la propriété de navigation « createdObjects ».
Répertorier les appareils possédés collection directoryObject Obtenez les appareils que l’utilisateur possède à partir de la propriété de navigation ownedDevices.
Répertorier les objets possédés collection directoryObject Obtenez les objets d’annuaire appartenant à l’utilisateur à partir de la propriété de navigation ownedObjects.
Liste des groupes supprimés détenus par un utilisateur collection directoryObject Récupérez les groupes supprimés dans le client au cours des 30 derniers jours et appartenant à un utilisateur.
Répertorier les appareils enregistrés collection directoryObject Obtient les appareils enregistrés de l’utilisateur à partir de la propriété de navigation « registeredDevices ».
List deleted items collection directoryObject Récupérez les utilisateurs supprimés dans le client au cours des 30 derniers jours.
Get deleted item collection directoryObject Récupérer un utilisateur supprimé par ID
Restore deleted item collection directoryObject Restituer un utilisateur supprimé dans le client au cours des 30 derniers jours.
Supprimer définitivement l’élément collection directoryObject Supprimer définitivement un utilisateur supprimé du client
Drive
Obtenir un lecteur drive Récupérez les propriétés et les relations d’une ressource Drive.
Répertorier les enfants Ressources DriveItem Renvoyez une collection d’objets DriveItem dans la relation enfants d’un objet DriveItem.
Expérience employé
Répertorier les rôles attribués collection engagementRole Obtenez la liste de tous les rôles attribués à un utilisateur dans Viva Engage.
Groupes
Répertorier les équipes rejointes Collection team Obtient les équipes Microsoft Teams dont l’utilisateur est un membre direct, à partir de la propriété de navigation « joinedTeams ».
Répertorier les membres de collection directoryObject Obtient les groupes, les rôles d’annuaire et les unités administratives dont l’utilisateur est un membre direct. Cette opération n’est pas transitive.
Liste des membres transitifs de collection directoryObject Obtient les groupes, les rôles d’annuaire et les unités administratives dont l’utilisateur est membre via une appartenance directe ou transitive.
Informations
Répertorier les tendances Collection trending Obtenez une liste des fichiers tendance.
Obtenir les paramètres de découverte de contenu userSettings Obtenir les paramètres de découverte de contenu des utilisateurs.
Mettre à jour les paramètres de découverte de contenu Aucun Mettez à jour les paramètres de découverte de contenu des utilisateurs.
Liste partagée (déconseillée) Collection sharedInsight Obtenir une liste des fichiers partagés. Cette API est déconseillée et cessera de renvoyer des données après novembre 2026.
Liste utilisée (déconseillée) Collection usedInsight Obtenir la liste des fichiers utilisés. Cette API est déconseillée et cessera de renvoyer des données après novembre 2026.
Gestion des licences
Attribuer une licence utilisateur Ajoute ou supprime des abonnements pour l’utilisateur. Vous pouvez également activer et désactiver des plans spécifiques associés à un abonnement.
Répertorier les détails de la licence collection licenseDetails Obtenez une collection d’objets licenseDetails.
Retraiter l’attribution de licence user Retraiter les affectations d’abonnement de l’utilisateur.
Messagerie
Répertorier des dossiers de courriers électroniques collection mailFolder Obtient la collection de dossiers de courrier électronique figurant sous le dossier racine de l’utilisateur connecté.
Créer un dossier de courrier électronique mailFolder Crée un nouvel objet « mailFolder » en publiant dans la collection d’objets « mailFolder ».
Répertorier des messages collection message Obtient tous les messages de la boîte aux lettres de l’utilisateur connecté.
Créer un message message Crée un nouvel objet « Message » en publiant dans la collection d’objets « message ».
Répertorier des remplacements Collection d’objets inferenceClassificationOverride Obtenir la boîte de réception Prioritaire remplace le fait qu’un utilisateur configuré pour toujours classifier les messages de certains expéditeurs de manière spécifique.
Créer un remplacement inferenceClassificationOverride Créer un remplacement de boîte de réception Prioritaire pour un expéditeur identifié par une adresse SMTP.
List rules Collection messageRule Obtenez tous les objets messageRule définis pour la boîte de réception de l’utilisateur.
Créer une règle messageRule Créez un objet messageRule en spécifiant un ensemble de conditions et d’actions.
Envoyer un message Néant Envoie le message spécifié dans le corps de la requête.
Recevoir des conseils sur le courrier Collection d’objets mailTips Renvoie les infos-courrier d’un ou plusieurs destinataires comme disponibles pour l’utilisateur connecté.
Notes de liste Collections de notes Obtenir la liste des objets note dans le dossier Notes de l’utilisateur.
Créer une note REMARQUE Créez une note dans le dossier Notes de l’utilisateur.
Remarques
Répertorier les blocs-notes Collection de blocs-notes Récupérez la liste d’objets bloc-notes.
Créer un bloc-notes bloc-notes Créez un bloc-notes OneNote.
Hiérarchie d’organisation
Affecter un responsable directoryObject Affecter un utilisateur ou un contact d’organisation comme responsable de cet utilisateur.
Obtenir le gestionnaire directoryObject Obtenir l’utilisateur ou le contact d’organisation responsable de cet utilisateur à partir de la propriété de navigation « manager ».
Supprimer le gestionnaire Aucun Supprimer le gestionnaire d’un utilisateur.
Répertorier les rapports de collaborateurs collection directoryObject Obtient les utilisateurs et les contacts qui envoient leur rapport à l’utilisateur à partir de la propriété de navigation directReports.
Paramètres Outlook
Obtenir les paramètres de boîte aux lettres d’utilisateur mailboxSettings Obtient les mailboxSettings de l’utilisateur.
Mettre à jour les paramètres de boîte aux lettres d’utilisateur mailboxSettings Activer, configurer ou désactiver un ou plusieurs paramètres de boîte aux lettres pour un utilisateur.
Répertorier les catégories Outlook Collection outlookCategory Obtenir toutes les catégories définies pour l’utilisateur.
Créer une catégorie Outlook outlookCategory Créez un objet outlookCategory dans la liste principale des catégories de l’utilisateur.
Obtenir les langues prises en charge Collection localeInfo Obtenez la liste des langues et des paramètres régionaux pris en charge pour l’utilisateur, comme configuré sur le serveur de boîte aux lettres de l’utilisateur.
Obtenir des fuseaux horaires pris en charge Collection timeZoneInformation Obtenez la liste des fuseaux horaires pris en charge pour l’utilisateur, comme configuré sur le serveur de boîte aux lettres de l’utilisateur.
Traduire les ID Exchange collection convertIdResult Traduit les identificateurs des ressources Outlook entre les formats.
Contacts
List Collection d’objets person Obtenez une collection d’objets person classés selon leur pertinence pour l’utilisateur (user).
Contacts personnels
Répertorier les contacts collection contact Obtient la collection de contacts du dossier de contacts par défaut de l’utilisateur connecté.
Créer un contact contact Crée un nouvel objet « contact » en publiant dans la collection d’objets « contact ».
Répertorier des dossiers de contacts collection contactFolder Obtient la collection de dossiers de contacts du dossier de contacts par défaut de l’utilisateur connecté.
Créer un dossier de contacts contactFolder Crée un nouvel objet « contactFolder » en publiant dans la collection d’objets « contactFolder ».
Photo de profil
Obtenir profilePhoto Obtenir l’élément profilePhoto spécifié ou ses métadonnées (propriétés profilePhoto).
Mettre à jour Aucun Mettez à jour la photo pour tout utilisateur du client, y compris l’utilisateur connecté, ou le groupe ou le contact spécifié.
Supprimer Aucun Supprimez la photo pour tout utilisateur du client, y compris l’utilisateur connecté ou le groupe spécifié.
Planner
Répertorier les tâches collection plannerTask Obtient l’objet plannerTasks attribué à l’utilisateur.
Commanditaires
Assign Aucun Attribuer un parrain à un utilisateur.
List collection directoryObject Obtenez les utilisateurs et les groupes qui sont les sponsors de cet utilisateur.
List sponsorOf collection directoryObject Obtenir les objets d’annuaire parrainés par cet utilisateur.
Remove Aucun Supprimer le sponsor d’un utilisateur.
Travail d’équipe
Répertorier les équipes associées Collection associatedTeamInfo Obtenez la liste des équipes dans Microsoft Teams auxquels un utilisateur est associé.
Répertorier les applications installées pour l’utilisateur Collection userScopeTeamsAppInstallation Liste des applications installées dans le champ personnel d'un utilisateur.
Obtenir l'application installée pour l'utilisateur userScopeTeamsAppInstallation Liste l'application spécifiée installée dans le champ personnel d'un utilisateur.
Ajouter une application pour l'utilisateur Aucune Ajoute (installe) une application dans le champ d'application personnel d'un utilisateur.
Supprimer l'application pour l'utilisateur Aucune Supprime (désinstalle) une application dans le champ personnel d'un utilisateur.
Mettre à niveau une application installée pour l’utilisateur Aucune Mises à jour vers la dernière version de l'application installée dans le périmètre personnel d'un utilisateur.
Obtenir un chat entre l'utilisateur et l'application Conversation Liste des discussions en tête-à-tête entre l'utilisateur et l'application.
Répertorier les octrois d’autorisations Collection resourceSpecificPermissionGrant Répertorier toutes les autorisations spécifiques aux ressources d’unutilisateur.
Conditions d’utilisation
Acceptations de contrat pour un utilisateur agreementAcceptance Récupérer les objets agreementAcceptance d’un utilisateur.
Tâches à traiter
Répertorier les tâches Collection todoTask Obtenir toutes les ressources todoTask dans la liste spécifiée.
Créer une tâche todoTask Créer une tâche todoTask dans la liste des tâches spécifiées.
Répertorier les listes des tâches Collection todoTaskList Obtenir toutes les listes des tâches dans la boîte aux lettres de l’utilisateur.
Créer une liste des tâches todoTaskList Créer une liste des tâches dans la boîte aux lettres de l’utilisateur.
Paramètres utilisateur
Obtenir userSettings Lire l’objet paramètres de l’utilisateur et de l’organisation.
Mettre à jour userSettings Mettez à jour les propriétés de l’objet settings.

