Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente un compte d’utilisateur Microsoft Entra. Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici. Hérite de directoryObject.
Pour des raisons de performance, les opérations créer, obtenir et répertorier renvoient uniquement un sous-ensemble des propriétés par défaut plus couramment utilisées. Ces propriétés par défaut sont indiquées dans la section Propriétés. Pour obtenir les propriétés qui ne sont pas renvoyées par défaut, spécifiez-les dans une option de $select requête OData.
Cette ressource prend en charge les fonctions suivantes :
- Ajout de vos données à des propriétés personnalisées en tant qu’extensions.
- Abonnementaux notifications de modification.
- Utilisation de la requête delta pour effectuer le suivi des suppressions, des mises à jour et des ajouts incrémentiels à l’aide de la fonction delta.
La ressource agentUser hérite de cette ressource.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| List | Collection d’utilisateurs | Obtenez une liste des objets de l’utilisateur. |
| Create | utilisateur | Créez un objet de l’utilisateur. |
| Obtenir | utilisateur | Récupère les propriétés et les relations de l’objet « user ». |
| Mettre à jour | utilisateur | Met à jour l’objet « user ». |
| Supprimer | Aucun | Supprime l’objet « user ». |
| Obtenir delta | Collection d’utilisateurs | Obtenez des modifications incrémentielles d’utilisateurs. |
| Modifier le mot de passe | Aucun | Mettez à jour votre propre mot de passe. |
| Valider le mot de passe | passwordValidationInformation | Validez le mot de passe d’un utilisateur par rapport à la stratégie de validation de mot de passe de l’organisation et indiquez si le mot de passe est valide. |
| Réessayer de provisionner le service | Aucun | Réessayez le provisionnement du service utilisateur. |
| Convertir un utilisateur externe en utilisateur membre interne | utilisateur | Convertir un utilisateur authentifié en utilisateur membre interne. |
| Invalider tous les jetons d’actualisation | utilisateur | Invalider tous les jetons d’actualisation de l’utilisateur émis aux applications. NE PAS UTILISER. Utilisez plutôt la méthode user : revokeSignInSessions. |
| Révoquer les sessions de connexion | Aucun | Révoque tous les jetons d’actualisation et de session émis par l’utilisateur pour les applications en réinitialisant la propriété utilisateur signInSessionsValidFromDateTime à la date-heure actuelle. Cette opération force l’utilisateur à se connecter à nouveau à ces applications. Cette méthode remplace la méthode invalidateAllRefreshTokens. |
| Afficher les données personnelles | Aucun | Envoie une demande d’opération de stratégie des données effectuée par un administrateur d’entreprise pour exporter les données d’un utilisateur organisationnel. |
| Attribution de rôle d’application | ||
| List | Collection appRoleAssignment | Obtenir les applications et les rôles d’application qui ont été attribués à un utilisateur. |
| Add | appRoleAssignment | Attribuez un rôle d’application à un utilisateur. |
| Remove | Aucun | Supprimer une attribution de rôle d’application à un utilisateur. |
| List appRoleAssignedResources | Collection servicePrincipal | Obtenez les applications qu’un utilisateur a une attribution de rôle d’application, directement ou par le biais de l’appartenance à un groupe. |
| Calendar | ||
| Répertorier des calendriers | collection calendar | Obtenir une collection d’objets « calendar ». |
| Créer un calendrier | Calendar | Crée un nouvel objet « calendar » en publiant dans la collection d’objets « calendar ». |
| Répertorier des groupes de calendriers | collection CalendarGroup | Obtenir une collection d’objets « CalendarGroup ». |
| Créer un groupe de calendriers | CalendarGroup | Crée un nouvel objet « CalendarGroup » en publiant dans la collection d’objets « calendarGroup ». |
| Répertorier des événements | collection event | Obtenir la liste des objets événement présents dans la boîte aux lettres de l’utilisateur. La liste contient les instances uniques de réunions et les masques des séries. |
| Créer un événement | event | Créer un événement en publiant dans la collection d’objets « event ». |
| Rechercher des heures de réunion | meetingTimeSuggestionsResult | Recherche des heures et des lieux de réunion en fonction des contraintes géographiques, des disponibilités et des fuseaux horaires des participants. |
| Rechercher des salles | collection emailaddress.md | Accédez à toutes les salles de réunion du locataire de l’utilisateur ou à une liste de salles spécifique. |
| Rechercher des listes de salles | collection emailaddress.md | Obtient les listes de salles définies dans un client. |
| Obtenir le planning de disponibilité | scheduleInformation | Obtenez les informations de disponibilité d’un ensemble d’utilisateurs, de listes de distributions ou de ressources (salles ou équipements) pour une période donnée. |
| Répertorier les affichages de calendrier | collection event | Obtient une collection d’objets « event ». |
| Affichage du rappel | collection Reminder | Renvoyer la liste des rappels de calendrier entre les heures de début et de fin indiquées. |
| Délégation d'appel | ||
| Obtenir les paramètres de délégation | delegationSettings | Lire les propriétés et les relations d’un objet delegationSettings . |
| Liste des délégués | Collection DelegationSettings | Obtenir la liste de tous les délégués d’un utilisateur. |
| Liste des délégués | Collection DelegationSettings | Obtenir une liste de tous les délégataires pour un utilisateur. |
| Licences cloud | ||
| Répertorier les droits d’utilisation | microsoft.graph.cloudLicensing.usageRight collection | Obtenir la liste des objets usageRight accordés à un utilisateur. |
| Obtenir l’utilisation correcte | microsoft.graph.cloudLicensing.usageRight | Obtenir les propriétés et les relations d’un objet usageRight accordé à un utilisateur. |
| PC cloud | ||
| Répertorier les PC cloud | Collection cloudPC | Répertoriez les appareils cloudPC qui sont attribués à l’utilisateur connecté. |
| Obtenir les informations de lancement | cloudPCLaunchInfo | Obtenez les informations cloudPCLaunchInfo pour l’utilisateur connecté. |
| Pool de PC cloud | ||
| Répertorier les pools de PC cloud | collection cloudPcPool | Répertorier les objets cloudPcPool auxquels l’utilisateur connecté peut accéder. |
| Obtenir un pool de PC cloud | cloudPcPool | Lire les propriétés et les relations d’un objet cloudPcPool auquel l’utilisateur connecté peut accéder. |
| Gouvernance et sécurité des données | ||
| Étendues de protection du calcul | collection policyUserScope | Calculez les étendues de protection pour l’utilisateur connecté. |
| Créer une activité de contenu | contentActivity | Créez une activité de contenu pour l’utilisateur connecté. |
| Traiter le contenu | processContentResponse | Traiter le contenu par rapport aux stratégies de protection des données dans le contexte de l’utilisateur connecté. |
| Octroi d’autorisations déléguées | ||
| Répertorier les autorisations déléguées | Collection oAuth2PermissionGrant | Récupérez une liste des autorisations déléguées accordées pour permettre à une application cliente d’accéder à une API au nom de l’utilisateur. |
| Objets d’annuaire | ||
| Obtenir par ID | String collection | Renvoie les objets d’annuaire spécifiés dans une liste d’identificateurs. |
| Obtenir delta pour l’objet de répertoire | collection directoryObject | Obtenez des modifications incrémentielles pour les objets d’annuaire tels que les utilisateurs, les groupes, les applications et les principaux de service. Le filtrage est obligatoire sur l’ID du type dérivé ou sur le type dérivé lui-même. Pour plus d’informations sur les requêtes delta, consultez Utiliser une requête delta pour suivre les modifications apportées aux données Microsoft Graph. |
| Vérifier des groupes de membres | String collection | Vérifie l’appartenance dans une liste de groupes. La vérification est transitive. |
| Obtenir des groupes de membres | String collection | Renvoyer tous les groupes dont l’utilisateur est membre. La vérification est transitive. |
| Vérifier les objets membres | Collection de chaînes | Vérifiez l'appartenance à une liste d'objets de groupe, de rôle d'annuaire ou d'unité administrative. La vérification est transitive. |
| Obtenir des objets de membre | String collection | Renvoyer tous les groupes, rôles d’annuaire et unités administratives dont l’utilisateur est membre. La vérification est transitive. |
| Obtenir des rapports transitifs | Entier | Obtenez le nombre de rapports transitifs pour un utilisateur à partir de la propriété de navigation transitiveReports. |
| Répertorier les objets créés | collection directoryObject | Obtient les objets d’annuaire créés par l’utilisateur à partir de la propriété de navigation « createdObjects ». |
