Compartilhar via


Remove-AzADGroupMember

Exclui membros do grupo Usuários, contatos e grupos que são membros deste grupo. Métodos HTTP: GET (com suporte para todos os grupos), POST (com suporte para grupos de segurança e grupos de segurança habilitados para email), DELETE (com suporte apenas para grupos de segurança) Somente leitura. Anulável. Suporta $expand.

Sintaxe

Remove-AzADGroupMember
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -GroupObjectId <String>
      -MemberObjectId <String[]>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -GroupObjectId <String>
      -MemberUserPrincipalName <String[]>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -MemberUserPrincipalName <String[]>
      -GroupObject <MicrosoftGraphGroup>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -MemberUserPrincipalName <String[]>
      -GroupDisplayName <String>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -MemberObjectId <String[]>
      -GroupObject <MicrosoftGraphGroup>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzADGroupMember
      -MemberObjectId <String[]>
      -GroupDisplayName <String>
      [-DefaultProfile <PSObject>]
      [-PassThru]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Description

Exclui membros do grupo Usuários, contatos e grupos que são membros deste grupo. Métodos HTTP: GET (com suporte para todos os grupos), POST (com suporte para grupos de segurança e grupos de segurança habilitados para email), DELETE (com suporte apenas para grupos de segurança) Somente leitura. Anulável. Suporta $expand.

Exemplos

Exemplo 1: Remover membros do grupo

$members = @()
$members += (Get-AzADUser -DisplayName $uname).Id
$members += (Get-AzADServicePrincipal -ApplicationId $appid).Id
Get-AzADGroupMember -GroupDisplayName $gname | Remove-AzADGroupMember -MemberObjectId $member

Remover membros do grupo

Parâmetros

-Confirm

Solicita sua confirmação antes de executar o cmdlet.

Tipo:SwitchParameter
Aliases:cf
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-DefaultProfile

As credenciais, a conta, o locatário e a assinatura usados para a comunicação com o Azure.

Tipo:PSObject
Aliases:AzContext, AzureRmContext, AzureCredential
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-GroupDisplayName

O nome de exibição do grupo de destino.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-GroupObject

O objeto do grupo de destino pode ser usado como entrada de pipeline. Para construir, consulte a seção NOTAS para propriedades GROUPOBJECT e crie uma tabela de hash.

Tipo:MicrosoftGraphGroup
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-GroupObjectId

A ID do objeto do grupo de destino.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-MemberObjectId

A ID do objeto do membro a ser removido do grupo de destino.

Tipo:String[]
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-MemberUserPrincipalName

O nome principal do usuário do membro a ser removido do grupo de destino.

Tipo:String[]
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-PassThru

Retorna true quando o comando é bem-sucedido

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Tipo:SwitchParameter
Aliases:wi
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

Entradas

MicrosoftGraphGroup

Saídas

Boolean

Observações

ALIASES

PROPRIEDADES DE PARÂMETROS COMPLEXOS

Para criar os parâmetros descritos abaixo, construa uma tabela de hash contendo as propriedades apropriadas. Para obter informações sobre tabelas de hash, execute Get-Help about_Hash_Tables.

GROUPOBJECT: <MicrosoftGraphGroup>o objeto do grupo de destino pode ser usado como entrada de pipeline.

  • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
  • [AppRoleAssignment <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>]: Representa as funções de aplicativo que um grupo recebeu para um aplicativo. Suporta $expand.
    • [DeletedDateTime <DateTime?>]:
    • [DisplayName <String>]: O nome exibido no diretório
    • [AppRoleId <String>]: o identificador (id) da função de aplicativo atribuída à entidade de segurança. Essa função de aplicativo deve ser exposta na propriedade appRoles na entidade de serviço do aplicativo de recurso (resourceId). Se o aplicativo de recurso não tiver declarado nenhuma função de aplicativo, uma ID de função de aplicativo padrão de 00000000-0000-0000-0000-0000000000000000000 poderá ser especificada para sinalizar que a entidade de segurança está atribuída ao aplicativo de recurso sem nenhuma função de aplicativo específica. Obrigatório na criação.
    • [CreatedDateTime <DateTime?>]: a hora em que a atribuição de função de aplicativo foi criada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
    • [PrincipalDisplayName <String>]: o nome de exibição do usuário, grupo ou entidade de serviço que recebeu a atribuição de função de aplicativo. Somente leitura. Suporta $filter (eq e startswith).
    • [PrincipalId <String>]: o identificador exclusivo (id) do usuário, grupo ou entidade de serviço que está recebendo a função de aplicativo. Obrigatório na criação.
    • [PrincipalType <String>]: o tipo da entidade de segurança atribuída. Isso pode ser User, Group ou ServicePrincipal. Somente leitura.
    • [ResourceDisplayName <String>]: o nome de exibição da entidade de serviço do aplicativo de recurso para a qual a atribuição é feita.
    • [ResourceId <String>]: o identificador exclusivo (id) da entidade de serviço de recurso para a qual a atribuição é feita. Obrigatório na criação. Suporta $filter (apenas eq).
  • [Classification <String>]: descreve uma classificação para o grupo (como baixo, médio ou alto impacto nos negócios). Os valores válidos para essa propriedade são definidos criando um valor de configuração ClassificationList, com base na definição do modelo. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith).
  • [CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]: Representa um objeto do Azure Active Directory. O tipo directoryObject é o tipo base para muitos outros tipos de entidade de diretório.
    • [DeletedDateTime <DateTime?>]:
    • [DisplayName <String>]: O nome exibido no diretório
    • [AssignedPlan <IMicrosoftGraphAssignedPlan[]>]: A coleção de planos de serviço associados ao locatário. Não permite valor nulo.
      • [AssignedDateTime <DateTime?>]: A data e a hora em que o plano foi atribuído. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z.
      • [CapabilityStatus <String>]: Condição da atribuição de capacidade. Os valores possíveis são Enabled, Warning, Suspended, Deleted, LockedOut. Veja uma descrição detalhada de cada valor.
      • [Service <String>]: O nome do serviço; por exemplo, troca.
      • [ServicePlanId <String>]: Um GUID que identifica o plano de serviço. Para obter uma lista completa de GUIDs e seus nomes de serviço amigáveis equivalentes, consulte Nomes de produtos e identificadores de plano de serviço para licenciamento.
    • [Branding <IMicrosoftGraphOrganizationalBranding>]: Marca organizacional
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [BackgroundColor <String>]: Cor que aparecerá no lugar da imagem de fundo em conexões de baixa largura de banda. Recomendamos que você use a cor primária do logotipo do banner ou a cor da organização. Especifique isso no formato hexadecimal, por exemplo, branco é #FFFFFF.
      • [BackgroundImage <Byte[]>]: imagem que aparece como plano de fundo da página de entrada. Os tipos permitidos são PNG ou JPEG não menores que 300 KB e não maiores que 1920 × 1080 pixels. Uma imagem menor reduzirá os requisitos de largura de banda e fará com que o carregamento da página seja mais rápido.
      • [BackgroundImageRelativeUrl <String>]: uma URL relativa para a propriedade backgroundImage que é combinada com uma URL base da CDN da cdnList para fornecer a versão servida por uma CDN. Somente leitura.
      • [BannerLogo <Byte[]>]: uma versão de faixa do logotipo da sua empresa que aparece na página de entrada. Os tipos permitidos são PNG ou JPEG não maiores que 36 × 245 pixels. Recomendamos o uso de uma imagem transparente sem preenchimento ao redor do logotipo.
      • [BannerLogoRelativeUrl <String>]: uma URL relativa para a propriedade bannerLogo que é combinada com uma URL base da CDN da cdnList para fornecer a versão somente leitura servida por uma CDN. Somente leitura.
      • [CdnList <String[]>]: uma lista de URLs base para todos os provedores de CDN disponíveis que estão atendendo aos ativos do recurso atual. Vários provedores de CDN são usados ao mesmo tempo para alta disponibilidade de solicitações de leitura. Somente leitura.
      • [SignInPageText <String>]: texto que aparece na parte inferior da caixa de entrada. Você pode usar isso para comunicar informações adicionais, como o número de telefone ao suporte técnico ou uma declaração legal. Esse texto deve ser Unicode e não deve exceder 1.024 caracteres.
      • [SquareLogo <Byte[]>]: uma versão quadrada do logotipo da sua empresa que aparece em experiências prontas para uso do Windows 10 (OOBE) e quando o Windows Autopilot está habilitado para implantação. Os tipos permitidos são PNG ou JPEG não maiores que 240 x 240 pixels e não mais que 10 KB de tamanho. Recomendamos o uso de uma imagem transparente sem preenchimento ao redor do logotipo.
      • [SquareLogoRelativeUrl <String>]: uma URL relativa para a propriedade squareLogo que é combinada com uma URL base da CDN da cdnList para fornecer a versão servida por uma CDN. Somente leitura.
      • [UsernameHintText <String>]: Cadeia de caracteres que é mostrada como a dica na caixa de texto do nome de usuário na tela de entrada. Esse texto deve ser um Unicode, sem links ou código, e não pode exceder 64 caracteres.
      • [Id <String>]: O identificador exclusivo de uma entidade. Somente leitura.
      • [Localization <IMicrosoftGraphOrganizationalBrandingLocalization[]>]: adicione uma identidade visual diferente com base em uma localidade.
        • [BackgroundColor <String>]: Cor que aparecerá no lugar da imagem de fundo em conexões de baixa largura de banda. Recomendamos que você use a cor primária do logotipo do banner ou a cor da organização. Especifique isso no formato hexadecimal, por exemplo, branco é #FFFFFF.
        • [BackgroundImage <Byte[]>]: imagem que aparece como plano de fundo da página de entrada. Os tipos permitidos são PNG ou JPEG não menores que 300 KB e não maiores que 1920 × 1080 pixels. Uma imagem menor reduzirá os requisitos de largura de banda e fará com que o carregamento da página seja mais rápido.
        • [BackgroundImageRelativeUrl <String>]: uma URL relativa para a propriedade backgroundImage que é combinada com uma URL base da CDN da cdnList para fornecer a versão servida por uma CDN. Somente leitura.
        • [BannerLogo <Byte[]>]: uma versão de faixa do logotipo da sua empresa que aparece na página de entrada. Os tipos permitidos são PNG ou JPEG não maiores que 36 × 245 pixels. Recomendamos o uso de uma imagem transparente sem preenchimento ao redor do logotipo.
        • [BannerLogoRelativeUrl <String>]: uma URL relativa para a propriedade bannerLogo que é combinada com uma URL base da CDN da cdnList para fornecer a versão somente leitura servida por uma CDN. Somente leitura.
        • [CdnList <String[]>]: uma lista de URLs base para todos os provedores de CDN disponíveis que estão atendendo aos ativos do recurso atual. Vários provedores de CDN são usados ao mesmo tempo para alta disponibilidade de solicitações de leitura. Somente leitura.
        • [SignInPageText <String>]: texto que aparece na parte inferior da caixa de entrada. Você pode usar isso para comunicar informações adicionais, como o número de telefone ao suporte técnico ou uma declaração legal. Esse texto deve ser Unicode e não deve exceder 1.024 caracteres.