Propriétés

Importante

L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, voir Fonctionnalités de requête avancées sur les objets d’annuaire.

Propriété Type Description
aboutMe String Champ de saisie de texte libre où l’utilisateur peut se décrire. Besoin $select de récupération.
accountEnabled Boolean true si le compte est activé ; sinon, false. Cette propriété est requise lorsqu’un utilisateur est créé.

Besoin $select de récupération. Prend en charge $filter (eq, ne, notet in).

Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
ageGroup ageGroup Définit le groupe d’âge de l’utilisateur. Valeurs autorisées : null, Minor, NotAdultet Adult. Pour plus d’informations, voir Définitions des propriétés de groupe d’âge légal.

Besoin $select de récupération. Prend en charge $filter (eq, ne, notet in).
assignedLicenses collection assignedLicense Les licences attribuées à l’utilisateur, y compris les licences héritées (basées sur les groupes). Cette propriété ne fait pas la différence entre les licences attribuées directement et héritées. Utilisez la propriété licenseAssignmentStates pour identifier les licences directement attribuées et héritées. Ne pouvant accepter la valeur null. Besoin $select de récupération. Prend en charge $filter (eq, not, /$count eq 0, /$count ne 0).
assignedPlans collection assignedPlan Plans de charge affectés à l’utilisateur. En lecture seule. Ne pouvant accepter la valeur null.

Besoin $select de récupération. Prend en charge $filter (eq et not).
birthday DateTimeOffset Date d’anniversaire de l’utilisateur. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.

Besoin $select de récupération.
businessPhones String collection Numéros de téléphone de l’utilisateur. REMARQUE : bien qu’il s’agisse d’une collection de chaînes, un seul nombre peut être défini pour cette propriété. Lecture seule pour les utilisateurs synchronisés à partir de l’annuaire local.

Renvoyée par défaut. Prend en charge $filter (eq, not, ge, le, startsWith).

Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
Ville String Ville où se trouve l’utilisateur. Sa longueur maximale est limitée à 128 caractères.

Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
CompanyName String Nom de la société à laquelle l’utilisateur est associé. Cette propriété peut être utile pour décrire l’entreprise d’où provient un invité. La longueur maximale est de 64 caractères.

Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
consentProvidedForMinor consentProvidedForMinor Définit si le consentement a été obtenu pour les mineurs. Valeurs autorisées : null, Granted, Deniedet NotRequired. Pour plus d’informations, voir Définitions des propriétés de groupe d’âge légal.

