Udostępnij za pośrednictwem


Zalecenie firmy Microsoft Entra: migrowanie z interfejsów API programu Azure AD Graph do programu Microsoft Graph

Rekomendacje firmy Microsoft Entra zawierają spersonalizowane szczegółowe informacje i wskazówki umożliwiające podejmowanie działań w celu dostosowania dzierżawy do zalecanych najlepszych rozwiązań.

W tym artykule opisano dwa zalecenia dotyczące migrowania aplikacji i jednostek usługi z interfejsów API programu Azure AD Graph do programu Microsoft Graph. Te zalecenia są wywoływane aadGraphDeprecationApplication i aadGraphDeprecationServicePrincipal w interfejsie API zaleceń w programie Microsoft Graph.

opis

Wycofanie interfejsów API programu Graph usługi Azure Active Directory (Azure AD) zostało ogłoszone w 2020 r. i jest teraz w cyklu wycofywania. Wszystkie aplikacje i jednostki usługi muszą być migrowane do nowych interfejsów API programu Microsoft Graph.

Ogólnie rzecz biorąc, aplikacje i jednostki usług, które nadal korzystają z interfejsów API programu Graph usługi Azure AD, zostały opracowane przez organizację lub dostawcę. Te aplikacje prawdopodobnie muszą zostać zaktualizowane przez deweloperów lub uaktualnione do nowej wersji.

Istnieją dwie rekomendacje skojarzone z wycofaniem usługi Azure AD Graph. Jedna z nich zawiera listę aplikacji i udostępnia listę jednostek usługi. Oba zalecenia należy rozwiązać oddzielnie.

Aplikacje i jednostki usługi

Wersja tego zalecenia aplikacji zawiera szczegółowe informacje o aplikacjach zarejestrowanych w dzierżawie i wywoływaniu interfejsów API programu Azure AD Graph. Pomyśl, rejestracje aplikacji w centrum administracyjnym firmy Microsoft Entra.

Wersja tej rekomendacji jednostki usługi zawiera szczegółowe informacje o aplikacjach zarejestrowanych w innej dzierżawie, ale wyraziła zgodę na korzystanie z tej dzierżawy. Aplikacje dla przedsiębiorstw w centrum administracyjnym firmy Microsoft Entra. Te aplikacje mogą być dostarczane przez dewelopera w firmie wielodostępnej lub dostawcy oprogramowania. W przypadku jednostek usługi prawdopodobnie musisz skontaktować się z dostawcą, aby ustalić, jak uzyskać aktualizację do nowszej wersji aplikacji.

Wartość

Program Microsoft Graph oferuje jeden ujednolicony punkt końcowy umożliwiający dostęp do usług Microsoft Entra i Microsoft 365. Interfejsy API programu Microsoft Graph mają wszystkie możliwości interfejsów API programu Azure AD Graph oraz wiele nowszych funkcji interfejsu API. Biblioteki klienckie programu Microsoft Graph oferują wbudowaną obsługę funkcji, takich jak obsługa ponawiania prób, bezpieczne przekierowania, uwierzytelnianie przezroczyste i kompresja ładunku. Te możliwości nie były dostępne w usłudze Azure AD Graph.

Na wszystkie aplikacje lub jednostki usług nadal wywołujące usługę Azure AD Graph będą miały wpływ przyszłe działania emerytalne. Aby zapobiec utracie funkcji, zalecamy migrację do programu Microsoft Graph.

Plan działania

Oba zalecenia obejmują listę zasobów, których dotyczy ten wpływ. Proces przeglądania i aktualizowania aplikacji i jednostek usługi jest podobny.

Zrzut ekranu przedstawiający aplikacje, których dotyczy ten wpływ.

  1. Przejrzyj listę aplikacji i jednostek usługi wywołujących usługę Azure AD Graph w obszarze Zasoby , których dotyczy wpływ, w szczegółach zaleceń.

  2. Wybierz link Więcej szczegółów, aby wyświetlić następujące szczegóły dotyczące działania interfejsu API programu Graph usługi Azure AD.

    • Nazwa operacji: opis operacji interfejsu API, na przykład Lista aplikacji, Tworzenie użytkownika lub Usuwanie grupy
    • Żądania — 30 dni: liczba żądań wysyłanych przez tę aplikację w ciągu ostatnich 30 dni
    • Data ostatniego żądania: data i godzina ostatniego wykonania operacji przez operację.

    Zrzut ekranu przedstawiający dodatkowe szczegóły wybranej aplikacji.

  3. Skontaktuj się z właścicielem lub wydawcą odpowiedniej aplikacji, aby zidentyfikować kroki wymagane do zaktualizowania aplikacji.

Te zalecenia są wyświetlane jako Aktywne do momentu, gdy nie było aktywności interfejsu API programu Graph usługi Azure AD przez 30 dni. Po upływie 30 dni od braku działania interfejsu API programu Graph usługi Azure AD ta aplikacja lub jednostka usługi jest oznaczona jako Ukończono. Po usunięciu wszystkich zasobów zalecenie jest oznaczone jako Ukończono.