| Répertorier les appareils possédés | collection directoryObject | Obtenez les appareils que l’utilisateur possède à partir de la propriété de navigation ownedDevices. |
| Répertorier les objets possédés | collection directoryObject | Obtenez les objets d’annuaire appartenant à l’utilisateur à partir de la propriété de navigation ownedObjects. |
| Liste des groupes supprimés détenus par un utilisateur | collection directoryObject | Récupérez les groupes supprimés dans le client au cours des 30 derniers jours et appartenant à un utilisateur. |
| Répertorier les appareils enregistrés | collection directoryObject | Obtient les appareils enregistrés de l’utilisateur à partir de la propriété de navigation « registeredDevices ». |
| Répertorier les appartenances à un rôle étendu | Collection d’objets scopedRoleMembership | Obtient les appartenances de cet utilisateur à des unités administratives à rôle étendu. |
| Répertorier les droits d’utilisation | Collection usageRight | Obtenez une collection des droits d’utilisation accordés à l’utilisateur. |
| List deleted items | collection directoryObject | Récupérez les utilisateurs supprimés dans le client au cours des 30 derniers jours. |
| Get deleted item | collection directoryObject | Récupérer un utilisateur supprimé par ID |
| Restore deleted item | collection directoryObject | Restituer un utilisateur supprimé dans le client au cours des 30 derniers jours. |
| Supprimer définitivement l’élément | collection directoryObject | Supprimer définitivement un utilisateur supprimé du client |
| Drive | ||
| Obtenir un lecteur | drive | Récupérez les propriétés et les relations d’une ressource Drive. |
| Répertorier les enfants | Ressources DriveItem | Renvoyez une collection d’objets DriveItem dans la relation enfants d’un objet DriveItem. |
| Expérience employé | ||
| Répertorier les rôles attribués | collection engagementRole | Obtenez la liste de tous les rôles attribués à un utilisateur dans Viva Engage. |
| Groupes | ||
| Répertorier les équipes rejointes | Collection team | Obtient les équipes Microsoft Teams dont l’utilisateur est un membre direct, à partir de la propriété de navigation « joinedTeams ». |
| Répertorier les membres de | collection directoryObject | Obtient les groupes, les rôles d’annuaire et les unités administratives dont l’utilisateur est un membre direct. Cette opération n’est pas transitive. |
| Liste des membres transitifs de | collection directoryObject | Obtient les groupes, les rôles d’annuaire et les unités administratives dont l’utilisateur est membre via une appartenance directe ou transitive. |
| Informations | ||
| Répertorier les tendances | Collection trending | Aperçu calculé qui renvoie la liste des éléments présentant une tendance autour de l’utilisateur. |
| Liste partagée (déconseillée) | Collection sharedInsight | Aperçu calculé qui renvoie la liste des fichiers partagés avec un utilisateur. Cette API est déconseillée et cessera de renvoyer des données après novembre 2026. |
| Liste utilisée (déconseillée) | Collection usedInsight | Aperçu calculé qui renvoie la liste des fichiers utilisés avec un utilisateur. Cette API est déconseillée et cessera de renvoyer des données après novembre 2026. |
| Gestion des licences | ||
| Attribuer une licence | utilisateur | Ajoute ou supprime des abonnements pour l’utilisateur. Vous pouvez également activer et désactiver des plans spécifiques associés à un abonnement. |
| Répertorier les détails de la licence | collection licenseDetails | Obtenez une collection d’objets licenseDetails. |
| Retraiter l’attribution de licence | user | Retraiter les affectations d’abonnement de l’utilisateur. |
| Messagerie | ||
| Répertorier des dossiers de courriers électroniques | collection mailFolder | Obtient la collection de dossiers de courrier électronique figurant sous le dossier racine de l’utilisateur connecté. |
| Créer un dossier de courrier électronique | mailFolder | Créer un objet « mailFolder » en publiant dans la collection d’objets « mailFolder » |
| Répertorier des messages | collection message | Obtient tous les messages de la boîte aux lettres de l’utilisateur connecté. |
| Créer un message | message | Crée un objet « message » en publiant dans la collection d’objets « messages ». |
| Répertorier des remplacements | Collection d’objets inferenceClassificationOverride | Obtenez les remplacements de boîte de réception prioritaires qu’un utilisateur définit pour classer les messages de certains expéditeurs de manière spécifique. |
| Créer un remplacement | inferenceClassificationOverride | Créer un remplacement de boîte de réception Prioritaire pour un expéditeur identifié par une adresse SMTP. |
| List rules | Collection messageRule | Obtenez tous les objets messageRule définis pour la boîte de réception de l’utilisateur. |
| Créer une règle | messageRule | Créez un objet messageRule en spécifiant un ensemble de conditions et d’actions. |
| Envoyer un message | Néant | Envoie le message spécifié dans le corps de la requête. |
| Recevoir des conseils sur le courrier | Collection d’objets mailTips | Renvoie les infos-courrier d’un ou plusieurs destinataires comme disponibles pour l’utilisateur connecté. |
| Notes de liste | Collections de notes | Obtenir la liste des objets note dans le dossier Notes de l’utilisateur. |
| Créer une note | REMARQUE | Créez une note dans le dossier Notes de l’utilisateur. |
| Remarques | ||
| Répertorier les blocs-notes | Collection de blocs-notes | Récupérez la liste d’objets bloc-notes. |
| Créer un bloc-notes | bloc-notes | Créez un bloc-notes OneNote. |
| Comportement de synchronisation locale (source d’autorité) | ||
| Obtenir | onLocalSyncBehavior | Vérifiez si la source d’autorité (SOA) de l’objet utilisateur est le cloud ou l’Active Directory Active Directory local. |
| Mettre à jour | onLocalSyncBehavior | Mettez à jour la source d’autorité (SOA) de l’objet utilisateur vers le cloud ou l’Active Directory Active Directory local. |
| Hiérarchie d’organisation | ||
| Affecter un responsable | Néant | Affecter le responsable d’un utilisateur. |
| Obtenir le gestionnaire | directoryObject | Obtient l’utilisateur ou le contact responsable de cet utilisateur à partir de la propriété de navigation « manager ». |
| Supprimer le gestionnaire | Aucun | Supprimer le gestionnaire d’un utilisateur. |
| Répertorier les rapports de collaborateurs | collection directoryObject | Obtient les utilisateurs et les contacts qui envoient leur rapport à l’utilisateur à partir de la propriété de navigation directReports. |
| Paramètres Outlook | ||
| Obtenir les paramètres de boîte aux lettres d’utilisateur | mailboxSettings | Obtient les mailboxSettings de l’utilisateur. |
| Mettre à jour les paramètres de boîte aux lettres d’utilisateur | mailboxSettings | Activer, configurer ou désactiver un ou plusieurs paramètres de boîte aux lettres pour un utilisateur. |
| Répertorier les catégories Outlook | Collection outlookCategory | Obtenir toutes les catégories définies pour l’utilisateur. |
| Créer une catégorie Outlook | outlookCategory | Créez un objet outlookCategory dans la liste principale des catégories de l’utilisateur. |
| Obtenir les langues prises en charge | Collection localeInfo | Obtenez la liste des langues et des paramètres régionaux pris en charge pour l’utilisateur, comme configuré sur le serveur de boîte aux lettres de l’utilisateur. |
| Obtenir des fuseaux horaires pris en charge | Collection timeZoneInformation | Obtenez la liste des fuseaux horaires pris en charge pour l’utilisateur, comme configuré sur le serveur de boîte aux lettres de l’utilisateur. |
| Traduire les ID Exchange | collection convertIdResult | Traduit les identificateurs des ressources Outlook entre les formats. |
| Informations d’identification d’authentification unique par mot de passe | ||
| Obtenir | passwordSingleSignOnCredentialSet collection | Obtenir la liste des informations d’identification d’authentification unique par mot de passe pour un utilisateur donné. Les mots de passe ne sont jamais renvoyés et sont toujours renvoyés sous forme de chaînes nulles ou vides. |
| Supprimer | Aucun | Supprimez les informations d’identification d’authentification unique par mot de passe pour un principal de service donné et associé à un utilisateur donné. |
| Contacts | ||
| List | person | Récupérer une liste d’objets person classés selon leur pertinence pour l’utilisateur, laquelle est déterminée par les relations professionnelles et les modèles de communication et de collaboration de l’utilisateur. |
| Contacts personnels | ||
| Répertorier les contacts | collection contact | Obtenir la collection de contacts du dossier de contacts par défaut de l’utilisateur connecté. |