Besoin $select de récupération. Prend en charge $filter (eq, ne, notet in).
country String Pays ou région où se trouve l’utilisateur ; par exemple, US ou UK. Sa longueur maximale est limitée à 128 caractères.

Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
createdDateTime DateTimeOffset Date et heure de création de l’utilisateur, au format ISO 8601 et UTC. La valeur ne peut pas être modifiée et est automatiquement renseignée lors de la création de l’entité. Pouvant accepter la valeur Null. Pour les utilisateurs locaux, la valeur représente la date de création initiale dans Microsoft Entra ID. La propriété est null destinée à certains utilisateurs créés avant juin 2018 et aux utilisateurs locaux qui ont été synchronisés avec Microsoft Entra ID avant juin 2018. En lecture seule.

Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).
creationType Chaîne Indique si le compte d’utilisateur a été créé via l’une des méthodes suivantes :
  • En tant que compte scolaire ou professionnel normal (null).
  • En tant que compte externe (Invitation).
  • En tant que compte local pour un client Azure Active Directory B2C (LocalAccount).
  • Via l’inscription en libre-service par un utilisateur interne à l’aide de la vérification de courrier électronique (EmailVerified).
  • Via l’inscription en libre-service par un invité qui s’inscrit via un lien qui fait partie d’un flux d’utilisateur (SelfServiceSignUp).

En lecture seule.
Besoin $select de récupération. Prend en charge $filter (eq, ne, not, in).
customSecurityAttributes customSecurityAttributeValue Type complexe ouvert qui contient la valeur d’un attribut de sécurité personnalisé affecté à un objet d’annuaire. Pouvant accepter la valeur Null.

Besoin $select de récupération. Prend en charge $filter (eq, ne, not, startsWith). La valeur du filtre est sensible à la casse.
  • Pour lire cette propriété, l’application appelante doit disposer de l’autorisation CustomSecAttributeAssignment.Read.All . Pour écrire cette propriété, l’application appelante doit disposer des autorisations CustomSecAttributeAssignment.ReadWrite.All .
  • Pour lire ou écrire cette propriété dans des scénarios délégués, l’administrateur doit disposer du rôle d’administrateur d’attribution d’attributs .
  • deletedDateTime DateTimeOffset Date et heure de suppression de l’utilisateur.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).
    Service String Nom du service dans lequel l’utilisateur travaille. Longueur maximale : 64 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in et eq sur les valeurs null ).
    displayName String Nom affiché dans le carnet d’adresses de l’utilisateur. Cette valeur est généralement la combinaison du prénom, de l’initiale du deuxième prénom et du nom de famille de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé et ne peut pas être effacée lors des mises à jour. Longueur maximale : 256 caractères.

    Renvoyée par défaut. Prend en charge $filter (eq, ne, not , ge, le, in, startsWithet eq sur null valeurs), $orderbyet $search.
    employeeHireDate DateTimeOffset Date et heure auxquelles l’utilisateur a été embauché ou commencera à travailler dans une embauche ultérieure.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).
    employeeLeaveDateTime DateTimeOffset Date et heure auxquelles l’utilisateur a quitté ou quittera l’organisation.
  • Pour lire cette propriété, l’application appelante doit disposer de l’autorisation User-LifeCycleInfo.Read.All . Pour écrire cette propriété, l’application appelante doit disposer des autorisations User.Read.All et User-LifeCycleInfo.ReadWrite.All .
  • Pour lire cette propriété dans des scénarios délégués, l’administrateur a besoin d’au moins l’un des rôles Microsoft Entra suivants : Lifecycle Workflows Administrator (Least Privilege), Global Reader. Pour écrire cette propriété dans des scénarios délégués, l’administrateur a besoin du rôle Administrateur général .

    Prend en charge $filter (eq, ne, not, ge, le, in).

    Pour plus d’informations, consultez Configurer la propriété employeeLeaveDateTime pour un utilisateur.
  • employeeId String Identificateur d’employé attribué à l’utilisateur par l’organisation. La longueur maximale est de 16 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ).
    employeeOrgData employeeOrgData Représente les données de l’organisation (par exemple, division et centre de coûts) associées à un utilisateur.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).
    employeeType String Capture le type de travailleur d’entreprise. Par exemple, Employee, Contractor, Consultant ou Vendor. Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith).
    externalUserState String Pour un invité invité auprès du client à l’aide de l’API d’invitation, cette propriété représente le status de l’invitation de l’utilisateur invité. Pour les utilisateurs invités, l’état peut être Accepted ou null, ou PendingAcceptance pour tous les autres utilisateurs.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, in).
    externalUserStateChangeDateTime DateTimeOffset Affiche l’horodatage de la dernière modification apportée à la propriété externalUserState.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, in).
    faxNumber String Numéro du télécopieur de l’utilisateur.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ).
    givenName String Prénom de l’utilisateur. Longueur maximale : 64 caractères.

    Renvoyé par défaut. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ).
    hireDate DateTimeOffset Date d’embauche de l’utilisateur. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.

    Besoin $select de récupération.
    Remarque : Cette propriété est spécifique à SharePoint dans Microsoft 365. Nous vous recommandons d’utiliser la propriété native employeeHireDate pour régler et mettre à jour les valeurs de date d’embauche à l’aide des API Microsoft Graph.
    id String Identificateur unique de l’utilisateur. Doit être traité comme un identificateur opaque. Hérité de directoryObject. Clé. Ne peut pas avoir la valeur Null. En lecture seule.

    Renvoyé par défaut. Prend en charge $filter (eq, ne, not, in).
    identités collection objectIdentity Représente les identités qui peuvent être utilisées pour se connecter à ce compte d’utilisateur. Microsoft (également connu sous le nom de compte local), des organisations ou des fournisseurs d’identité sociale tels que Facebook, Google et Microsoft peuvent fournir une identité et la lier à un compte d’utilisateur. Il peut contenir plusieurs éléments avec la même valeur signInType .

    Besoin $select de récupération.

    Prend en charge $filter (eq) avec des limitations.
    imAddresses String collection Les adresses SIP (Session Initiation Protocol) VoIP (VoIP) de messagerie instantanée pour l’utilisateur. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, not, ge, le, startsWith).
    interests String collection Liste où l’utilisateur peut décrire ses centres d’intérêt.

    Besoin $select de récupération.
    isManagementRestricted Booléen true Si l’utilisateur est membre d’une unité administrative de gestion restreinte. Si elle n’est pas définie, la valeur par défaut est null false et le comportement par défaut est false. En lecture seule.

