Condividi tramite


Utenti di Microsoft.Graph

Autorizzazioni

Scegliere l'autorizzazione o le autorizzazioni contrassegnate come con privilegi minimi per questa API. Usare un'autorizzazione o autorizzazioni con privilegi più elevati solo se l'app lo richiede. Per informazioni dettagliate sulle autorizzazioni delegate e dell'applicazione, vedere Tipi di autorizzazione. Per altre informazioni su queste autorizzazioni, vedere informazioni di riferimento sulle autorizzazioni .

Nota

Le autorizzazioni per gli account Microsoft personali non possono essere usate per distribuire le risorse di Microsoft Graph dichiarate nei file Bicep.

Legge solo le risorse esistenti

Scegliere l'autorizzazione con privilegi minimi nella tabella seguente per leggere una risorsa Microsoft.Graph/users usando la parola chiave existing.

Tipo di autorizzazione Autorizzazioni con privilegi minimi Autorizzazioni con privilegi più elevati
Delegato (account aziendale o dell'istituto di istruzione) Utente.Leggi User.ReadWrite, User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
Delegato (account Microsoft personale) Utente.Leggi Utente.ReadWrite
Applicazione Utente.Leggi.Tutto User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

Formato risorsa

Per creare una risorsa Microsoft.Graph/users, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Graph/users@v1.0' existing = {
  userPrincipalName: 'string'
}

Valori delle proprietà

Gli utenti

Nome Descrizione Valore
versione dell'API Versione dell'API della risorsa 'v1.0' (ReadOnly)
businessPhone Numeri di telefono per l'utente. NOTA: anche se si tratta di una raccolta di stringhe, è possibile impostare un solo numero per questa proprietà. Sola lettura per gli utenti sincronizzati dalla directory locale. string[] (Sola lettura)
deletedDateTime Data e ora di eliminazione dell'oggetto. Sempre Null quando l'oggetto non è stato eliminato. string (ReadOnly)
nome visualizzato Nome visualizzato nella rubrica dell'utente. Questo valore è in genere la combinazione del nome dell'utente, del secondo nome e del nome della famiglia. Questa proprietà è obbligatoria quando viene creato un utente e non può essere cancellata durante gli aggiornamenti. La lunghezza massima consentita è di 256 caratteri. string (ReadOnly)
givenName Nome specificato (nome) dell'utente. La lunghezza massima consentita è di 64 caratteri. string (ReadOnly)
Id Identificatore univoco per un'entità. Sola lettura. string (ReadOnly)
titolo di lavoro Titolo di lavoro dell'utente. La lunghezza massima consentita è di 128 caratteri. string (ReadOnly)
posta Indirizzo SMTP per l'utente, ad esempio, jeff@contoso.com. Le modifiche apportate a questa proprietà aggiornano l'insieme proxyAddresses dell'utente in modo da includere il valore come indirizzo SMTP. Questa proprietà non può contenere caratteri accenti. NOTA: non è consigliabile aggiornare questa proprietà per i profili utente di Azure AD B2C. Utilizzare invece la proprietà otherMails. string (ReadOnly)
telefono cellulare Numero di telefono cellulare primario per l'utente. Sola lettura per gli utenti sincronizzati dalla directory locale. La lunghezza massima consentita è di 64 caratteri. string (ReadOnly)
ufficioSede Posizione dell'ufficio nel luogo di lavoro dell'utente. string (ReadOnly)
lingua preferita Lingua preferita per l'utente. Il formato di lingua preferito è basato su RFC 4646. Il nome è una combinazione di un codice delle impostazioni cultura minuscole ISO 639 a due lettere associato alla lingua e un codice di sottoculture in maiuscolo ISO 3166 a due lettere associato al paese o all'area geografica. Esempio: 'en-US' o 'es-ES'. string (ReadOnly)
cognome Cognome dell'utente (nome della famiglia o cognome). La lunghezza massima consentita è di 64 caratteri. string (ReadOnly)
digitare Tipo di risorsa 'Microsoft.Graph/users' (ReadOnly)
nome utente principale Nome dell'entità utente (UPN) dell'utente. L'UPN è un nome di accesso di tipo Internet per l'utente basato sullo standard Internet RFC 822. Per convenzione, questo valore deve essere mappato al nome di posta elettronica dell'utente. Il formato generale è alias@domain, in cui il dominio deve essere presente nella raccolta di domini verificati del tenant. Questa proprietà è obbligatoria quando viene creato un utente. È possibile accedere ai domini verificati per il tenant dalla proprietà verifiedDomains dell'organizzazione. NOTA: questa proprietà non può contenere caratteri accenti. Sono consentiti solo i caratteri seguenti A - Z, a - z, 0 - 9, '. - _ ! # ^ ~. Per l'elenco completo dei caratteri consentiti, vedere Criteri nome utente. string (obbligatorio)