        • [SquareLogo <Byte[]>]: uma versão quadrada do logotipo da sua empresa que aparece em experiências prontas para uso do Windows 10 (OOBE) e quando o Windows Autopilot está habilitado para implantação. Os tipos permitidos são PNG ou JPEG não maiores que 240 x 240 pixels e não mais que 10 KB de tamanho. Recomendamos o uso de uma imagem transparente sem preenchimento ao redor do logotipo.
        • [SquareLogoRelativeUrl <String>]: uma URL relativa para a propriedade squareLogo que é combinada com uma URL base da CDN da cdnList para fornecer a versão servida por uma CDN. Somente leitura.
        • [UsernameHintText <String>]: Cadeia de caracteres que é mostrada como a dica na caixa de texto do nome de usuário na tela de entrada. Esse texto deve ser um Unicode, sem links ou código, e não pode exceder 64 caracteres.
        • [Id <String>]: O identificador exclusivo de uma entidade. Somente leitura.
    • [BusinessPhone <String[]>]: Número de telefone da organização. Embora essa seja uma coleção de cadeias de caracteres, apenas um número pode ser definido para essa propriedade.
    • [CertificateBasedAuthConfiguration <IMicrosoftGraphCertificateBasedAuthConfiguration[]>]: Propriedade de navegação para gerenciar a configuração de autenticação baseada em certificado. Somente uma única instância de certificateBasedAuthConfiguration pode ser criada na coleção.
      • [Id <String>]: O identificador exclusivo de uma entidade. Somente leitura.
      • [CertificateAuthority <IMicrosoftGraphCertificateAuthority[]>]: Coleção de autoridades de certificação que cria uma cadeia de certificados confiável.
        • [Certificate <Byte[]>]: obrigatório. A cadeia de caracteres codificada em base64 que representa o certificado público.
        • [CertificateRevocationListUrl <String>]: A URL da lista de certificados revogados.
        • [DeltaCertificateRevocationListUrl <String>]: A URL contém a lista de todos os certificados revogados desde a última vez que uma lista completa de revocações de certificados foi criada.
        • [IsRootAuthority <Boolean?>]: obrigatório. true se o certificado confiável for uma autoridade raiz, false se o certificado confiável for uma autoridade intermediária.
        • [Issuer <String>]: O emissor do certificado, calculado a partir do valor do certificado. Somente leitura.
        • [IssuerSki <String>]: O identificador de chave de assunto do certificado, calculado a partir do valor do certificado. Somente leitura.
    • [City <String>]: Nome da cidade do endereço da organização.
    • [Country <String>]: Nome do país/região do endereço da organização.
    • [CountryLetterCode <String>]: Abreviatura de país ou região para a organização no formato ISO 3166-2.
    • [CreatedDateTime <DateTime?>]: Carimbo de data/hora de quando a organização foi criada. O valor não pode ser modificado e é preenchido automaticamente quando a organização é criada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
    • [Extension <IMicrosoftGraphExtension[]>]: A coleção de extensões abertas definidas para a organização. Somente leitura. Anulável.
      • [Id <String>]: O identificador exclusivo de uma entidade. Somente leitura.
    • [MarketingNotificationEmail <String[]>]: Não anulável.
    • [MobileDeviceManagementAuthority <MdmAuthority?>]: Autoridade de gerenciamento de dispositivos móveis.
    • [OnPremisesLastSyncDateTime <DateTime?>]: a hora e a data em que o locatário foi sincronizado pela última vez com o diretório local. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
    • [OnPremisesSyncEnabled <Boolean?>]: true se esse objeto for sincronizado de um diretório local; false se esse objeto foi originalmente sincronizado de um diretório local, mas não está mais sincronizado. Anulável. null se esse objeto nunca tiver sido sincronizado de um diretório local (padrão).
    • [PostalCode <String>]: Código postal do endereço da organização.
    • [PreferredLanguage <String>]: O idioma preferencial para a organização. Deve seguir o código ISO 639-1; Por exemplo, en.
    • [PrivacyProfile <IMicrosoftGraphPrivacyProfile>]: perfil de privacidade
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [ContactEmail <String>]: Um endereço de email smtp válido para o contato da política de privacidade. Não necessário.
      • [StatementUrl <String>]: um formato de URL válido que começa com http:// ou https://. O comprimento máximo é de 255 caracteres. O URL que direciona para a política de privacidade da empresa. Não necessário.
    • [ProvisionedPlan <IMicrosoftGraphProvisionedPlan[]>]: Não anulável.
      • [CapabilityStatus <String>]: Por exemplo, 'Ativado'.
      • [ProvisioningStatus <String>]: Por exemplo, 'Sucesso'.
      • [Service <String>]: O nome do serviço; por exemplo, 'AccessControlS2S'
    • [SecurityComplianceNotificationMail <String[]>]:
    • [SecurityComplianceNotificationPhone <String[]>]:
    • [State <String>]: Nome do estado do endereço da organização.
    • [Street <String>]: Nome da rua do endereço da organização.
    • [TechnicalNotificationMail <String[]>]: Não anulável.
    • [TenantType <String>]:
    • [VerifiedDomain <IMicrosoftGraphVerifiedDomain[]>]: a coleção de domínios associados a esse locatário. Não permite valor nulo.
      • [Capability <String>]: Por exemplo, Email, OfficeCommunicationsOnline.
      • [IsDefault <Boolean?>]: true se esse for o domínio padrão associado ao locatário; caso contrário, false.
      • [IsInitial <Boolean?>]: true se esse for o domínio inicial associado ao locatário; caso contrário, false.
      • [Name <String>]: O nome de domínio; por exemplo, contoso.onmicrosoft.com.
      • [Type <String>]: Por exemplo, Gerenciado.
    • [AddIn <IMicrosoftGraphAddIn[]>]: define o comportamento personalizado que um serviço de consumo pode usar para chamar um aplicativo em contextos específicos. Por exemplo, aplicativos que podem renderizar fluxos de arquivos podem definir a propriedade addIns para sua funcionalidade 'FileHandler'. Isso permitirá que serviços como o Office 365 chamem o aplicativo no contexto de um documento no qual o usuário está trabalhando.
      • [Id <String>]:
      • [Property <IMicrosoftGraphKeyValue[]>]:
        • [Key <String>]:Chave.
        • [Value <String>]:Valor.
      • [Type <String>]:
    • [Api <IMicrosoftGraphApiApplication>]: apiApplication
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [AcceptMappedClaim <Boolean?>]: Quando true, permite que um aplicativo use o mapeamento de declarações sem especificar uma chave de assinatura personalizada.
      • [KnownClientApplication <String[]>]: usado para agrupar o consentimento se você tiver uma solução que contenha duas partes: um aplicativo cliente e um aplicativo de API Web personalizado. Se você definir o appID do aplicativo cliente como esse valor, o usuário consentirá apenas uma vez com o aplicativo cliente. O Azure AD sabe que consentir com o cliente significa consentir implicitamente com a API Web e provisiona automaticamente entidades de serviço para ambas as APIs ao mesmo tempo. O cliente e o aplicativo de API Web precisam ser registrados no mesmo locatário.
      • [Oauth2PermissionScope <IMicrosoftGraphPermissionScope[]>]: a definição das permissões delegadas expostas pela API Web representada por esse registro de aplicativo. Essas permissões delegadas podem ser solicitadas por um aplicativo cliente e podem ser concedidas por usuários ou administradores durante o consentimento. Às vezes, as permissões delegadas são chamadas de escopos do OAuth 2.0.
        • [AdminConsentDescription <String>]: Uma descrição das permissões delegadas, destinada a ser lida por um administrador que concede a permissão em nome de todos os usuários. Esse texto aparece em experiências de consentimento de administrador em todo o locatário.
        • [AdminConsentDisplayName <String>]: o título da permissão, destinado a ser lido por um administrador que concede a permissão em nome de todos os usuários.
        • [Id <String>]: Identificador de permissão delegada exclusivo dentro da coleção de permissões delegadas definidas para um aplicativo de recurso.