    Pour gérer un utilisateur membre d’une unité administrative de gestion restreinte, un rôle Microsoft Entra doit être attribué à l’administrateur ou à l’application appelante dans le cadre de l’unité administrative de gestion restreinte.

    Besoin $select de récupération.
    isResourceAccount Booléen Ne pas utiliser – réservé pour une utilisation future.
    jobTitle Chaîne Fonction de l’utilisateur. Sa longueur maximale est limitée à 128 caractères.

    Renvoyé par défaut. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ).
    lastPasswordChangeDateTime DateTimeOffset Heure à laquelle cet utilisateur de Microsoft Entra a modifié son mot de passe pour la dernière fois ou date de création de son mot de passe, quelle que soit la date à laquelle la dernière action a été effectuée. Les informations de date et d’heure sont au format ISO 8601 et sont toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.

    Besoin $select de récupération.
    legalAgeGroupClassification legalAgeGroupClassification Utilisé par les applications d’entreprise pour déterminer le groupe d’âge légal de l’utilisateur. Cette propriété est en lecture seule et est calculée sur la base des propriétés de ageGroup et consentProvidedForMinor. Valeurs autorisées : null, , Undefined, MinorWithOutParentalConsentNotAdultMinorWithParentalConsentMinorNoParentalConsentRequiredet .Adult Pour plus d’informations, voir Définitions des propriétés de groupe d’âge légal.

    Besoin $select de récupération.
    licenseAssignmentStates collection licenseAssignmentState État des affectations de licence de cet utilisateur. Indique également les licences directement attribuées ou l’utilisateur hérité par le biais d’appartenances à des groupes. En lecture seule.

    Besoin $select de récupération.
    messagerie String L’adresse SMTP de l’utilisateur, par exemple, jeff@contoso.com. Les modifications apportées à cette propriété mettent à jour la collection proxyAddresses de l’utilisateur pour inclure la valeur en tant qu’adresse SMTP. Cette propriété ne peut pas contenir de caractères d’accentuation.
    REMARQUE : Nous vous déconseillons de mettre à jour cette propriété pour les profils utilisateur Azure AD B2C. Utilisez plutôt la propriété otherMails .

    Renvoyée par défaut. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith, endsWith et eq sur les valeurs null ).
    mailboxSettings mailboxSettings Paramètres de la boîte aux lettres principale de l’utilisateur connecté. Vous pouvez obtenir ou mettre à jour les paramètres d’envoi de réponses automatiques aux messages entrants, les paramètres régionaux et le fuseau horaire.

    Besoin $select de récupération.
    mailNickname String Alias de messagerie de l’utilisateur. Cette propriété doit être spécifiée lors de la création d’un utilisateur. Longueur maximale : 64 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    mobilePhone String Numéro de téléphone portable principal de l’utilisateur. Lecture seule pour les utilisateurs synchronisés à partir de l’annuaire local. Longueur maximale : 64 caractères.

    Renvoyée par défaut. Prend en charge $filter (eq, ne, not, ge, inlestartsWith, et eq sur null les valeurs) et $search.

    Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
    mySite String URL du site de l’utilisateur.

    Besoin $select de récupération.
    officeLocation String Emplacement du bureau de l’utilisateur dans l’entreprise.

    Renvoyé par défaut. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    onPremisesDistinguishedName String Contient l’élément distinguished name ou DN du service Active Directory local. La propriété est uniquement remplie pour les clients qui synchronisent leur annuaire local avec Microsoft Entra ID via Microsoft Entra Connect. En lecture seule.

    Besoin $select de récupération.
    onPremisesDomainName Chaîne Contient les emplacementdomainFQDN, également appelés dnsDomainName synchronisés à partir de l’annuaire local. La propriété est uniquement remplie pour les clients qui synchronisent leur annuaire local avec Microsoft Entra ID via Microsoft Entra Connect. En lecture seule.

    Besoin $select de récupération.
    onPremisesExtensionAttributes onPremisesExtensionAttributes Contient extensionAttributes1-15 pour l’utilisateur. Ces attributs d’extension sont également appelés attributs personnalisés Exchange 1-15. Chaque attribut peut stocker jusqu’à 1 024 caractères.
  • Pour un utilisateur onPremisesSyncEnabled, la source d’autorité pour cet ensemble de propriétés est l’instance locale et est en lecture seule.
  • Pour un utilisateur cloud uniquement (où onPremisesSyncEnabled est false), ces propriétés peuvent être définies lors de la création ou de la mise à jour d’un objet utilisateur.
  • Pour un utilisateur cloud uniquement précédemment synchronisé à partir d’Active Directory local, ces propriétés sont en lecture seule dans Microsoft Graph mais peuvent être entièrement gérées via le Centre d’administration Exchange ou le module Exchange Online V2 dans PowerShell.

  • Besoin $select de récupération. Prend en charge $filter (eq, ne, not, in).
    onPremisesImmutableId String Cette propriété est utilisée pour associer un compte d’utilisateur Active Directory local à son objet utilisateur Microsoft Entra. Cette propriété doit être spécifiée lors de la création d’un compte d’utilisateur dans le graphique si vous utilisez un domaine fédéré pour la propriété userPrincipalName (UPN) de l’utilisateur. REMARQUE : Les $ caractères et _ ne peuvent pas être utilisés lors de la spécification de cette propriété.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).

    Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
    onPremisesLastSyncDateTime DateTimeOffset Indique l’heure de la dernière synchronisation de l’objet avec l'annuaire local. Par exemple : 2013-02-16T03:04:54Z. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in).
    onPremisesProvisioningErrors collectionOnPremisesProvisioningError Erreurs lors de l’utilisation du produit de synchronisation d’annuaires Microsoft pendant la mise en service.