| Créer un contact | contact | Crée un nouvel objet « contact » en publiant dans la collection d’objets « contact ». |
| Répertorier des dossiers de contacts | collection contactFolder | Obtient la collection de dossiers de contacts du dossier de contacts par défaut de l’utilisateur connecté. |
| Créer un dossier de contacts | contactFolder | Crée un nouvel objet « contactFolder » en publiant dans la collection d’objets « contactFolder ». |
| Photo de profil | ||
| Obtenir | profilePhoto | Obtenir l’élément profilePhoto spécifié ou ses métadonnées (propriétés profilePhoto). |
| Mettre à jour | Aucun | Mettez à jour la photo de n’importe quel utilisateur du client, y compris l’utilisateur connecté ou le groupe ou contact spécifié. |
| Supprimer | Aucun | Supprimez la photo de tout utilisateur du client, y compris l’utilisateur connecté ou le groupe spécifié. |
| Planner | ||
| Répertorier les plans favoris | Collection plannerPlan | Récupérer la liste des plannerPlans marqués comme favoris par un utilisateur. |
| Répertorier les plans récents | Collection plannerPlan | Récupérer la liste des plannerPlans consultés récemment par un utilisateur. |
| Répertorier les tâches | collection plannerTask | Obtient l’objet plannerTasks attribué à l’utilisateur. |
| Mettre à jour settings | Néant | Mettez à jour les propriétés d’un objet plannerUser. |
| Profil | ||
| Obtenir | profile | Récupérez les propriétés et les relations d'un objet de profil pour un utilisateur donné. |
| Supprimer | Aucun | Supprimez l’objet profil d’un compte d’utilisateur. |
| Commanditaires | ||
| Assign | Aucun | Attribuer un parrain à un utilisateur. |
| List | collection directoryObject | Obtenez les utilisateurs et les groupes qui sont les sponsors de cet utilisateur. |
| Remove | Aucun | Supprimer le sponsor d’un utilisateur. |
| Liste invitée par | directoryObject | Obtenir l’utilisateur ou le principal du service qui a invité l’utilisateur spécifié à entrer dans le client. |
| Teamwork | ||
| Répertorier les applications installées pour l’utilisateur | Collection userScopeTeamsAppInstallation | Répertorie les applications installées dans l’étendue personnelle d’un utilisateur. |
| Obtenir l’application installée pour l’utilisateur | userScopeTeamsAppInstallation | Liste l'application spécifiée installée dans le champ personnel d'un utilisateur. |
| Ajouter une application pour l'utilisateur | Aucune | Ajoute (installe) une application dans le champ d'application personnel d'un utilisateur. |
| Supprimer l'application pour l'utilisateur | Aucune | Supprime (désinstalle) une application dans le champ personnel d'un utilisateur. |
| Mettre à niveau une application installée pour l’utilisateur | Aucune | Mises à jour vers la dernière version de l'application installée dans le périmètre personnel d'un utilisateur. |
| Obtenir un chat entre l'utilisateur et l'application | Conversation | Liste des discussions en tête-à-tête entre l'utilisateur et l'application. |
| Répertorier les octrois d’autorisations | Collection resourceSpecificPermissionGrant | Répertorier toutes les autorisations spécifiques aux ressources d’unutilisateur. |
| Conditions d’utilisation | ||
| Acceptations de contrat pour un utilisateur | agreementAcceptance | Récupérer les objets agreementAcceptance d’un utilisateur. |
| Tâches à traiter | ||
| Répertorier les tâches | Collection todoTask | Obtenir toutes les ressources todoTask dans la liste spécifiée. |
| Créer une tâche | todoTask | Créer une tâche todoTask dans la liste des tâches spécifiées. |
| Répertorier les listes des tâches | Collection todoTaskList | Obtenir toutes les listes des tâches dans la boîte aux lettres de l’utilisateur. |
| Créer une liste des tâches | todoTaskList | Créer une liste des tâches dans la boîte aux lettres de l’utilisateur. |
| Paramètres utilisateur | ||
| Obtenir | userSettings | Lire l’objet paramètres de l’utilisateur et de l’organisation. |
| Mettre à jour | userSettings | Mettez à jour les propriétés de l’objet settings. |
Propriétés
Importante
L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, voir Fonctionnalités de requête avancées sur les objets d’annuaire.
| Propriété | Type | Description |
|---|---|---|
| aboutMe | String | Champ de saisie de texte libre permettant aux utilisateurs de se décrire. Besoin $select de récupération. |
| accountEnabled | Boolean |
true si le compte est activé ; sinon, false. Cette propriété est requise lors de la création de l’objet. Prend en charge $filter (eq, ne, notet in). Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| ageGroup | ageGroup | Définit le groupe d’âge de l’utilisateur. Valeurs autorisées : null, Minor, NotAdultet Adult. Pour plus d’informations, voir Définitions des propriétés de groupe d’âge légal. Prend en charge $filter (eq, ne, notet in). |
| assignedLicenses | collection assignedLicense | Les licences attribuées à l’utilisateur, y compris les licences héritées (basées sur les groupes). Cette propriété ne fait pas la différence entre les licences attribuées directement et héritées. Utilisez la propriété licenseAssignmentStates pour identifier les licences directement attribuées et héritées. Ne pouvant accepter la valeur null. Prend en charge $filter (eq, not, /$count eq 0, /$count ne 0). |
| assignedPlans | collection assignedPlan | Plans de charge affectés à l’utilisateur. En lecture seule. Ne pouvant accepter la valeur null. Prend en charge $filter (eq et not). |
| Informations sur l’autorisation | Informations sur l’autorisation | Identificateurs qui peuvent être utilisés pour identifier et authentifier un utilisateur dans des environnements non-Azure AD. Cette propriété peut stocker des identificateurs pour les certificats basés sur une carte à puce que les utilisateurs utilisent pour accéder aux déploiements Active Directory local ou à l’accès fédéré. Il peut également être utilisé pour stocker l’autre nom SAN (Subject Alternate Name) associé à une carte d’accès commun (CAC). Pouvant accepter la valeur Null. Prend en charge $filter (eq et startsWith). |
| birthday | DateTimeOffset | Date d’anniversaire de l’utilisateur. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Besoin $select de récupération. |
| businessPhones | String collection | Numéros de téléphone de l’utilisateur. Un seul nombre peut être défini pour cette propriété. En lecture seule pour les utilisateurs synchronisés depuis le répertoire local. Prend en charge $filter (eq, not, ge, le, startsWith). Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| Ville | String | Ville où se trouve l’utilisateur. Sa longueur maximale est limitée à 128 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| cloudLicensing | microsoft.graph.cloudLicensing.userCloudLicensing | Relations d’un utilisateur avec les ressources de licence cloud. |
| cloudRealtimeCommunicationInfo | cloudRealtimeCommunicationInfo | Informations de communication en temps réel Microsoft relatives à l’utilisateur. Prend en charge $filter (eq, ne,not). |
| CompanyName | String | Nom de la société à laquelle l’utilisateur est associé. Cette propriété peut être utile pour décrire la société dont provient un utilisateur externe. La longueur maximale est de 64 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| consentProvidedForMinor | consentProvidedForMinor | Définit si un consentement a été obtenu pour les mineurs. Valeurs autorisées : null, Granted, Denied et NotRequired. Voir lesdéfinitions de propriété de groupe d’âge légal pour plus d’informations. Prend en charge $filter (eq, ne, notet in). |
| country | String | Pays ou région où se trouve l’utilisateur ; par exemple, US ou UK. Sa longueur maximale est limitée à 128 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| createdDateTime | DateTimeOffset | Date et heure de création de l’utilisateur au format ISO 8601 et UTC. La valeur ne peut pas être modifiée et est renseignée automatiquement une fois l’entité créée. Pouvant accepter la valeur Null. Pour les utilisateurs locaux, la valeur représente la date de création initiale dans Microsoft Entra ID. La propriété est null destinée à certains utilisateurs créés avant juin 2018 et aux utilisateurs locaux synchronisés avec Microsoft Entra ID avant juin 2018. En lecture seule. Prend en charge $filter (eq, ne, not, ge, le, in). |
| creationType | Chaîne | Indique si le compte d’utilisateur a été créé via l’une des méthodes suivantes :
En lecture seule. Prend en charge $filter (eq, ne, notet in). |
| customSecurityAttributes | customSecurityAttributeValue | Type complexe ouvert qui contient la valeur d’un attribut de sécurité personnalisé affecté à un objet d’annuaire. Pouvant accepter la valeur Null. Besoin $select de récupération. Prend en charge $filter (eq, ne, not, startsWith). La valeur du filtre est sensible à la casse.