        • [IsEnabled <Boolean?>]: Ao criar ou atualizar uma permissão, essa propriedade deve ser definida como true (que é o padrão). Para excluir uma permissão, essa propriedade deve primeiro ser definida como false. Nesse ponto, em uma chamada subsequente, a permissão pode ser removida.
        • [Origin <String>]:
        • [Type <String>]: especifica se essa permissão delegada deve ser considerada segura para usuários não administradores consentirem em nome de si mesmos ou se um administrador deve ser obrigado a consentir com as permissões. Esse será o comportamento padrão, mas cada cliente pode optar por personalizar o comportamento em sua organização (permitindo, restringindo ou limitando o consentimento do usuário a essa permissão delegada).
        • [UserConsentDescription <String>]: Uma descrição das permissões delegadas, destinada a ser lida por um usuário que concede a permissão em seu próprio nome. Esse texto aparece em experiências de consentimento em que o usuário está consentindo apenas em nome de si mesmo.
        • [UserConsentDisplayName <String>]: Um título para a permissão, destinado a ser lido por um usuário que concede a permissão em seu próprio nome. Esse texto aparece em experiências de consentimento em que o usuário está consentindo apenas em nome de si mesmo.
        • [Value <String>]: Especifica o valor a ser incluído na declaração scp (escopo) em tokens de acesso. Não deve exceder 120 caracteres. Os caracteres permitidos são: ! # $ % & ' ( ) * + , - . / : ; = ? @ [ ] ^ + _ { } ~, bem como caracteres nos intervalos de 0 a 9, A-Z e a-z. Qualquer outro caractere, incluindo o caractere de espaço, não é permitido. Pode não começar com ..
      • [PreAuthorizedApplication <IMicrosoftGraphPreAuthorizedApplication[]>]: lista os aplicativos cliente pré-autorizados com as permissões delegadas especificadas para acessar as APIs desse aplicativo. Os usuários não são obrigados a consentir com nenhum aplicativo pré-autorizado (para as permissões especificadas). No entanto, quaisquer permissões adicionais não listadas em preAuthorizedApplications (solicitadas por meio de consentimento incremental, por exemplo) exigirão o consentimento do usuário.
        • [AppId <String>]: O identificador exclusivo do aplicativo.
        • [DelegatedPermissionId <String[]>]: o identificador exclusivo para o oauth2PermissionScopes que o aplicativo exige.
      • [RequestedAccessTokenVersion <Int32?>]: Especifica a versão do token de acesso esperada por esse recurso. Isso altera a versão e o formato do JWT produzido, independentemente do ponto de extremidade ou do cliente usado para solicitar o token de acesso. O ponto de extremidade usado, v1.0 ou v2.0, é escolhido pelo cliente e só afeta a versão do id_tokens. Os recursos precisam configurar explicitamente requestedAccessTokenVersion para indicar o formato de token de acesso com suporte. Os valores possíveis para requestedAccessTokenVersion são 1, 2 ou null. Se o valor for nulo, será usado o padrão de 1, que corresponde ao ponto de extremidade v1.0. Se signInAudience no aplicativo estiver configurado como AzureADandPersonalMicrosoftAccount, o valor dessa propriedade deverá ser 2
    • [AppRole <IMicrosoftGraphAppRole[]>]: A coleção de funções atribuídas ao aplicativo. Com atribuições de função de aplicativo, essas funções podem ser atribuídas a usuários, grupos ou entidades de serviço associadas a outros aplicativos. Não permite valor nulo.
      • [AllowedMemberType <String[]>]: Especifica se essa função de aplicativo pode ser atribuída a usuários e grupos (definindo como ['Usuário']), a outros aplicativos (definindo como ['Aplicativo'] ou ambos (definindo como ['Usuário', 'Aplicativo']). As funções de aplicativo que dão suporte à atribuição a entidades de serviço de outros aplicativos também são conhecidas como permissões de aplicativo. O valor 'Aplicativo' só tem suporte para funções de aplicativo definidas em entidades de aplicativo.
      • [Description <String>]: a descrição da função de aplicativo. Isso é exibido quando a função de aplicativo está sendo atribuída e, se a função de aplicativo funcionar como uma permissão de aplicativo, durante as experiências de consentimento.
      • [DisplayName <String>]: nome de exibição da permissão que aparece nas experiências de atribuição e consentimento da função do aplicativo.
      • [Id <String>]: Identificador de função exclusivo dentro da coleção appRoles. Ao criar uma nova função de aplicativo, um novo identificador Guid deve ser fornecido.
      • [IsEnabled <Boolean?>]: ao criar ou atualizar uma função de aplicativo, isso deve ser definido como true (que é o padrão). Para excluir uma função, isso deve primeiro ser definido como false. Nesse ponto, em uma chamada subsequente, essa função pode ser removida.
      • [Value <String>]: especifica o valor a ser incluído na declaração roles em tokens de ID e tokens de acesso que autenticam um usuário ou entidade de serviço atribuído. Não deve exceder 120 caracteres. Os caracteres permitidos são: ! # $ % & ' ( ) * + , - . / : ; = ? @ [ ] ^ + _ { } ~, bem como caracteres nos intervalos de 0 a 9, A-Z e a-z. Qualquer outro caractere, incluindo o caractere de espaço, não é permitido. Pode não começar com ..
    • [ApplicationTemplateId <String>]: Identificador exclusivo do applicationTemplate.
    • [CreatedOnBehalfOfDeletedDateTime <DateTime?>]:
    • [CreatedOnBehalfOfDisplayName <String>]: O nome exibido no diretório
    • [Description <String>]: Uma descrição opcional do aplicativo. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith) e $search.
    • [DisabledByMicrosoftStatus <String>]: Especifica se a Microsoft desabilitou o aplicativo registrado. Os valores possíveis são: null (valor padrão), NotDisabled e DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou mal-intencionadas ou uma violação do Contrato de Serviços Microsoft). Suporta $filter (eq, ne, NOT).
    • [FederatedIdentityCredentials <IMicrosoftGraphFederatedIdentityCredential[]>]: Identidades federadas para aplicativos. Suporta $expand e $filter (eq ao contar coleções vazias).
      • [Audience <String[]>]: lista os públicos-alvo que podem aparecer no token externo. Este campo é obrigatório e o padrão é 'api://AzureADTokenExchange'. Ele diz o que a plataforma de identidade da Microsoft deve aceitar na declaração aud no token de entrada. Esse valor representa o Azure AD em seu provedor de identidade externo e não tem valor fixo entre provedores de identidade – talvez seja necessário criar um novo registro de aplicativo em seu provedor de identidade para servir como o público-alvo desse token. Obrigatória.
      • [Description <String>]: A descrição não validada e fornecida pelo usuário da credencial de identidade federada. Opcional.
      • [Issuer <String>]: a URL do provedor de identidade externo e deve corresponder à declaração do emissor do token externo que está sendo trocado. A combinação dos valores de emissor e assunto deve ser exclusiva no aplicativo. Obrigatória.
      • [Name <String>]: é o identificador exclusivo da credencial de identidade federada, que tem um limite de caracteres de 120 caracteres e deve ser compatível com URL. Após a criação, é imutável. Obrigatória. Não permite valor nulo. Suporta $filter (eq).
      • [Subject <String>]: obrigatório. O identificador da carga de trabalho de software externo dentro do provedor de identidade externo. Como o valor de público-alvo, ele não tem formato fixo, pois cada provedor de identidade usa seu próprio - às vezes um GUID, às vezes um identificador delimitado por dois pontos, às vezes cadeias de caracteres arbitrárias. O valor aqui deve corresponder à declaração sub dentro do token apresentado ao Azure AD. A combinação de emissor e assunto deve ser exclusiva no aplicativo. Suporta $filter (eq).
    • [GroupMembershipClaim <String>]: configura a declaração de grupos emitida em um token de acesso do usuário ou do OAuth 2.0 que o aplicativo espera. Para definir esse atributo, use um dos seguintes valores de cadeia de caracteres: None, SecurityGroup (para grupos de segurança e funções do Azure AD), All (isso obtém todos os grupos de segurança, grupos de distribuição e funções de diretório do Azure AD dos quais o usuário conectado é membro).