    Besoin $select de récupération. Prend en charge $filter (eq, not, ge, le).
    onPremisesSamAccountName Chaîne Contient les emplacementsamAccountName, également appelés synchronisés à partir de l’annuaire local. La propriété est uniquement remplie pour les clients qui synchronisent leur annuaire local avec Microsoft Entra ID via Microsoft Entra Connect. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith).
    onPremisesSecurityIdentifier String Contient l’identificateur de sécurité local (SID) de l’utilisateur qui a été synchronisé localement dans le cloud. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq y compris sur les valeurs null).
    onPremisesSyncEnabled Booléen truesi cet objet utilisateur est actuellement synchronisé à partir d’un annuaire Active Directory local (AD), sinon l’utilisateur n’est pas synchronisé et peut être géré dans Microsoft Entra ID. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ).
    onPremisesUserPrincipalName Chaîne Contient les emplacementuserPrincipalName, également appelés synchronisés à partir de l’annuaire local. La propriété est uniquement remplie pour les clients qui synchronisent leur annuaire local avec Microsoft Entra ID via Microsoft Entra Connect. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith).
    otherMails Collection de chaînes Une liste des autres adresses e-mail de l’utilisateur ; Par exemple : ["bob@contoso.com", "Robert@fabrikam.com"]. Peut stocker jusqu’à 250 valeurs, chacune avec une limite de 250 caractères.
    REMARQUE : cette propriété ne peut pas contenir de caractères d’accentuation.

    Besoin $select de récupération. Prend en charge (, , genot, le, in, endsWith/$count ne 0/$count eq 0startsWith).eq$filter

    Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
    passwordPolicies String Spécifie les stratégies de mot de passe de l’utilisateur. Cette valeur est une énumération avec une seule valeur possible, DisableStrongPassword, qui permet de spécifier des mots de passe plus faibles que la stratégie par défaut. DisablePasswordExpiration peut également être spécifié. Les deux peuvent être spécifiés ensemble ; Par exemple : DisablePasswordExpiration, DisableStrongPassword.

    Besoin $select de récupération. Pour plus d’informations sur les stratégies de mot de passe par défaut, consultez Stratégies de mot de passe Microsoft Entra. Prend en charge $filter (ne, not, et eq sur les valeurs null).
    passwordProfile passwordProfile Spécifie le profil du mot de passe de l’utilisateur. Le profil contient le mot de passe de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé. Le mot de passe du profil doit respecter les exigences minimales spécifiées par la propriété passwordPolicies. Par défaut, un mot de passe fort est requis.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ).

    Pour mettre à jour cette propriété :
  • User-PasswordProfile.ReadWrite.All est l’autorisation de moindre privilège pour mettre à jour cette propriété.
  • Dans les scénarios délégués, le rôle Administrateur utilisateur :Microsoft Entra est le rôle d’administrateur le moins privilégié pris en charge pour mettre à jour cette propriété pour les utilisateurs non administrateurs. L’administrateur d’authentification privilégié est le rôle le moins privilégié autorisé à mettre à jour cette propriété pour tous les administrateurs du client. En général, l’utilisateur connecté doit avoir un rôle d’administrateur privilégié plus élevé, comme indiqué dans Qui peut réinitialiser les mots de passe.
  • Dans les scénarios où l’application appelle uniquement une autorisation prise en charge et au moins le rôle Administrateur utilisateur :Microsoft Entra.

    Cette propriété est également soumise à des restrictions d’action sensibles.
  • pastProjects String collection Liste où l’utilisateur peut énumérer les projets qu’il a réalisés.

    Besoin $select de récupération.
    postalCode String Code postal de l’adresse de l’utilisateur. Le code postal est spécifique au pays ou à la région de l’utilisateur. Aux États-Unis d’Amérique, cet attribut contient le code ZIP. Sa longueur maximale est limitée à 40 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    preferredDataLocation Chaîne Mettre à jour la propriété d’emplacement de données favori. Pour plus d'informations, reportez-vous à la rubrique l'article sur l'OneDrive Online Multi-Geo.
    preferredLanguage String Langue par défaut de l’utilisateur. Le format de langue préféré est basé sur RFC 4646. Le nom est une combinaison d’un code de culture ISO 639 en minuscules à deux lettres associé à la langue et d’un code de sous-culture ISO 3166 en majuscules à deux lettres associé au pays ou à la région. Exemple : « en-US » ou « es-ES ».

    Renvoyé par défaut. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    preferredName String Nom par défaut de l’utilisateur. Non prise en charge. Cet attribut renvoie une chaîne vide.

    Besoin $select de récupération.
    provisionedPlans collection provisionedPlan Plans de charge configurés pour l’utilisateur. En lecture seule. Ne pouvant accepter la valeur null.

    Besoin $select de récupération. Prend en charge $filter (eq, not, ge, le).
    proxyAddresses String collection Par exemple : ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Les modifications apportées à la propriété de courrier mettent à jour cette collection pour inclure la valeur en tant qu’adresse SMTP. Si vous souhaitez en savoir plus, veuillez consulter la rubrique Propriétés mail et proxyAddresses. L’adresse proxy préfixée par SMTP (en majuscule) est l’adresse proxy principale, tandis que les adresses préfixées par smtp sont les adresses proxy secondaires. Pour les comptes Azure AD B2C, cette propriété a une limite de 10 adresses uniques. En lecture seule dans Microsoft Graph ; vous pouvez mettre à jour cette propriété uniquement via le Centre d’administration Microsoft 365. Ne pouvant accepter la valeur null.

    Besoin $select de récupération. Prend en charge $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0).
    refreshTokensValidFromDateTime DateTimeOffset Les jetons d’actualisation ou les jetons de session (cookies de session) émis avant cette date ne sont pas valides. Une erreur se produit lorsque les applications utilisent un jeton d’actualisation ou de session non valide pour acquérir un jeton d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application doit acquérir un nouveau jeton d’actualisation en demandant le point de terminaison autorisé.

    Besoin $select de récupération. En lecture seule.
    responsibilities String collection Liste où l’utilisateur peut énumérer ses responsabilités.

    Besoin $select de récupération.
    serviceProvisioningErrors collection serviceProvisioningError Erreurs publiées par un service fédéré décrivant une erreur non temporaire spécifique au service concernant les propriétés ou le lien à partir d’un objet utilisateur.

    Prend en charge $filter (eq, not, pour isResolved et serviceInstance).
    schools String collection Une liste permettant à l’utilisateur d’énumérer les établissements scolaires qu’il a fréquentés.

    Besoin $select de récupération.
    securityIdentifier String Identificateur de sécurité (SID) de l’utilisateur, utilisé dans les scénarios Windows.

    En lecture seule. Renvoyé par défaut.
    Supports $select et $filter (eq, not, ge, le, startsWith).
    showInAddressList Boolean Ne pas utiliser dans Microsoft Graph. Gérez plutôt cette propriété via le Centre d’administration Microsoft 365. Indique si l’utilisateur doit être inclus dans la liste d’adresses globale Outlook. Consultez Problème connu.
    signInActivity signInActivity Obtenez la date de la dernière connexion et l’ID de demande de la connexion pour un utilisateur donné. En lecture seule.