|
| deletedDateTime | DateTimeOffset | Date et heure de suppression de l’utilisateur. Prend en charge $filter (eq, ne, not, ge, le, et in, ) |
| Service | String | Nom du service dans lequel l’utilisateur travaille. Longueur maximale : 64 caractères. Prend en charge $filter (eq, ne, not, ge, le, in et eq sur les valeurs null ). |
| displayName | String | Nom affiché dans le carnet d’adresses de l’utilisateur. Il s’agit généralement de la combinaison du prénom de l’utilisateur, de l’initiale de son deuxième prénom et de son nom. Cette propriété est requise lorsqu’un utilisateur est créé et ne peut pas être effacée lors des mises à jour. Longueur maximale : 256 caractères. Prend en charge $filter (eq, ne, not , ge, le, in, startsWithet eq sur null valeurs), $orderbyet $search. |
| employeeHireDate | DateTimeOffset | Date et heure auxquelles l’utilisateur a été embauché ou commencera à travailler s’il y a une embauche future. Prend en charge $filter (eq, ne, not, ge, le, in). |
| employeeLeaveDateTime | DateTimeOffset | Date et heure auxquelles l’utilisateur a quitté ou quittera l’organisation.
|
| employeeId | String | Identificateur d’employé attribué à l’utilisateur par l’organisation. La longueur maximale est de 16 caractères. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ). |
| employeeOrgData | employeeOrgData | Représente les données de l’organisation (par exemple, division et centre de coûts) associées à un utilisateur. Prend en charge $filter (eq, ne, not, ge, le, in). |
| employeeType | String | Capture le type de travailleur d’entreprise. Par exemple, Employee, Contractor, Consultant ou Vendor. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith). |
| externalUserConvertedOn | DateTimeOffset | Date et heure auxquelles l’utilisateur a été converti d’externe en interne. |
| externalUserState | String | Pour un utilisateur externe invité dans le client via l’API d’invitation, cette propriété représente l’état d’invitation de l’utilisateur invité. Pour les utilisateurs invités, l’état peut être Accepted ou null, ou PendingAcceptance pour tous les autres utilisateurs. Prend en charge $filter (eq, ne, not, in). |
| externalUserStateChangeDateTime | String | Affiche l’horodatage de la dernière modification apportée à la propriété externalUserState. Prend en charge $filter (eq, ne, not, in). |
| faxNumber | String | Numéro du télécopieur de l’utilisateur. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ). |
| givenName | String | Prénom de l’utilisateur. Longueur maximale : 64 caractères. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ). |
| hireDate | DateTimeOffset | Date d’embauche de l’utilisateur. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Besoin $select de récupération. Remarque : cette propriété est spécifique de SharePoint Online. Nous vous recommandons d’utiliser la propriété native employeeHireDate pour régler et mettre à jour les valeurs de date d’embauche à l’aide des API Microsoft Graph. |
| id | String | Identificateur unique de l’utilisateur. Il doit être traité comme un identifiant opaque. Hérité de directoryObject. Ne pouvant accepter la valeur null. En lecture seule. Prend en charge $filter (eq, ne, not, in). |
| identités | collection objectIdentity | Représente les identités qui peuvent être utilisées pour se connecter à ce compte d’utilisateur. Une identité peut être fournie par Microsoft (également appelé compte local), par des organisations ou par des fournisseurs d’identité sociale tels que Facebook, Google et Microsoft et liée à un compte d’utilisateur. Il peut contenir plusieurs éléments avec la même valeur signInType . Prend en charge $filter (eq) avec des limitations. |
| identityGovernance | identityGovernanceUserSettings | Les paramètres de gouvernance des identités pour l’utilisateur, y compris la configuration du délégué approbateur. Pouvant accepter la valeur Null. Renvoyé uniquement sur $select. Prend en charge $expand. |
| identityParentId | String | ID d’objet de l’identité parente pour les utilisateurs de l’agent. Toujours null pour les comptes d’utilisateur standard. Pour les ressources agentUser , cette propriété fait référence à l’ID d’objet de l’identité d’agent associée. |
| imAddresses | String collection | Les adresses SIP (Session Initiation Protocol) VoIP (VoIP) de messagerie instantanée pour l’utilisateur. En lecture seule. Prend en charge $filter (eq, not, ge, le, startsWith). |
| infoCatalogs | Collection de chaînes | Identifie les segments d’informations attribués à l’utilisateur. Prend en charge $filter (eq, not, ge, le, startsWith). |
| interests | String collection | Une liste permettant aux utilisateurs de décrire leurs intérêts. Besoin $select de récupération. |
| isLicenseReconciliationNeeded | Booléen | Indique si l’utilisateur est en attente d’une attribution de licence de boîte aux lettres Exchange. En lecture seule. Prend en charge $filter (eq où true uniquement). |
| isManagementRestricted | Booléen |
true Si l’utilisateur est membre d’une unité administrative de gestion restreinte. Si elle n’est pas définie, la valeur par défaut est null false et le comportement par défaut est false. En lecture seule. Pour gérer un utilisateur membre d’une unité administrative de gestion restreinte, un rôle Microsoft Entra doit être attribué à l’administrateur ou à l’application appelante dans le cadre de l’unité administrative de gestion restreinte. |
| isResourceAccount | Booléen | Ne pas utiliser. Réservé à une utilisation future. |
| jobTitle | Chaîne | Fonction de l’utilisateur. Sa longueur maximale est limitée à 128 caractères. Prend en charge $filter (eq, ne, not , ge, le, in, startsWith et eq sur les valeurs null ). |
| lastPasswordChangeDateTime | DateTimeOffset | Quand cet utilisateur de Microsoft Entra a modifié son mot de passe pour la dernière fois ou quand son mot de passe a été créé, quelle que soit la date à laquelle la dernière action a été effectuée. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule. Besoin $select de récupération. |
| legalAgeGroupClassification | legalAgeGroupClassification | Utilisé par les applications d’entreprise pour déterminer le groupe d’âge légal de l’utilisateur. Cette propriété est en lecture seule et est calculée sur la base des propriétés de ageGroup et consentProvidedForMinor. Valeurs autorisées : null, , Undefined, MinorWithOutParentalConsentNotAdultMinorWithParentalConsentMinorNoParentalConsentRequiredet .Adult Pour plus d’informations, voir Définitions des propriétés de groupe d’âge légal. Besoin $select de récupération. |
| licenseAssignmentStates | collection licenseAssignmentState | État des affectations de licence de cet utilisateur. Il indique également les licences qui sont directement attribuées et celles dont l’utilisateur a hérité par le biais d’appartenances à des groupes. En lecture seule. Besoin $select de récupération. |
| messagerie | String | L’adresse SMTP de l’utilisateur, par exemple, admin@contoso.com. Les modifications apportées à cette propriété mettent également à jour la collection proxyAddresses de l’utilisateur pour inclure la valeur en tant qu’adresse SMTP. Cette propriété ne peut pas contenir de caractères d’accentuation. REMARQUE : Nous vous déconseillons de mettre à jour cette propriété pour les profils utilisateur Azure AD B2C. Utilisez plutôt la propriété otherMails . Prend en charge $filter (eq, ne, not , ge, le, in, startsWith, endsWith et eq sur les valeurs null ). |
| mailboxSettings | mailboxSettings | Paramètres de la boîte aux lettres principale de l’utilisateur connecté. Vous pouvez obtenir ou mettre à jour les paramètres d’envoi de réponses automatiques aux messages entrants, les paramètres régionaux et le fuseau horaire. Si vous souhaitez en savoir plus, veuillez consulter la rubrique Préférences utilisateur pour les langues et les formats régionaux. Besoin $select de récupération. |
| mailNickname | String | Alias de messagerie de l’utilisateur. Cette propriété doit être spécifiée lors de la création d’un utilisateur. Longueur maximale : 64 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| mobilePhone | String | Numéro de téléphone portable principal de l’utilisateur. Lecture seule pour les utilisateurs synchronisés à partir de l’annuaire local. Prend en charge $filter (eq, ne, not, ge, inlestartsWith, et eq sur null les valeurs) et $search. Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| mySite | String | URL du site de l’utilisateur. Besoin $select de récupération. |
| officeLocation | String | Emplacement du bureau de l’utilisateur dans l’entreprise. Sa longueur maximale est limitée à 128 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| onPremisesDistinguishedName | String | Contient l’élément distinguished name ou DN du service Active Directory local. |
| onPremisesDomainName | Chaîne | Contient les emplacementdomainFQDN, également appelés dnsDomainName synchronisés à partir de l’annuaire local. |
| onPremisesExtensionAttributes | onPremisesExtensionAttributes | Contient extensionAttributes1-15 pour l’utilisateur. Ces attributs d’extension sont également appelés attributs personnalisés Exchange 1-15. Chaque attribut peut stocker jusqu’à 1 024 caractères.