    • [HomeRealmDiscoveryPolicy <IMicrosoftGraphHomeRealmDiscoveryPolicy[]>]:
      • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [Definition <String[]>]: uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e configurações de uma política. A sintaxe da definição difere para cada tipo de política derivada. Obrigatória.
      • [IsOrganizationDefault <Boolean?>]: Se definido como true, ativa essa política. Pode haver muitas políticas para o mesmo tipo de política, mas apenas uma pode ser ativada como o padrão da organização. Opcional, o valor padrão é false.
      • [Description <String>]: Descrição desta política.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
    • [IdentifierUri <String[]>]: os URIs que identificam o aplicativo em seu locatário do Azure AD ou em um domínio personalizado verificado se o aplicativo for multilocatário. Para saber mais, consulte Objetos de aplicativo e objetos de entidade de serviço. O operador any é necessário para expressões de filtro em propriedades de vários valores. Não permite valor nulo. Suporta $filter (eq, ne, ge, le, startsWith).
    • [Info <IMicrosoftGraphInformationalUrl>]: url informativo
    • [IsDeviceOnlyAuthSupported <Boolean?>]: Especifica se este aplicativo dá suporte à autenticação de dispositivo sem um usuário. O padrão é false.
    • [IsFallbackPublicClient <Boolean?>]: Especifica o tipo de aplicativo de fallback como cliente público, como um aplicativo instalado em execução em um dispositivo móvel. O valor padrão é false, o que significa que o tipo de aplicativo de fallback é um cliente confidencial, como um aplicativo Web. Há determinados cenários em que o Azure AD não pode determinar o tipo de aplicativo cliente. Por exemplo, o fluxo ROPC em que o aplicativo está configurado sem especificar um URI de redirecionamento. Nesses casos, o Azure AD interpreta o tipo de aplicativo com base no valor dessa propriedade.
    • [KeyCredentials <IMicrosoftGraphKeyCredential[]>]: A coleção de credenciais de chave associadas ao aplicativo. Não permite valor nulo. Suporta $filter (eq, NOT, ge, le).
      • [CustomKeyIdentifier <Byte[]>]: Identificador de chave personalizada
      • [DisplayName <String>]: Nome amigável para a chave. Opcional.
      • [EndDateTime <DateTime?>]: a data e a hora em que a credencial expira. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z
      • [Key <Byte[]>]: Valor da credencial de chave. Deve ser um valor codificado de base 64.
      • [KeyId <String>]: o identificador exclusivo (GUID) da chave.
      • [StartDateTime <DateTime?>]: A data e a hora em que a credencial se torna válida. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z
      • [Type <String>]: O tipo de credencial de chave; por exemplo, 'Simétrico'.
      • [Usage <String>]: Uma cadeia de caracteres que descreve a finalidade para a qual a chave pode ser usada; por exemplo, 'Verificar'.
    • [Logo <Byte[]>]: O logotipo principal do aplicativo. Não permite valor nulo.
    • [Note <String>]: Notas relevantes para o gerenciamento do aplicativo.
    • [Oauth2RequirePostResponse <Boolean?>]:
    • [OptionalClaim <IMicrosoftGraphOptionalClaims>]: optionalClaims
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [AccessToken <IMicrosoftGraphOptionalClaim[]>]: As declarações opcionais retornadas no token de acesso JWT.
        • [AdditionalProperty <String[]>]: Propriedades adicionais da reivindicação. Se uma propriedade existir na coleção, ela modificará o comportamento da declaração opcional especificado na propriedade name.
        • [Essential <Boolean?>]: Se o valor for true, a declaração especificada pelo cliente será necessária para garantir uma experiência de autorização tranquila para a tarefa específica solicitada pelo usuário final. O valor padrão é falso.
        • [Name <String>]: O nome da declaração opcional.
        • [Source <String>]: A origem (objeto de diretório) da declaração. Há declarações predefinidas e definidas pelo usuário de propriedades de extensão. Se o valor de origem for nulo, a declaração será uma declaração opcional predefinida. Se o valor de origem for um usuário, o valor na propriedade name será a propriedade de extensão do objeto de usuário.
      • [IdToken <IMicrosoftGraphOptionalClaim[]>]: as declarações opcionais retornadas no token de ID JWT.
      • [Saml2Token <IMicrosoftGraphOptionalClaim[]>]: as declarações opcionais retornadas no token SAML.
    • [ParentalControlSetting <IMicrosoftGraphParentalControlSettings>]: parentalControlSettings
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [CountriesBlockedForMinor <String[]>]: Especifica os códigos de país ISO de duas letras. O acesso ao aplicativo será bloqueado para menores dos países especificados nesta lista.
      • [LegalAgeGroupRule <String>]: especifica a regra de faixa etária legal que se aplica aos usuários do aplicativo. Pode ser definido como um dos seguintes valores: ValueDescriptionAllowDefault. Impõe o mínimo legal. Isso significa que o consentimento dos pais é necessário para menores na União Europeia e na Coreia.RequireConsentForPrivacyServicesObriga o usuário a especificar a data de nascimento para cumprir as regras da COPPA. ExigirConsentimentoParaMenoresRequer o consentimento dos pais para menores de 18 anos, independentemente das regras de menores do país. ExigirConsentimentoParaCriançasRequer consentimento dos pais para menores de 14 anos, independentemente das regras menores do país. BlockMinorsImpede que menores de idade usem o aplicativo.
    • [PasswordCredentials <IMicrosoftGraphPasswordCredential[]>]: A coleção de credenciais de senha associadas ao aplicativo. Não permite valor nulo.
      • [CustomKeyIdentifier <Byte[]>]: Não use.
      • [DisplayName <String>]: Nome amigável para a senha. Opcional.
      • [EndDateTime <DateTime?>]: A data e a hora em que a senha expira representadas usando o formato ISO 8601 e estão sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z. Opcional.
      • [KeyId <String>]: O identificador exclusivo da senha.
      • [StartDateTime <DateTime?>]: A data e a hora em que a senha se torna válida. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z. Opcional.
    • [PublicClient <IMicrosoftGraphPublicClientApplication>]: publicClientApplication
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [RedirectUri <String[]>]: especifica as URLs para as quais os tokens de usuário são enviados para entrada ou os URIs de redirecionamento para os quais os códigos de autorização e os tokens de acesso do OAuth 2.0 são enviados.
    • [RequiredResourceAccess <IMicrosoftGraphRequiredResourceAccess[]>]: Especifica os recursos que o aplicativo precisa acessar. Essa propriedade também especifica o conjunto de escopos de permissão OAuth e funções de aplicativo necessários para cada um desses recursos. Essa configuração de acesso aos recursos necessários impulsiona a experiência de consentimento. Não permite valor nulo. Suporta $filter (eq, NOT, ge, le).
      • [ResourceAccess <IMicrosoftGraphResourceAccess[]>]: a lista de escopos de permissão OAuth2.0 e funções de aplicativo que o aplicativo exige do recurso especificado.
        • [Id <String>]: o identificador exclusivo de uma das instâncias oauth2PermissionScopes ou appRole que o aplicativo de recurso expõe.
        • [Type <String>]: Especifica se a propriedade id faz referência a um oauth2PermissionScopes ou a um appRole. Os valores possíveis são Escopo ou Função.
      • [ResourceAppId <String>]: O identificador exclusivo do recurso ao qual o aplicativo requer acesso. Isso deve ser igual ao appId declarado no aplicativo de recurso de destino.
    • [SignInAudience <String>]: Especifica as contas da Microsoft com suporte para o aplicativo atual. Os valores com suporte são: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount. Veja mais na tabela abaixo. Suporta $filter (eq, ne, NOT).
    • [Spa <IMicrosoftGraphSpaApplication>]: spaAplicação