    Besoin $select de récupération. Prend en charge $filter (eq, , nenot, lege, ), mais pas avec d’autres propriétés filtrables.

    Remarque :
  • Les détails de cette propriété nécessitent une licence Microsoft Entra ID P1 ou P2 et l’autorisation AuditLog.Read.All.
  • Cette propriété n’est pas renvoyée pour un utilisateur qui ne s’est jamais connecté ou qui s’est connecté pour la dernière fois avant avril 2020.
  • signInSessionsValidFromDateTime DateTimeOffset Les jetons d’actualisation ou les jetons de session (cookies de session) émis avant cette date ne sont pas valides. Une erreur se produit lorsque les applications utilisent un jeton d’actualisation ou de session non valide pour acquérir un jeton d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application doit acquérir un nouveau jeton d’actualisation en demandant le point de terminaison autorisé. En lecture seule. Utilisez revokeSignInSessions pour réinitialiser.

    Besoin $select de récupération.
    skills String collection Liste où l’utilisateur peut énumérer ses compétences.

    Besoin $select de récupération.
    state String Département ou province où habite l’utilisateur. Sa longueur maximale est limitée à 128 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    streetAddress String Adresse postale de l’entreprise de l’utilisateur. La longueur maximale est de 1 024 caractères.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    surname String Nom de l’utilisateur (nom de famille). Longueur maximale : 64 caractères.

    Renvoyée par défaut. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    usageLocation String Code pays à deux lettres (norme ISO 3166). Obligatoire pour les utilisateurs auxquels des licences sont attribuées en raison d’exigences légales de case activée pour la disponibilité des services dans les pays/régions. Les exemples incluent US, JP, et GB. Ne pouvant accepter la valeur null.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ).
    userPrincipalName String Nom d’utilisateur principal (UPN) de l’utilisateur. L’UPN est un nom de connexion de type Internet pour l’utilisateur basé sur la norme Internet RFC 822. Par convention, cette valeur doit correspondre au nom de messagerie de l’utilisateur. Le format général est alias@domain, où le domaine doit être présent dans la collection de domaines vérifiés du client. Cette propriété est requise lorsqu’un utilisateur est créé. Les domaines vérifiés du client sont accessibles à partir de la propriété verifiedDomains de l’organisation.
    REMARQUE : cette propriété ne peut pas contenir de caractères d’accentuation. Seuls les caractères suivants sont autorisés A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Pour obtenir la liste complète des caractères autorisés, consultez stratégies de nom d’utilisateur.

    Renvoyée par défaut. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith,endsWith) et $orderby.

    Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour.
    userType String Valeur de chaîne pouvant être utilisée pour classer les types d’utilisateurs dans votre répertoire. Les valeurs possibles sont Member et Guest.

    Besoin $select de récupération. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ). REMARQUE : Pour plus d’informations sur les autorisations des membres et des invités, voir Quelles sont les autorisations utilisateur par défaut dans Microsoft Entra ID ?

    Conseil

    Les extensions d’annuaire et de schéma et leurs données associées doivent $select être récupérées ; Les extensions ouvertes et leurs données associées ne sont renvoyées que le $expand.

    Propriétés mail et proxyAddresses

    mail et proxyAddresses sont tous deux des propriétés liées à l’e-mail. La propriété proxyAddresses est une collection d’adresses qui concernent uniquement le serveur Microsoft Exchange. Cette collection sert à stocker une liste d’adresses e-mail pour un utilisateur qui sont liées à une seule boîte aux lettres. La propriété mail est utilisée comme adresse e-mail de l’utilisateur à diverses fins, notamment la connexion de l’utilisateur et définit l’adresse proxy principale.

    Les adresses e-mail et proxyAddresses peuvent être récupérées via l’API utilisateur GET . Vous pouvez mettre à jour le courrier via l’API utilisateur de mise à jour , mais vous ne pouvez pas mettre à jour proxyAddresses via Microsoft Graph. Lorsque la propriété mail d’un utilisateur est mise à jour, elle déclenche le recalcul de proxyAddresses et le courrier nouvellement mis à jour est défini comme adresse proxy principale, sauf dans les scénarios suivants :

    1. Si un utilisateur dispose d’une licence qui inclut Microsoft Exchange, toutes ses adresses proxy doivent appartenir à un domaine vérifié sur le client. Toutes celles qui n’appartiennent pas à des domaines vérifiés sont supprimées silencieusement.
    2. L’adresse e-mail d’un utilisateur n’est PAS définie sur l’adresse proxy principale si l’utilisateur est un invité et l’adresse proxy principale contient la chaîne UPN de l’invité avec #EXT#.
    3. Le courrier d’un utilisateur n’est PAS supprimé, même s’il n’a plus d’adresse proxy si l’utilisateur est un invité.

    Les adresses proxy (proxyAddresses) sont uniques dans les objets annuaires (utilisateurs, groupes et contacts organisationnels). Si la propriété de messagerie d’un utilisateur entre en conflit avec l’une des proxyAddresses d’un autre objet, une tentative de mise à jour de l’e-mail échoue et la propriété proxyAddresses n’est pas mise à jour non plus.

    Cette section explique comment les trois propriétés de groupe d’âge (legalAgeGroupClassification, ageGroup et consentProvidedForMinor) sont utilisées par les administrateurs de Microsoft Entra et les développeurs d’applications d’entreprise pour respecter les réglementations liées à l’âge :

    • La propriété legalAgeGroupClassification est en lecture seule. Il est utilisé par les développeurs d’applications d’entreprise pour garantir le traitement correct d’un utilisateur en fonction de sa tranche d’âge légale. Il est calculé en fonction de l’ageGroup de l’utilisateur et des propriétés consentProvidedForMinor .
    • ageGroup et consentProvidedForMinor sont des propriétés facultatives utilisées par les administrateurs de Microsoft Entra pour garantir que l’utilisation d’un compte est gérée correctement en fonction des règles réglementaires liées à l’âge régissant le pays ou la région de l’utilisateur.