Prend en charge $filter (eq, ne, not, in). |
| onPremisesImmutableId | String | Cette propriété associe un compte d’utilisateur Active Directory local à son objet utilisateur Microsoft Entra. Cette propriété doit être spécifiée lors de la création d’un compte d’utilisateur dans le graphique si vous utilisez un domaine fédéré pour la propriété de l’utilisateur userPrincipalName (UPN).
Remarque : Les $ caractères et _ ne peuvent pas être utilisés lors de la spécification de cette propriété. Prend en charge $filter (eq, ne, not, ge, le, in). Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| onPremisesLastSyncDateTime | DateTimeOffset | Indique l’heure de la dernière synchronisation de l’objet avec l'annuaire local. Par exemple : « 2013-02-16T03:04:54Z ». Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule. Prend en charge $filter (eq, ne, not, ge, le, in). |
| onPremisesProvisioningErrors | collectionOnPremisesProvisioningError | Erreurs lors de l’utilisation du produit de synchronisation d’annuaires Microsoft pendant la mise en service. Prend en charge $filter (eq, not, ge, le). |
| onPremisesSamAccountName | Chaîne | Contient les emplacementsAMAccountName, également appelés synchronisés à partir de l’annuaire local. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith). |
| onPremisesSecurityIdentifier | String | Contient l’identificateur de sécurité local (SID) de l’utilisateur, synchronisé entre le local et le cloud. Doit être au format de SID, tel que « S-1-5-21-1180699209-877415012-3182824384-1006 ». Prend en charge $filter (eq y compris sur les valeurs null). |
| onPremises SipInfo | onPremises SipInfo | Contient toutes les informations SIP (Session Initiation Protocol) locales relatives à l’utilisateur. En lecture seule. |
| onPremisesSyncEnabled | Booléen |
truesi cet objet utilisateur est en cours de synchronisation à partir d’un annuaire Active Directory local (AD), sinon, l’utilisateur n’est pas synchronisé et peut être géré dans Microsoft Entra ID. En lecture seule. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ). |
| onPremisesUserPrincipalName | Chaîne | Contient les emplacementuserPrincipalName, également appelés synchronisés à partir de l’annuaire local. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith). |
| otherMails | Collection de chaînes | Liste des autres adresses e-mail de l’utilisateur (par exemple, ["bob@contoso.com", "Robert@fabrikam.com"]). Peut stocker jusqu’à 250 valeurs, chacune avec une limite de 250 caractères. REMARQUE : cette propriété ne peut pas contenir de caractères d’accentuation. Prend en charge (, , genot, le, in, endsWith/$count ne 0/$count eq 0startsWith).eq$filter Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| passwordPolicies | String | Spécifie les stratégies de mot de passe de l’utilisateur. Cette valeur est une énumération avec une seule valeur possible, DisableStrongPassword, qui permet de spécifier des mots de passe plus faibles que la stratégie par défaut.
DisablePasswordExpiration peut également être spécifié. Il également possible de spécifier les deux valeurs ensemble, par exemple : DisablePasswordExpiration, DisableStrongPassword Pour plus d’informations sur les stratégies de mot de passe par défaut, consultez Stratégies de mot de passe Microsoft Entra. Prend en charge $filter (ne, not, et eq sur les valeurs null). |
| passwordProfile | passwordProfile | Spécifie le profil du mot de passe de l’utilisateur. Le profil contient le mot de passe de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé. Le mot de passe du profil doit respecter les exigences minimales spécifiées par la propriété passwordPolicies. Par défaut, un mot de passe fort est requis. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ).