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [RedirectUri <String[]>]: especifica as URLs para as quais os tokens de usuário são enviados para entrada ou os URIs de redirecionamento para os quais os códigos de autorização e os tokens de acesso do OAuth 2.0 são enviados.
    • [Tag <String[]>]: Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar o aplicativo. Não anulável. Suporta $filter (eq, NOT, ge, le, startsWith).
    • [TokenEncryptionKeyId <String>]: Especifica o keyId de uma chave pública da coleção keyCredentials. Quando configurado, o Azure AD criptografa todos os tokens emitidos usando a chave para a qual essa propriedade aponta. O código de aplicativo que recebe o token criptografado deve usar a chave privada correspondente para descriptografar o token antes que ele possa ser usado para o usuário conectado.
    • [TokenIssuancePolicy <IMicrosoftGraphTokenIssuancePolicy[]>]:
      • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [Definition <String[]>]: uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e configurações de uma política. A sintaxe da definição difere para cada tipo de política derivada. Obrigatória.
      • [IsOrganizationDefault <Boolean?>]: Se definido como true, ativa essa política. Pode haver muitas políticas para o mesmo tipo de política, mas apenas uma pode ser ativada como o padrão da organização. Opcional, o valor padrão é false.
      • [Description <String>]: Descrição desta política.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
    • [TokenLifetimePolicy <IMicrosoftGraphTokenLifetimePolicy[]>]: O tokenLifetimePolicies atribuído a este aplicativo. Suporta $expand.
      • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [Definition <String[]>]: uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e configurações de uma política. A sintaxe da definição difere para cada tipo de política derivada. Obrigatória.
      • [IsOrganizationDefault <Boolean?>]: Se definido como true, ativa essa política. Pode haver muitas políticas para o mesmo tipo de política, mas apenas uma pode ser ativada como o padrão da organização. Opcional, o valor padrão é false.
      • [Description <String>]: Descrição desta política.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
    • [Web <IMicrosoftGraphWebApplication>]: webAplicativo
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [HomePageUrl <String>]: Página inicial ou página inicial do aplicativo.
      • [ImplicitGrantSetting <IMicrosoftGraphImplicitGrantSettings>]: implicitGrantSettings
        • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
        • [EnableAccessTokenIssuance <Boolean?>]: Especifica se esse aplicativo Web pode solicitar um token de acesso usando o fluxo implícito do OAuth 2.0.
        • [EnableIdTokenIssuance <Boolean?>]: Especifica se esse aplicativo Web pode solicitar um token de ID usando o fluxo implícito do OAuth 2.0.
      • [LogoutUrl <String>]: Especifica a URL que será usada pelo serviço de autorização da Microsoft para fazer logout de um usuário usando protocolos de logout front-channel, back-channel ou SAML.
      • [RedirectUri <String[]>]: especifica as URLs para as quais os tokens de usuário são enviados para entrada ou os URIs de redirecionamento para os quais os códigos de autorização e os tokens de acesso do OAuth 2.0 são enviados.
    • [DataType <String>]: Especifica o tipo de dados do valor que a propriedade de extensão pode conter. Os valores a seguir são suportados. Não permite valor nulo. Binário - 256 bytes no máximoBooleanDateTime - Deve ser especificado no formato ISO 8601. Será armazenado em UTC. Integer - valor de 32 bits. LargeInteger - valor de 64 bits. String - máximo de 256 caracteres
    • [Name <String>]: Nome da propriedade de extensão. Não permite valor nulo.
    • [TargetObject <String[]>]: Os valores a seguir são suportados. Não permite valor nulo. UserGroupOrganizationDeviceApplication
    • [Description <String>]: Descrição desta política.
    • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
    • [Definition <String[]>]: uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e configurações de uma política. A sintaxe da definição difere para cada tipo de política derivada. Obrigatória.
    • [IsOrganizationDefault <Boolean?>]: Se definido como true, ativa essa política. Pode haver muitas políticas para o mesmo tipo de política, mas apenas uma pode ser ativada como o padrão da organização. Opcional, o valor padrão é false.
    • [AccountEnabled <Boolean?>]: true se a conta da entidade de serviço estiver habilitada; caso contrário, false. Suporta $filter (eq, ne, NOT, in).
    • [AddIn <IMicrosoftGraphAddIn[]>]: define o comportamento personalizado que um serviço de consumo pode usar para chamar um aplicativo em contextos específicos. Por exemplo, aplicativos que podem renderizar fluxos de arquivos podem definir a propriedade addIns para sua funcionalidade 'FileHandler'. Isso permitirá que serviços como o Microsoft 365 chamem o aplicativo no contexto de um documento no qual o usuário está trabalhando.
    • [AlternativeName <String[]>]: usado para recuperar entidades de serviço por assinatura, identificar o grupo de recursos e IDs de recursos completas para identidades gerenciadas. Suporta $filter (eq, NOT, ge, le, startsWith).
    • [AppDescription <String>]: A descrição exposta pelo aplicativo associado.
    • [AppDisplayName <String>]: O nome de exibição exposto pelo aplicativo associado.
    • [AppId <String>]: O identificador exclusivo do aplicativo associado (sua propriedade appId).
    • [AppOwnerOrganizationId <String>]: Contém a ID do locatário em que o aplicativo está registrado. Isso é aplicável somente a entidades de serviço com suporte de aplicativos. Suporta $filter (eq, ne, NOT, ge, le).
    • [AppRole <IMicrosoftGraphAppRole[]>]: as funções expostas pelo aplicativo que essa entidade de serviço representa. Para obter mais informações, consulte a definição de propriedade appRoles na entidade do aplicativo. Não permite valor nulo.
    • [AppRoleAssignedTo <IMicrosoftGraphAppRoleAssignment[]>]: atribuições de função de aplicativo para este aplicativo ou serviço, concedidas a usuários, grupos e outras entidades de serviço. Suporta $expand.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
      • [AppRoleId <String>]: o identificador (id) da função de aplicativo atribuída à entidade de segurança. Essa função de aplicativo deve ser exposta na propriedade appRoles na entidade de serviço do aplicativo de recurso (resourceId). Se o aplicativo de recurso não tiver declarado nenhuma função de aplicativo, uma ID de função de aplicativo padrão de 00000000-0000-0000-0000-0000000000000000000 poderá ser especificada para sinalizar que a entidade de segurança está atribuída ao aplicativo de recurso sem nenhuma função de aplicativo específica. Obrigatório na criação.
      • [PrincipalId <String>]: o identificador exclusivo (id) do usuário, grupo ou entidade de serviço que está recebendo a função de aplicativo. Obrigatório na criação.
      • [ResourceDisplayName <String>]: o nome de exibição da entidade de serviço do aplicativo de recurso para a qual a atribuição é feita.
      • [ResourceId <String>]: o identificador exclusivo (id) da entidade de serviço de recurso para a qual a atribuição é feita. Obrigatório na criação. Suporta $filter (apenas eq).
    • [AppRoleAssignment <IMicrosoftGraphAppRoleAssignment[]>]: Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa entidade de serviço. Suporta $expand.
    • [AppRoleAssignmentRequired <Boolean?>]: especifica se os usuários ou outras entidades de serviço precisam receber uma atribuição de função de aplicativo para essa entidade de serviço antes que os usuários possam entrar ou os aplicativos possam obter tokens. O valor padrão é falso. Não permite valor nulo. Suporta $filter (eq, ne, NOT).
    • [ClaimsMappingPolicy <IMicrosoftGraphClaimsMappingPolicy[]>]: As claimsMappingPolicies atribuídas a essa entidade de serviço. Suporta $expand.
      • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [Definition <String[]>]: uma coleção de cadeias de caracteres que contém uma cadeia de caracteres JSON que define as regras e configurações de uma política. A sintaxe da definição difere para cada tipo de política derivada. Obrigatória.