    Par exemple : Cameron est l’administrateur d’un annuaire pour une école primaire à Holyport au Royaume-Uni. Au début de l’année scolaire, il utilise les documents d’admission pour obtenir le consentement des parents du mineur sur la base des réglementations relatives à l’âge du Royaume-Uni. Le consentement obtenu du parent permet au compte du mineur d’être utilisé par l’école Holyport et les applications Microsoft. Cameron crée ensuite tous les comptes et définit ageGroup à minor et consentProvidedForMinor à granted. Les applications utilisées par ses étudiants sont alors capables de supprimer les fonctionnalités qui ne conviennent pas aux mineurs.

    valeurs legalAgeGroupClassification

    Member Description
    null Valeur par défaut, aucun ageGroup n’est défini pour l’utilisateur.
    Undefined Aucun groupe d’âge n’est défini pour l’utilisateur, mais consentProvidedForMinor est soit Granted, Denied, soit NotRequired.
    MinorWithoutParentalConsent (Réservé à une utilisation future)
    MinorWithParentalConsent L’utilisateur est considéré comme mineur en fonction des réglementations relatives à l’âge de son pays ou région, et l’administrateur du compte a obtenu le consentement approprié d’un parent ou d’un tuteur.
    Adult L’utilisateur est considéré comme un adulte en fonction des réglementations relatives à l’âge de son pays ou région.
    NotAdult L’utilisateur vient d’un pays ou d’une région qui a des réglementations supplémentaires liées à l’âge, comme le États-Unis, le Royaume-Uni, l’Union européenne ou la Corée du Sud, et l’âge de l’utilisateur est compris entre un âge mineur et un âge adulte (comme stipulé en fonction du pays ou de la région). Généralement, cela signifie que les adolescents sont considérés comme notAdult dans les pays/régions réglementés.
    MinorNoParentalConsentRequired L’utilisateur est mineur mais ne provient pas d’un pays ou d’une région qui n’a aucune réglementations liés à l’âge.

    valeurs ageGroup

    Member Description
    null Valeur par défaut, aucun ageGroup n’est défini pour l’utilisateur.
    Mineure L’utilisateur est considéré comme mineur.
    NotAdult L’utilisateur est originaire d’un pays ou d’une région qui a des réglementations légales, comme le États-Unis, le Royaume-Uni, l’Union européenne ou la Corée du Sud, et l’âge de l’utilisateur est supérieur à la limite supérieure de l’âge de l’enfant (selon le pays ou la région) et inférieur à la limite inférieure de l’âge adulte (comme stipulé en fonction du pays ou de la région). Donc, fondamentalement, les adolescents sont considérés comme notAdult dans les pays/régions réglementés.
    Adult L’utilisateur doit être traité comme un adulte.

    valeurs consentProvidedForMinor

    Member Description
    null Valeur par défaut, aucun consentementProvidedForMinor n’est défini pour l’utilisateur.
    Granted Le consentement est obtenu pour que l’utilisateur ait un compte.
    Denied Le consentement n’est pas obtenu pour que l’utilisateur ait un compte.
    NotRequired L’utilisateur vient d’un emplacement qui ne nécessite pas de consentement.

    Relations

    Relation Type Description
    activités collectionuserActivity Les activités de l’utilisateur sur plusieurs appareils. En lecture seule. Pouvant accepter la valeur Null.
    adhocCalls Collecte adhocCall Appels ad hoc associés à l’utilisateur. En lecture seule. Pouvant accepter la valeur Null.
    agreementAcceptances collection agreementAcceptance États d’acceptation des conditions d’utilisation de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    appRoleAssignments Collection appRoleAssignment Représente les rôles d’application accordés à un utilisateur pour une application. Prend en charge $expand.
    authentification authentification Méthodes d’authentification prises en charge pour l’utilisateur.
    calendrier calendar Calendrier principal de l’utilisateur. En lecture seule.
    calendarGroups collection calendarGroup Groupes de calendriers de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    calendriers collection calendar Calendriers de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    calendarView collection event Affichage Calendrier pour le calendrier. En lecture seule. Pouvant accepter la valeur Null.
    cloudPCs Collection cloudPC PC cloud de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    contactFolders collection contactFolder Dossiers de contact de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    contacts collection contact Contacts de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    createdObjects collection directoryObject Objets d’annuaire créés par l’utilisateur. En lecture seule. Pouvant accepter la valeur Null.
    dataSecurityAndGovernance userDataSecurityAndGovernance Paramètres de sécurité et de gouvernance des données pour l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    directReports collection directoryObject Utilisateurs et contacts qui envoient des rapports à l’utilisateur. (Utilisateurs et contacts dont la propriété Responsable est définie sur cet utilisateur.) En lecture seule. Peut avoir la valeur Null. Prend en charge $expand.
    Lecteur drive Lecteur OneDrive de l’utilisateur. En lecture seule.
    lecteurs Collection d’objets lecteur Collection de lecteurs disponibles pour cet utilisateur. En lecture seule.
    événements collection event Événements de l’utilisateur. Par défaut, les événements sont affichés sous le calendrier par défaut. En lecture seule. Peut avoir la valeur Null.
    extensions collection extension Collection des extensions d’ouverture définies pour l’utilisateur. En lecture seule. Prend en charge $expand. Pouvant accepter la valeur Null.
    inferenceClassification inferenceClassification Classification de pertinence des messages de l’utilisateur basée sur des désignations explicites qui remplacent la pertinence ou l’importance déduite.
    Connaissances itemInsights Représente les relations entre un utilisateur et des éléments tels que des documents OneDrive professionnels ou scolaires, calculées à l’aide de techniques d’analyse avancée et d’apprentissage automatique. En lecture seule. Pouvant accepter la valeur Null.
    licenseDetails collection licenseDetails Un ensemble de détails de licence de cet utilisateur. En lecture seule.
    mailFolders collection mailFolder Dossiers de courrier électronique de l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    manager directoryObject Utilisateur ou contact responsable de cet utilisateur. En lecture seule. Prend en charge $expand.
    memberOf collection directoryObject Groupes et rôles d’annuaire dont l’utilisateur est membre. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand.
    messages collection message Messages présents dans une boîte aux lettres ou un dossier. En lecture seule. Pouvant accepter la valeur Null.
    notes Collections de notes Notes dans le dossier Notes de l’utilisateur. En lecture seule. Pouvant accepter la valeur Null.
    OneNote onenote En lecture seule.
    onlineMeetings collection onlineMeeting Informations sur une réunion, y compris l’URL utilisée pour participer à une réunion, la liste des participants et la description.
    outlook outlookUser En lecture seule.
    ownedDevices collection directoryObject Appareils dont l’utilisateur est propriétaire. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1).
    ownedObjects collection directoryObject Objets d’annuaire appartenant à l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand, $select imbriqué dans $expand, et $filter (, /$count ne 0,/$count eq 0/$count eq 1/$count ne 1 , ).
    contacts Collection d’objets person Personnes qui sont pertinentes pour l’utilisateur. En lecture seule. Pouvant accepter la valeur Null.
    permissionGrants Collection resourceSpecificPermissionGrant Répertorier toutes les autorisations spécifiques aux ressources d’un utilisateur.
    Photo profilePhoto Photo de profil de l’utilisateur. En lecture seule.
    photos Collection profilePhoto La collection des photos de profil de l’utilisateur dans différentes tailles. En lecture seule.
    planner plannerUser Point d’entrée dans une ressource Planner pouvant exister pour un groupe unifié. En lecture seule.
    registeredDevices collection directoryObject Périphériques enregistrés pour l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et renvoie jusqu’à 100 objets.
    les solutions userSolutionRoot Identifiant qui relie l’utilisateur aux déclencheurs de planification du temps de travail. En lecture seule. Peut accepter la valeur Null
    sponsorOf collection directoryObject Objets d’annuaire parrainés par cet utilisateur, tels que les utilisateurs invités, les utilisateurs d’agent, les blueprints d’agent, les principaux de blueprint d’agent et les identités d’agent. Si l’utilisateur est membre d’un groupe sponsorisé, les objets sponsorisés par ce groupe sont également inclus. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $filter, $count, $expand$select$topet .$skip
    Commanditaires collection directoryObject Les utilisateurs et les groupes responsables des privilèges de cet invité dans le client et de la mise à jour des informations et de l’accès de l’invité. (Méthodes HTTP : GET, POST, DELETE.). Prend en charge $expand.
    Travail d’équipe userTeamwork Conteneur des fonctionnalités Microsoft Teams disponibles pour l’utilisateur. En lecture seule. Peut avoir la valeur Null.
    todo todo Représente les services To Do disponibles pour un utilisateur.
    transitiveMemberOf collection directoryObject Les groupes, y compris les groupes imbriqués et les rôles d’annuaire dont un utilisateur est membre. Pouvant accepter la valeur Null.