Cette propriété est également soumise à des restrictions d’action sensibles. |
| pastProjects | String collection | Une liste permettant aux utilisateurs d’énumérer leurs projets passés. Besoin $select de récupération. |
| postalCode | String | Code postal de l’adresse de l’utilisateur. Le code postal est spécifique au pays/à la région de l’utilisateur. Aux États-Unis d’Amérique, cet attribut contient le code ZIP. Sa longueur maximale est limitée à 40 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| preferredDataLocation | Chaîne | Mettre à jour la propriété d’emplacement de données favori. Pour plus d'informations, reportez-vous à la rubrique l'article sur l'OneDrive Online Multi-Geo. |
| preferredLanguage | String | Langue par défaut de l’utilisateur. Le format de langue préféré est basé sur RFC 4646. Le nom combine un code de culture ISO 639 en minuscules à deux lettres associé à la langue et un code de sous-culture ISO 3166 en majuscules à deux lettres associé au pays ou à la région. Exemple : « en-US » ou « es-ES ». Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| preferredName | String | Nom par défaut de l’utilisateur. Non prise en charge. Cet attribut renvoie une chaîne vide. Besoin $select de récupération. |
| provisionedPlans | collection provisionedPlan | Plans de charge configurés pour l’utilisateur. En lecture seule. Ne pouvant accepter la valeur null. Prend en charge $filter (eq, not, ge, le). |
| proxyAddresses | String collection | Par exemple : ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Les modifications apportées à la propriété mail mettent également à jour cette collection pour inclure la valeur en tant qu’adresse SMTP. Si vous souhaitez en savoir plus, veuillez consulter la rubrique Propriétés mail et proxyAddresses. L’adresse proxy préfixée par SMTP (en majuscule) est l’adresse proxy principale, tandis que celles préfixées par smtp sont les adresses proxy secondaires. Pour les comptes Azure AD B2C, cette propriété a une limite de 10 adresses uniques. En lecture seule dans Microsoft Graph ; vous pouvez mettre à jour cette propriété uniquement via le Centre d’administration Microsoft 365. Ne pouvant accepter la valeur null. Prend en charge $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0). |
| refreshTokensValidFromDateTime | DateTimeOffset | Les jetons d’actualisation ou les jetons de session (cookies de session) émis avant cette date ne sont pas valides et les applications reçoivent une erreur lors de l’utilisation d’un jeton d’actualisation ou de session non valide pour acquérir un jeton d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application doit acquérir un nouveau jeton d’actualisation en demandant le point de terminaison autorisé. En lecture seule. Utilisez invalidateAllRefreshTokens pour réinitialiser la propriété. |
| responsibilities | String collection | Liste où l’utilisateur peut énumérer ses responsabilités. Besoin $select de récupération. |
| schools | String collection | Liste où l’utilisateur peut énumérer les écoles qu’il a fréquentées. Besoin $select de récupération. |
| securityIdentifier | String | Identificateur de sécurité (SID) de l’utilisateur, utilisé dans les scénarios Windows. En lecture seule. Renvoyé par défaut. Supports $select et $filter (eq, not, ge, le, startsWith). |
| serviceProvisioningErrors | collection serviceProvisioningError | Erreurs publiées par un service fédéré décrivant une erreur non temporaire spécifique au service concernant les propriétés ou le lien à partir d’un objet utilisateur. |
| showInAddressList | Boolean | Ne pas utiliser dans Microsoft Graph. Gérez plutôt cette propriété via le Centre d’administration Microsoft 365. Indique si l’utilisateur doit être inclus dans la liste d’adresses globale Outlook. Consultez Problème connu. |
| signInSessionsValidFromDateTime | DateTimeOffset | Les jetons d’actualisation ou les jetons de session (cookies de session) émis avant cette date ne sont pas valides et les applications reçoivent une erreur lors de l’utilisation d’un jeton d’actualisation ou de session non valide pour acquérir un jeton d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application doit acquérir un nouveau jeton d’actualisation en demandant le point de terminaison autorisé. En lecture seule. Utilisez revokeSignInSessions pour réinitialiser. |
| skills | String collection | Liste où l’utilisateur peut énumérer ses compétences. Besoin $select de récupération. |
| signInActivity | signInActivity | Obtenez la date de la dernière connexion et l’ID de demande de la connexion pour un utilisateur donné. En lecture seule. Besoin $select de récupération. Prend en charge $filter (eq, , nenot, lege, ), mais pas avec d’autres propriétés filtrables. Remarque :
|
| state | String | Département ou province où habite l’utilisateur. Sa longueur maximale est limitée à 128 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| streetAddress | String | Adresse postale de l’entreprise de l’utilisateur. Sa longueur maximale est limitée à 1024 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| surname | String | Nom de l’utilisateur (nom de famille). Longueur maximale : 64 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| usageLocation | String | Code pays à deux lettres (norme ISO 3166). Obligatoire pour les utilisateurs auxquels des licences sont attribuées en raison d’exigences légales de case activée pour la disponibilité des services dans les pays/régions. Les exemples incluent US, JP, et GB. Ne pouvant accepter la valeur null. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur les valeurs null ). |
| userPrincipalName | String | Nom d’utilisateur principal (UPN) de l’utilisateur. L’UPN est un nom de connexion de type Internet pour l’utilisateur basé sur la norme Internet RFC 822. Par convention, il doit être mappé sur le nom de messagerie de l’utilisateur. Le format général est alias@domain, où le domaine doit être présent dans la collection de domaines vérifiés du client. Cette propriété est requise lorsqu’un utilisateur est créé. Les domaines vérifiés du client sont accessibles à partir de la propriété verifiedDomains de l’organisation. REMARQUE : cette propriété ne peut pas contenir de caractères d’accentuation. Seuls les caractères suivants sont autorisés A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Pour obtenir la liste complète des caractères autorisés, consultez stratégies de nom d’utilisateur. Prend en charge $filter (eq, ne, not, ge, le, in, startsWith,endsWith) et $orderby. Cette propriété est soumise à des restrictions d’action sensibles ; Seuls des rôles d’administrateur privilégiés spécifiques peuvent le mettre à jour. |
| userType | String | Valeur String qui peut être utilisée pour classer les types d’utilisateurs dans votre répertoire. Les valeurs possibles sont Member et Guest. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ).
REMARQUE : Pour plus d’informations sur les autorisations des utilisateurs membres et invités, consultez Quelles sont les autorisations utilisateur par défaut dans Microsoft Entra ID ? |
Conseil
Les extensions d’annuaire et les données associées sont renvoyées par défaut ; Les extensions de schéma et les données associées doivent $select être récupérées. Les extensions ouvertes et les données associées ne sont renvoyées que le $expand.
Propriétés mail et proxyAddresses
mail et proxyAddresses sont tous deux des propriétés liées à l’e-mail. proxyAddresses est une collection d’adresses qui concernent uniquement le serveur Microsoft Exchange. Cette collection sert à stocker une liste d’adresses e-mail pour un utilisateur qui sont liées à une seule boîte aux lettres. La propriété mail est utilisée comme adresse e-mail de l’utilisateur à diverses fins, notamment pour la connexion de l’utilisateur, et définit l’adresse proxy principale.
mail et proxyLes adresses peuvent être récupérées par le biais de l’API utilisateur GET . Vous pouvez mettre à jour le message via l’API utilisateur de mise à jour , mais vous ne pouvez pas mettre à jour proxyAddresses via Microsoft Graph. Lorsque la propriété de courrier d’un utilisateur est mise à jour, elle déclenche un nouveau calcul de proxyAddresses, et le courrier nouvellement mis à jour est défini pour être l’adresse proxy principale, sauf dans les scénarios suivants :
- Si un utilisateur dispose d’une licence qui inclut Microsoft Exchange, toutes ses adresses proxy doivent appartenir à un domaine vérifié sur le client. Toutes celles qui n’appartiennent pas à des domaines vérifiés sont supprimées silencieusement.
- Le courrier d’un utilisateur ne sera PAS défini sur l’adresse proxy principale si l’utilisateur est un invité et que l’adresse proxy principale contient la chaîne UPN de l’utilisateur invité avec
#EXT#. - Le courrier d’un utilisateur ne sera PAS supprimé, même s’il n’a plus d’adresse proxy si l’utilisateur est un invité.
Les adresses proxy (proxyAddresses) sont uniques dans les objets annuaires (utilisateurs, groupes et contacts organisationnels). Si la propriété de messagerie d’un utilisateur est en conflit avec l’une des proxyAddresses d’un autre objet, une tentative de mise à jour de l’e-mail échoue et la propriété proxyAddresses n’est pas mise à jour non plus.
Préférences utilisateur pour les langues et les formats régionaux
La ressource utilisateur contient une propriété mailboxSettings qui inclut la langue préférée de l’utilisateur, le formatage de date et d’heure, le fuseau horaire par défaut et d’autres paramètres spécifiques à sa boîte aux lettres Exchange principale. Ces préférences sont destinées aux clients de messagerie et ne sont disponibles que si l’utilisateur dispose d’une boîte aux lettres configurée. Vous pouvez utiliser mailboxSettings si votre scénario se concentre uniquement sur la messagerie, le calendrier, les contacts ou les tâches Outlook à effectuer.
En plus de mailboxSettings, user inclut une relation via userSettings avec regionalAndLanguageSettings, le sur-ensemble des préférences de mise en forme linguistiques et régionales qui peut être utilisé par n’importe quelle application pour offrir à l’utilisateur une expérience optimale de mise en forme régionale et de langue. Utilisez userSettings pour une expérience cohérente entre les applications qui exploitent le profil utilisateur de Microsoft Entra pour refléter les mêmes préférences utilisateur.
Définitions de propriétés de groupe d’age légales
Cette section explique comment les trois propriétés de groupe d’âge (legalAgeGroupClassification, ageGroup et consentProvidedForMinor) sont utilisées par les administrateurs de Microsoft Entra et les développeurs d’applications d’entreprise pour respecter les réglementations liées à l’âge :
- La propriété legalAgeGroupClassification est en lecture seule. Les développeurs d’applications d’entreprise l’utilisent pour assurer le traitement correct d’un utilisateur en fonction de sa tranche d’âge légale. Il est calculé en fonction de l’ageGroup de l’utilisateur et des propriétés consentProvidedForMinor .
