Bagikan melalui


Rekomendasi Microsoft Entra: Migrasi dari API Azure AD Graph ke Microsoft Graph

Rekomendasi Microsoft Entra memberi Anda wawasan yang dipersonalisasi dan panduan yang dapat ditindaklanjuti untuk menyelaraskan penyewa Anda dengan praktik terbaik yang direkomendasikan.

Artikel ini membahas dua rekomendasi untuk memigrasikan aplikasi dan perwakilan layanan dari AZURE AD Graph API ke Microsoft Graph. Rekomendasi ini dipanggil aadGraphDeprecationApplication dan aadGraphDeprecationServicePrincipal dalam API rekomendasi di Microsoft Graph.

Deskripsi

Penghentian API Grafik Azure Active Directory (Azure AD) diumumkan pada tahun 2020 dan sekarang dalam siklus penghentian. Semua aplikasi dan perwakilan layanan perlu bermigrasi ke API Microsoft Graph baru.

Secara umum, aplikasi dan perwakilan layanan yang masih menggunakan AZURE AD Graph API dikembangkan oleh organisasi atau vendor Anda. Aplikasi ini kemungkinan perlu diperbarui oleh pengembang Anda atau ditingkatkan ke versi baru.

Ada dua rekomendasi yang terkait dengan penghentian Azure AD Graph. Satu menyediakan daftar aplikasi dan satu menyediakan daftar perwakilan layanan. Kedua rekomendasi perlu ditangani secara terpisah.

Aplikasi dan Perwakilan Layanan

Versi Aplikasi dari rekomendasi ini merinci aplikasi yang terdaftar di penyewa Anda dan memanggil API Azure AD Graph. Pikirkan, pendaftaran aplikasi di pusat admin Microsoft Entra.

Versi Perwakilan Layanan dari rekomendasi ini merinci aplikasi yang terdaftar di penyewa lain, tetapi disetujui untuk digunakan di penyewa Anda. Pikirkan, aplikasi perusahaan di pusat admin Microsoft Entra. Aplikasi ini dapat disediakan oleh pengembang di perusahaan multipenyewa Atau vendor perangkat lunak Anda. Untuk Perwakilan Layanan, Anda mungkin perlu menghubungi vendor untuk mengidentifikasi cara mendapatkan pembaruan ke versi aplikasi yang lebih baru.

Nilai

Microsoft Graph menawarkan satu titik akhir terpadu untuk mengakses layanan Microsoft Entra dan Microsoft 365. Microsoft Graph API memiliki semua kemampuan API Azure AD Graph, ditambah banyak fitur API yang lebih baru. Pustaka klien Microsoft Graph menawarkan dukungan bawaan untuk fitur, seperti penanganan coba lagi, pengalihan aman, autentikasi transparan, dan kompresi payload. Kemampuan ini tidak tersedia dengan Azure AD Graph.

Setiap aplikasi atau perwakilan layanan yang masih memanggil Azure AD Graph akan dipengaruhi oleh aktivitas penghentian di masa mendatang. Untuk mencegah hilangnya fungsionalitas, sebaiknya migrasikan ke Microsoft Graph.

Rencana aksi

Kedua rekomendasi tersebut mencakup daftar sumber daya yang terkena dampak. Proses untuk meninjau dan memperbarui aplikasi dan perwakilan layanan serupa.

Cuplikan layar aplikasi yang terkena dampak.

  1. Tinjau daftar aplikasi dan perwakilan layanan yang memanggil Azure AD Graph di bawah Sumber Daya yang Terkena Dampak dalam detail rekomendasi.

  2. Pilih tautan Detail Selengkapnya untuk melihat detail berikut tentang aktivitas Azure AD Graph API.

    • Nama Operasi: Deskripsi operasi API, seperti Aplikasi Daftar, Buat Pengguna, atau Hapus Grup
    • Permintaan - 30 Hari: Jumlah permintaan yang dibuat oleh aplikasi ini dalam 30 hari terakhir
    • Tanggal Permintaan Terakhir: Tanggal dan waktu operasi terakhir dilakukan oleh operasi.

    Cuplikan layar detail tambahan untuk aplikasi yang dipilih.

  3. Bekerja dengan pemilik atau penerbit aplikasi yang sesuai untuk mengidentifikasi langkah-langkah yang diperlukan untuk memperbarui aplikasi.

Rekomendasi ini ditampilkan sebagai Aktif hingga tidak ada aktivitas Azure AD Graph API selama 30 hari. Setelah 30 hari tidak ada aktivitas Azure AD Graph API, aplikasi atau perwakilan layanan tersebut ditandai sebagai Selesai. Setelah semua sumber daya ditangani, rekomendasi ditandai sebagai Selesai.