    Représentation JSON

    La représentation JSON suivante montre le type de ressource.

    {
      "aboutMe": "String",
      "accountEnabled": true,
      "ageGroup": "String",
      "assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
      "assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
      "birthday": "String (timestamp)",
      "businessPhones": ["String"],
      "city": "String",
      "companyName": "String",
      "consentProvidedForMinor": "String",
      "country": "String",
      "createdDateTime": "String (timestamp)",
      "creationType": "String",
      "customSecurityAttributes": {
        "@odata.type": "microsoft.graph.customSecurityAttributeValue"
      },
      "department": "String",
      "displayName": "String",
      "employeeHireDate": "2020-01-01T00:00:00Z",
      "employeeId": "String",
      "employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
      "employeeType": "String",
      "faxNumber" : "String",
      "givenName": "String",
      "hireDate": "String (timestamp)",
      "id": "String (identifier)",
      "identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
      "imAddresses": ["String"],
      "interests": ["String"],
      "isManagementRestricted": "Boolean",
      "isResourceAccount": false,
      "jobTitle": "String",
      "legalAgeGroupClassification": "String",
      "licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
      "lastPasswordChangeDateTime": "String (timestamp)",
      "mail": "String",
      "mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
      "mailNickname": "String",
      "mobilePhone": "String",
      "mySite": "String",
      "officeLocation": "String",
      "onPremisesDistinguishedName": "String",
      "onPremisesDomainName": "String",
      "onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
      "onPremisesImmutableId": "String",
      "onPremisesLastSyncDateTime": "String (timestamp)",
      "onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
      "onPremisesSamAccountName": "String",
      "onPremisesSecurityIdentifier": "String",
      "onPremisesSyncEnabled": true,
      "onPremisesUserPrincipalName": "String",
      "otherMails": ["String"],
      "passwordPolicies": "String",
      "passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
      "pastProjects": ["String"],
      "postalCode": "String",
      "preferredDataLocation": "String",
      "preferredLanguage": "String",
      "preferredName": "String",
      "provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
      "proxyAddresses": ["String"],
      "responsibilities": ["String"],
      "schools": ["String"],
      "securityIdentifier": "String",
      "serviceProvisioningErrors": [
        { "@odata.type": "microsoft.graph.serviceProvisioningXmlError" }
      ],
      "showInAddressList": true,
      "signInActivity": {"@odata.type": "microsoft.graph.signInActivity"},
      "signInSessionsValidFromDateTime": "String (timestamp)",
      "skills": ["String"],
      "state": "String",
      "streetAddress": "String",
      "surname": "String",
      "usageLocation": "String",
      "userPrincipalName": "String",
      "userType": "String",
    
      "calendar": { "@odata.type": "microsoft.graph.calendar" },
      "calendarGroups": [{ "@odata.type": "microsoft.graph.calendarGroup" }],
      "calendarView": [{ "@odata.type": "microsoft.graph.event" }],
      "calendars": [ {"@odata.type": "microsoft.graph.calendar"} ],
      "contacts": [ { "@odata.type": "microsoft.graph.contact" } ],
      "contactFolders": [ { "@odata.type": "microsoft.graph.contactFolder" } ],
      "createdObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "directReports": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "drive": { "@odata.type": "microsoft.graph.drive" },
      "drives": [ { "@odata.type": "microsoft.graph.drive" } ],
      "events": [ { "@odata.type": "microsoft.graph.event" } ],
      "inferenceClassification": { "@odata.type": "microsoft.graph.inferenceClassification" },
      "mailFolders": [ { "@odata.type": "microsoft.graph.mailFolder" } ],
      "manager": { "@odata.type": "microsoft.graph.directoryObject" },
      "memberOf": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "messages": [ { "@odata.type": "microsoft.graph.message" } ],
      "outlook": { "@odata.type": "microsoft.graph.outlookUser" },
      "ownedDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "ownedObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "photo": { "@odata.type": "microsoft.graph.profilePhoto" },
      "photos": [ { "@odata.type": "microsoft.graph.profilePhoto" } ],
      "registeredDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ]
    }