- ageGroup et consentProvidedForMinor sont des propriétés facultatives utilisées par les administrateurs de Microsoft Entra pour garantir que l’utilisation d’un compte est gérée correctement en fonction des règles réglementaires liées à l’âge régissant le pays ou la région de l’utilisateur.
Par exemple, Cameron est administrateur d’un annuaire pour une école primaire à Holyport au Royaume-Uni. Au début de l’année scolaire, il utilise les documents d’admission pour obtenir le consentement des parents du mineur sur la base des réglementations relatives à l’âge du Royaume-Uni. Le consentement obtenu du parent permet au compte du mineur d’être utilisé par l’école Holyport et les applications Microsoft. Cameron crée ensuite tous les comptes et définit ageGroup comme « mineure » et consentProvidedForMinor comme « accordé ». Les applications utilisées par ses étudiants sont alors capables de supprimer les fonctionnalités qui ne conviennent pas aux mineurs.
valeurs legalAgeGroupClassification
| Member | Description |
|---|---|
| null | La valeur par défaut, aucun ageGroup n'a été défini pour l'utilisateur. |
| Undefined | Aucun groupe d’âge n’est défini pour l’utilisateur, mais consentProvidedForMinor est soit Granted, Denied, soit NotRequired. |
| MinorWithoutParentalConsent | (Réservé à une utilisation future) |
| MinorWithParentalConsent | L’utilisateur est considéré comme mineur en fonction des réglementations relatives à l’âge de son pays ou région, et l’administrateur du compte a obtenu le consentement approprié d’un parent ou d’un tuteur. |
| Adult | L’utilisateur est considéré comme un adulte en fonction des réglementations relatives à l’âge de son pays ou région. |
| NotAdult | L’utilisateur vient d’un pays ou d’une région qui a des réglementations supplémentaires liées à l’âge (comme le États-Unis, le Royaume-Uni, l’Union européenne ou la Corée du Sud) et l’âge de l’utilisateur est compris entre un âge mineur et un âge adulte (comme stipulé en fonction du pays ou de la région). Généralement, cela signifie que les adolescents sont considérés comme notAdult dans les pays/régions réglementés. |
| MinorNoParentalConsentRequired | L’utilisateur est mineur mais ne provient pas d’un pays ou d’une région qui n’a aucune réglementations liés à l’âge. |
valeurs ageGroup
| Member | Description |
|---|---|
| null | La valeur par défaut, aucun ageGroup n'a été défini pour l'utilisateur. |
| Mineure | L’utilisateur est considéré comme mineur. |
| NotAdult | L’utilisateur vient d’un pays qui a des réglementations statutaires États-Unis, Royaume-Uni, Union européenne ou Corée du Sud) et l’âge de l’utilisateur est supérieur à la limite supérieure de l’âge de l’enfant (selon le pays) et inférieur à la limite inférieure de l’âge adulte (comme stipulé en fonction du pays ou de la région). En règle générale, les adolescents sont considérés comme notAdult dans les pays/régions régulé(e)s. |
| Adult | L’utilisateur doit être considéré comme un adulte. |
valeurs consentProvidedForMinor
| Member | Description |
|---|---|
| null | La valeur par défaut, aucun consentProvidedForMinor n'a été défini pour l'utilisateur. |
| Granted | Le consentement a été obtenu pour autoriser l’utilisateur à un compte. |
| Denied | Le consentement n’a pas été obtenu pour que l’utilisateur ait un compte. |
| NotRequired | L’utilisateur vient d’un emplacement qui ne nécessite pas de consentement. |
Relations
| Relation | Type | Description |
|---|---|---|
| activités | collectionuserActivity | Les activités de l’utilisateur sur plusieurs appareils. En lecture seule. Pouvant accepter la valeur Null. |
| adhocCalls | Collecte adhocCall | Appels ad hoc associés à l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| agreementAcceptances | collection agreementAcceptance | États d’acceptation des conditions d’utilisation de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| appRoleAssignments | Collection appRoleAssignment | Représente les rôles d’application qui ont été accordés à un utilisateur pour une application. Prend en charge $expand. |
| authentification | authentification | Méthodes d’authentification prises en charge pour l’utilisateur. |
| calendrier | calendar | Calendrier principal de l’utilisateur. En lecture seule. |
| calendarGroups | collection calendarGroup | Groupes de calendriers de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| calendarView | collection event | Affichage Calendrier pour le calendrier. En lecture seule. Peut avoir la valeur Null. |
| calendriers | collection calendar | Calendriers de l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| cloudPCs | Collection cloudPC | PC cloud de l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| cloudPcPools | collection cloudPcPool | Pools de PC cloud de l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| des communications | userCloudCommunication | Paramètres de communication de l’utilisateur sur Teams. |
| contactFolders | collection contactFolder | Dossiers de contact de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| contacts | collection contact | Contacts de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| createdObjects | collection directoryObject | Objets d’annuaire créés par l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| dataSecurityAndGovernance | userDataSecurityAndGovernance | Paramètres de sécurité et de gouvernance des données pour l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| directReports | collection directoryObject | Utilisateurs et contacts qui envoient des rapports à l’utilisateur. (Les utilisateurs et les contacts avec leur propriété de gestionnaire définie sur cet utilisateur.) Lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| distributionLists | collection distributionList | Listes de distribution personnelles dans la boîte aux lettres de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| lecteur | drive | Lecteur OneDrive de l’utilisateur. En lecture seule. |
| lecteurs | Collection d’objets lecteur | Collection de lecteurs disponibles pour cet utilisateur. En lecture seule. |
| Expérience employé | employeeExperienceUser | Ressources sur l’expérience employé pour l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| événements | collection event | Événements de l’utilisateur. La valeur par défaut consiste à afficher les événements sous le Calendrier par défaut. En lecture seule. Peut avoir la valeur Null. |
| extensions | collection extension | Collection des extensions d’ouverture définies pour l’utilisateur. Prend en charge $expand. Pouvant accepter la valeur Null. |
| inferenceClassification | inferenceClassification | Classification de pertinence des messages de l’utilisateur basée sur des désignations explicites qui remplacent la pertinence ou l’importance déduite. |
| Connaissances | itemInsights | Représente les relations entre un utilisateur et des éléments tels que des documents OneDrive professionnels ou scolaires, calculées à l’aide de techniques d’analyse avancée et d’apprentissage automatique. En lecture seule. Pouvant accepter la valeur Null. |
| invitedBy | directoryObject | L’utilisateur ou le principal du service qui a invité l’utilisateur. |
| joinedGroups | collection group | Lecture seule. Pouvant accepter la valeur Null. |
| mailFolders | collection mailFolder | Dossiers de courrier électronique de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| manager | directoryObject | Utilisateur ou contact responsable de cet utilisateur. En lecture seule. Prend en charge $expand. |
| memberOf | collection directoryObject | Les groupes, les rôles d’annuaire et les unités administratives dont l’utilisateur est membre. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| joinedTeams | Collection team | Les équipes Microsoft Teams dont l’utilisateur est membre. En lecture seule. Peut avoir la valeur Null. |
| messages | collection message | Messages présents dans une boîte aux lettres ou un dossier. En lecture seule. Pouvant accepter la valeur Null. |
| notes | Collections de notes | Notes dans le dossier Notes de l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| OneNote | onenote | En lecture seule. |
| onlineMeetings | collection onlineMeeting | Informations sur une réunion, y compris l’URL utilisée pour participer à une réunion, la liste des participants et la description. |
| onLocalSyncBehavior | onLocalSyncBehavior | Indique l’état de synchronisation pour un utilisateur entre le cloud et Active Directory Active Directory local. Prend en charge $filter uniquement avec des fonctionnalités de requête avancées, par exemple. $filter=onPremisesSyncBehavior/isCloudManaged eq true&$count=true |