      • [IsOrganizationDefault <Boolean?>]: Se definido como true, ativa essa política. Pode haver muitas políticas para o mesmo tipo de política, mas apenas uma pode ser ativada como o padrão da organização. Opcional, o valor padrão é false.
      • [Description <String>]: Descrição desta política.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
    • [DelegatedPermissionClassification <IMicrosoftGraphDelegatedPermissionClassification[]>]: as classificações de permissão para permissões delegadas expostas pelo aplicativo que essa entidade de serviço representa. Suporta $expand.
      • [Classification <String>]: permissionClassificationType
      • [PermissionId <String>]: o identificador exclusivo (id) para a permissão delegada listada na coleção publishedPermissionScopes do servicePrincipal. Obrigatório na criação. Não suporta $filter.
      • [PermissionName <String>]: o valor da declaração (valor) para a permissão delegada listada na coleção publishedPermissionScopes do servicePrincipal. Não suporta $filter.
    • [Description <String>]: campo de texto livre para fornecer uma descrição interna voltada para o usuário final da entidade de serviço. Os portais do usuário final, como o MyApps, exibirão a descrição do aplicativo neste campo. O tamanho máximo permitido é de 1024 caracteres. Suporta $filter (eq, ne, NOT, ge, le, startsWith) e $search.
    • [DisabledByMicrosoftStatus <String>]: Especifica se a Microsoft desabilitou o aplicativo registrado. Os valores possíveis são: null (valor padrão), NotDisabled e DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou mal-intencionadas ou uma violação do Contrato de Serviços Microsoft). Suporta $filter (eq, ne, NOT).
    • [Endpoint <IMicrosoftGraphEndpoint[]>]: Pontos de extremidade disponíveis para descoberta. Serviços como o Sharepoint preenchem essa propriedade com pontos de extremidade do SharePoint específicos do locatário que outros aplicativos podem descobrir e usar em suas experiências.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
    • [FederatedIdentityCredentials <IMicrosoftGraphFederatedIdentityCredential[]>]:
    • [HomeRealmDiscoveryPolicy <IMicrosoftGraphHomeRealmDiscoveryPolicy[]>]: O homeRealmDiscoveryPolicies atribuído a essa entidade de serviço. Suporta $expand.
    • [Homepage <String>]: Página inicial ou página inicial do aplicativo.
    • [Info <IMicrosoftGraphInformationalUrl>]: url informativo
    • [KeyCredentials <IMicrosoftGraphKeyCredential[]>]: a coleção de credenciais de chave associadas à entidade de serviço. Não permite valor nulo. Suporta $filter (eq, NOT, ge, le).
    • [LoginUrl <String>]: especifica a URL em que o provedor de serviços redireciona o usuário para o Azure AD para autenticação. O Azure AD usa a URL para iniciar o aplicativo do Microsoft 365 ou dos Meus Aplicativos do Azure AD. Quando em branco, o Azure AD executa o logon iniciado pelo IdP para aplicativos configurados com logon único baseado em SAML. O usuário inicia o aplicativo do Microsoft 365, do Azure AD Meus Aplicativos ou da URL do SSO do Azure AD.
    • [LogoutUrl <String>]: Especifica a URL que será usada pelo serviço de autorização da Microsoft para fazer logout de um usuário usando os protocolos de logout do OpenId Connect front-channel, back-channel ou SAML.
    • [Note <String>]: campo de texto livre para capturar informações sobre a entidade de serviço, normalmente usado para fins operacionais. O tamanho máximo permitido é de 1024 caracteres.
    • [NotificationEmailAddress <String[]>]: especifica a lista de endereços de email para os quais o Azure AD envia uma notificação quando o certificado ativo está próximo da data de expiração. Isso é apenas para os certificados usados para assinar o token SAML emitido para aplicativos da Galeria do Azure AD.
    • [Oauth2PermissionScope <IMicrosoftGraphPermissionScope[]>]: as permissões delegadas expostas pelo aplicativo. Para obter mais informações, consulte a propriedade oauth2PermissionScopes na propriedade api da entidade do aplicativo. Não permite valor nulo.
    • [PasswordCredentials <IMicrosoftGraphPasswordCredential[]>]: a coleção de credenciais de senha associadas à entidade de serviço. Não permite valor nulo.
    • [PreferredSingleSignOnMode <String>]: Especifica o modo de conexão única configurado para este aplicativo. O Azure AD usa o modo de logon único preferencial para iniciar o aplicativo do Microsoft 365 ou dos Meus Aplicativos do Azure AD. Os valores suportados são password, saml, notSupported e oidc.
    • [PreferredTokenSigningKeyThumbprint <String>]: Reservado apenas para uso interno. Não escreva ou confie nessa propriedade. Pode ser removido em versões futuras.
    • [ReplyUrl <String[]>]: as URLs para as quais os tokens de usuário são enviados para entrar com o aplicativo associado ou os URIs de redirecionamento para os quais os códigos de autorização e tokens de acesso do OAuth 2.0 são enviados para o aplicativo associado. Não permite valor nulo.
    • [SamlSingleSignOnSetting <IMicrosoftGraphSamlSingleSignOnSettings>]: samlSingleSignOnSettings
      • [(Any) <Object>]: Isso indica que qualquer propriedade pode ser adicionada a esse objeto.
      • [RelayState <String>]: o URI relativo para o qual o provedor de serviços redirecionaria após a conclusão do fluxo de logon único.
    • [ServicePrincipalName <String[]>]: Contém a lista de identifiersUris, copiada do aplicativo associado. Valores adicionais podem ser adicionados a aplicativos híbridos. Esses valores podem ser usados para identificar as permissões expostas por esse aplicativo no Azure AD. Por exemplo, os aplicativos cliente podem especificar um URI de recurso baseado nos valores dessa propriedade para adquirir um token de acesso, que é o URI retornado na declaração 'aud'. O operador any é necessário para expressões de filtro em propriedades de vários valores. Não permite valor nulo. Suporta $filter (eq, NOT, ge, le, startsWith).
    • [ServicePrincipalType <String>]: identifica se a entidade de serviço representa um aplicativo ou uma identidade gerenciada. Isso é definido pelo Azure AD internamente. Para uma entidade de serviço que representa um aplicativo, isso é definido como Aplicativo. Para uma entidade de serviço que representa uma identidade gerenciada, isso é definido como ManagedIdentity.
    • [Tag <String[]>]: cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a entidade de serviço. Não permite valor nulo. Suporta $filter (eq, NOT, ge, le, startsWith).
    • [TokenEncryptionKeyId <String>]: Especifica o keyId de uma chave pública da coleção keyCredentials. Quando configurado, o Azure AD emite tokens para esse aplicativo criptografado usando a chave especificada por essa propriedade. O código de aplicativo que recebe o token criptografado deve usar a chave privada correspondente para descriptografar o token antes que ele possa ser usado para o usuário conectado.
    • [TokenIssuancePolicy <IMicrosoftGraphTokenIssuancePolicy[]>]: O tokenIssuancePolicies atribuído a essa entidade de serviço. Suporta $expand.
    • [TokenLifetimePolicy <IMicrosoftGraphTokenLifetimePolicy[]>]: O tokenLifetimePolicies atribuído a essa entidade de serviço. Suporta $expand.
    • [TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]:
    • [AppRoleId <String>]: o identificador (id) da função de aplicativo atribuída à entidade de segurança. Essa função de aplicativo deve ser exposta na propriedade appRoles na entidade de serviço do aplicativo de recurso (resourceId). Se o aplicativo de recurso não tiver declarado nenhuma função de aplicativo, uma ID de função de aplicativo padrão de 00000000-0000-0000-0000-0000000000000000000 poderá ser especificada para sinalizar que a entidade de segurança está atribuída ao aplicativo de recurso sem nenhuma função de aplicativo específica. Obrigatório na criação.
    • [PrincipalId <String>]: o identificador exclusivo (id) do usuário, grupo ou entidade de serviço que está recebendo a função de aplicativo. Obrigatório na criação.