| outlook | outlookUser | Services Outlook sélectifs mis à la disposition de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| ownedDevices | collection directoryObject | Appareils appartenant à l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| ownedObjects | collection directoryObject | Objets d’annuaire appartenant à l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand, $select imbriqué dans $expand, et $filter (, /$count ne 0,/$count eq 0/$count eq 1/$count ne 1 , ). |
| pendingAccessReviewInstances | collection accessReviewInstance | Navigation pour obtenir une liste des révisions d’accès en attente d’approbation par le réviseur. |
| contacts | Collection d’objets person | En lecture seule. Contacts les plus pertinents pour l’utilisateur. La collection est triée en fonction de leur pertinence pour l’utilisateur, qui est déterminée par la communication, la collaboration et les relations professionnelles de l’utilisateur. Une personne agrège les informations du courrier, des contacts et des réseaux sociaux. |
| permissionGrants | Collection resourceSpecificPermissionGrant | Répertorier toutes les autorisations spécifiques aux ressources d’un utilisateur. |
| Photo | profilePhoto | Photo de profil de l’utilisateur. En lecture seule. |
| photos | Collection profilePhoto | La collection des photos de profil de l’utilisateur dans différentes tailles. En lecture seule. |
| planner | plannerUser | Services sélectifs du Planificateur mis à la disposition de l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| profil | profil | Représente des propriétés qui sont descriptives d’un utilisateur chez un locataire. |
| registeredDevices | collection directoryObject | Périphériques enregistrés pour l’utilisateur. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et renvoie jusqu’à 100 objets. |
| scopedRoleMemberOf | Collection d’objets scopedRoleMembership | Appartenances aux unités administratives à rôle étendu de cet utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| Sécurité | Sécurité | Pouvant accepter la valeur Null. |
| paramètres | userSettings | En lecture seule. Pouvant accepter la valeur Null. |
| les solutions | userSolutionRoot | Représente l’entité de solution personnalisée d’un utilisateur. En lecture seule. Pouvant accepter la valeur Null. |
| Commanditaires | collection directoryObject | Les utilisateurs et les groupes responsables des privilèges de cet utilisateur invité dans le client et maintenir à jour les informations et l’accès de l’utilisateur invité. (Méthodes HTTP : GET, POST, DELETE.). Prend en charge $expand. |
| Travail d’équipe | userTeamwork | Conteneur des fonctionnalités Microsoft Teams disponibles pour l’utilisateur. En lecture seule. Peut avoir la valeur Null. |
| todo | todo | Représente les services To Do disponibles pour un utilisateur. |
| transitiveMemberOf | collection directoryObject | Les groupes, y compris les groupes imbriqués et les rôles d’annuaire dont un utilisateur est membre. Pouvant accepter la valeur Null. |
| transitiveReports | collection directoryObject | Rapports transitifs pour un utilisateur. En lecture seule. |
| usageRights | Collection usageRight | Représente les droits d’utilisation accordés à un utilisateur. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"aboutMe": "String",
"accountEnabled": "Boolean",
"ageGroup": "String",
"assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
"assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
"authorizationInfo": {
"@odata.type": "microsoft.graph.authorizationInfo"
},
"birthday": "String (timestamp)",
"businessPhones": ["String"],
"city": "String",
"cloudLicensing": { "@odata.type": "microsoft.graph.cloudLicensing.userCloudLicensing" },
"cloudRealtimeCommunicationInfo": {
"@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
},
"companyName": "String",
"consentProvidedForMinor": "String",
"country": "String",
"createdDateTime": "2019-02-07T21:53:13.067Z",
"creationType": "String",
"customSecurityAttributes": {
"@odata.type": "microsoft.graph.customSecurityAttributeValue"
},
"deletedDateTime": "String (timestamp)",
"department": "String",
"displayName": "String",
"employeeHireDate": "2020-01-01T00:00:00Z",
"employeeId": "String",
"employeeLeaveDateTime": "String (timestamp)",
"employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
"employeeType": "String",
"externalUserConvertedOn": "String (timestamp)",
"externalUserState": "PendingAcceptance",
"externalUserStateChangeDateTime": "2018-11-12T01:13:13Z",
"faxNumber": "String",
"givenName": "String",
"hireDate": "String (timestamp)",
"id": "String (identifier)",
"identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
"identityGovernance": {"@odata.type": "microsoft.graph.identityGovernanceUserSettings"},
"identityParentId": "String",
"interests": ["String"],
"isLicenseReconciliationNeeded": "Boolean",
"isManagementRestricted": "Boolean",
"isResourceAccount": "Boolean",
"jobTitle": "String",
"legalAgeGroupClassification": "String",
"licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
"mail": "String",
"mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
"mailNickname": "String",
"mobilePhone": "String",
"mySite": "String",
"officeLocation": "String",
"onPremisesDistinguishedName": "String",
"onPremisesDomainName": "String",
"onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
"onPremisesImmutableId": "String",
"onPremisesLastSyncDateTime": "String (timestamp)",
"onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
"onPremisesSamAccountName": "String",
"onPremisesSecurityIdentifier": "String",
"onPremisesSipInfo": {
"@odata.type": "microsoft.graph.onPremisesSipInfo"
},
"onPremisesSyncEnabled": true,
"onPremisesUserPrincipalName": "String",
"otherMails": ["String"],
"passwordPolicies": "String",
"passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
"pastProjects": ["String"],
"postalCode": "String",
"preferredDataLocation": "String",
"preferredLanguage": "String",
"preferredName": "String",
"provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
"proxyAddresses": ["String"],
"refreshTokensValidFromDateTime": "2019-02-07T21:53:13.084Z",
"responsibilities": ["String"],
"schools": ["String"],
"securityIdentifier": "String",
"serviceProvisioningErrors": [{"@odata.type": "microsoft.graph.serviceProvisioningXmlError"}],
"showInAddressList": true,
"signInSessionsValidFromDateTime": "2019-02-07T21:53:13.084Z",
"skills": ["String"],
"state": "String",
"streetAddress": "String",
"surname": "String",
"usageLocation": "String",
"userPrincipalName": "String",
"userType": "String",
"calendar": {"@odata.type": "microsoft.graph.calendar"},
"calendarGroups": [{"@odata.type": "microsoft.graph.calendarGroup"}],
"calendarView": [{"@odata.type": "microsoft.graph.event"}],
"calendars": [{"@odata.type": "microsoft.graph.calendar"}],
"contacts": [{"@odata.type": "microsoft.graph.contact"}],
"contactFolders": [{"@odata.type": "microsoft.graph.contactFolder"}],
"createdObjects": [{"@odata.type": "microsoft.graph.directoryObject"}],
"directReports": [{"@odata.type": "microsoft.graph.directoryObject"}],
"drive": {"@odata.type": "microsoft.graph.drive"},
"drives": [{"@odata.type": "microsoft.graph.drive"}],
"employeeExperience": {"@odata.type": "microsoft.graph.employeeExperienceUser"},
"insights": {"@odata.type": "microsoft.graph.itemInsights"},
"settings": {"@odata.type": "microsoft.graph.userSettings"},
"events": [{"@odata.type": "microsoft.graph.event"}],
"extensions": [{"@odata.type": "microsoft.graph.extension"}],
"inferenceClassification": {"@odata.type": "microsoft.graph.inferenceClassification"},
"mailFolders": [{"@odata.type": "microsoft.graph.mailFolder"}],
"manager": {"@odata.type": "microsoft.graph.directoryObject"},
"memberOf": [{"@odata.type": "microsoft.graph.directoryObject"}],
"joinedTeams": [{"@odata.type": "microsoft.graph.group"}],
"teamwork": {"@odata.type": "microsoft.graph.teamwork"},
"messages": [{ "@odata.type": "microsoft.graph.message"}],
"outlook": {"@odata.type": "microsoft.graph.outlookUser"},
"ownedDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
"photo": {"@odata.type": "microsoft.graph.profilePhoto"},
"photos": [{ "@odata.type": "microsoft.graph.profilePhoto" }],
"profile": {"@odata.type": "microsoft.graph.profile"},
"registeredDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
"signInActivity": {"@odata.type": "microsoft.graph.signInActivity"}
}