    • [ResourceDisplayName <String>]: o nome de exibição da entidade de serviço do aplicativo de recurso para a qual a atribuição é feita.
    • [ResourceId <String>]: o identificador exclusivo (id) da entidade de serviço de recurso para a qual a atribuição é feita. Obrigatório na criação. Suporta $filter (apenas eq).
    • [AppRoleAssignment <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>]: Representa as funções de aplicativo que um grupo recebeu para um aplicativo. Suporta $expand.
    • [Classification <String>]: descreve uma classificação para o grupo (como baixo, médio ou alto impacto nos negócios). Os valores válidos para essa propriedade são definidos criando um valor de configuração ClassificationList, com base na definição do modelo. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith).
    • [CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]: Representa um objeto do Azure Active Directory. O tipo directoryObject é o tipo base para muitos outros tipos de entidade de diretório.
    • [Description <String>]: Uma descrição opcional para o grupo. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith) e $search.
    • [GroupType <String[]>]: Especifica o tipo de grupo e sua associação. Se a coleção contiver Unified, o grupo será um grupo do Microsoft 365; caso contrário, é um grupo de segurança ou um grupo de distribuição. Para obter detalhes, consulte Visão geral dos grupos. Se a coleção incluir DynamicMembership, o grupo terá associação dinâmica; caso contrário, a associação é estática. Retornado por padrão. Suporta $filter (eq, NOT).
    • [HasMembersWithLicenseError <Boolean?>]: Indica se há membros neste grupo que têm erros de licença de sua atribuição de licença baseada em grupo. Essa propriedade nunca é retornada em uma operação GET. Você pode usá-lo como um argumento $filter para obter grupos que têm membros com erros de licença (ou seja, filtrar por essa propriedade ser verdadeira). Suporta $filter (eq).
    • [IsArchived <Boolean?>]:
    • [IsAssignableToRole <Boolean?>]: indica se esse grupo pode ser atribuído a uma função do Azure Active Directory. Essa propriedade só pode ser definida durante a criação do grupo e é imutável. Se definido como true, a propriedade securityEnabled também deverá ser definida como true e o grupo não poderá ser um grupo dinâmico (ou seja, groupTypes não pode conter DynamicMembership). Somente chamadores nas funções de administrador global e administrador de função com privilégios podem definir essa propriedade. O chamador também deve receber a permissão Directory.AccessAsUser.All para definir essa propriedade. Para obter mais informações, consulte Usando um grupo para gerenciar atribuições de função do Azure ADRevolvidas por padrão. Suporta $filter (eq, ne, NOT).
    • [MailEnabled <Boolean?>]: Especifica se o grupo está habilitado para email. Retornado por padrão. Suporta $filter (eq, ne, NOT).
    • [MailNickname <String>]: O alias de email do grupo, exclusivo na organização. Essa propriedade deve ser especificada quando um grupo é criado. Esses caracteres não podem ser usados no mailNickName: @()/[]';:.<>,SPACE. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, in, startsWith).
    • [MembershipRule <String>]: a regra que determina os membros desse grupo se o grupo for um grupo dinâmico (groupTypes contém DynamicMembership). Para obter mais informações sobre a sintaxe da regra de associação, consulte Sintaxe das regras de associação. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith).
    • [MembershipRuleProcessingState <String>]: Indica se o processamento dinâmico de associação está ativado ou pausado. Os valores possíveis são Ativado ou Pausado. Retornado por padrão. Suporta $filter (eq, ne, NOT, in).
    • [PermissionGrant <IMicrosoftGraphResourceSpecificPermissionGrant[]>]: As permissões que foram concedidas para um grupo para um aplicativo específico. Suporta $expand.
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: O nome exibido no diretório
      • [ClientAppId <String>]: ID da entidade de serviço do aplicativo Azure AD que recebeu acesso. Somente leitura.
      • [ClientId <String>]: ID do aplicativo Azure AD que recebeu acesso. Somente leitura.
      • [Permission <String>]: o nome da permissão específica do recurso. Somente leitura.
      • [PermissionType <String>]: O tipo de permissão. Os valores possíveis são: Application, Delegated. Somente leitura.
      • [ResourceAppId <String>]: ID do aplicativo Azure AD que está hospedando o recurso. Somente leitura.
    • [PreferredDataLocation <String>]: O local de dados preferencial para o grupo. Para obter mais informações, consulte OneDrive Online Multi-Geo. Retornado por padrão.
    • [PreferredLanguage <String>]: o idioma preferencial para um grupo do Microsoft 365. Deve seguir o código ISO 639-1; por exemplo, 'en-US'. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, in, startsWith).
    • [SecurityEnabled <Boolean?>]: Especifica se o grupo é um grupo de segurança. Retornado por padrão. Suporta $filter (eq, ne, NOT, in).
    • [SecurityIdentifier <String>]: Identificador de segurança do grupo, usado em cenários do Windows. Retornado por padrão.
    • [Theme <String>]: especifica o tema de cores de um grupo do Microsoft 365. Os valores possíveis são Teal, Roxo, Verde, Azul, Rosa, Laranja ou Vermelho. Retornado por padrão.
    • [Visibility <String>]: especifica a política de ingresso em grupo e a visibilidade do conteúdo do grupo para grupos. Os valores possíveis são: Private, Public ou Hiddenmembership. Hiddenmembership pode ser definido apenas para grupos do Microsoft 365, quando os grupos são criados. Ele não pode ser atualizado posteriormente. Outros valores de visibilidade podem ser atualizados após a criação do grupo. Se o valor de visibilidade não for especificado durante a criação do grupo no Microsoft Graph, um grupo de segurança será criado como Privado por padrão e o grupo do Microsoft 365 será Público. Consulte as opções de visibilidade do grupo para saber mais. Retornado por padrão.
  • [Description <String>]: Uma descrição opcional para o grupo. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith) e $search.
  • [GroupType <String[]>]: Especifica o tipo de grupo e sua associação. Se a coleção contiver Unified, o grupo será um grupo do Microsoft 365; caso contrário, é um grupo de segurança ou um grupo de distribuição. Para obter detalhes, consulte Visão geral dos grupos. Se a coleção incluir DynamicMembership, o grupo terá associação dinâmica; caso contrário, a associação é estática. Retornado por padrão. Suporta $filter (eq, NOT).
  • [HasMembersWithLicenseError <Boolean?>]: Indica se há membros neste grupo que têm erros de licença de sua atribuição de licença baseada em grupo. Essa propriedade nunca é retornada em uma operação GET. Você pode usá-lo como um argumento $filter para obter grupos que têm membros com erros de licença (ou seja, filtrar por essa propriedade ser verdadeira). Suporta $filter (eq).
  • [IsArchived <Boolean?>]:
  • [IsAssignableToRole <Boolean?>]: indica se esse grupo pode ser atribuído a uma função do Azure Active Directory. Essa propriedade só pode ser definida durante a criação do grupo e é imutável. Se definido como true, a propriedade securityEnabled também deverá ser definida como true e o grupo não poderá ser um grupo dinâmico (ou seja, groupTypes não pode conter DynamicMembership). Somente chamadores nas funções de administrador global e administrador de função com privilégios podem definir essa propriedade. O chamador também deve receber a permissão Directory.AccessAsUser.All para definir essa propriedade. Para obter mais informações, consulte Usando um grupo para gerenciar atribuições de função do Azure ADRevolvidas por padrão. Suporta $filter (eq, ne, NOT).
  • [MailEnabled <Boolean?>]: Especifica se o grupo está habilitado para email. Retornado por padrão. Suporta $filter (eq, ne, NOT).
  • [MailNickname <String>]: O alias de email do grupo, exclusivo na organização. Essa propriedade deve ser especificada quando um grupo é criado. Esses caracteres não podem ser usados no mailNickName: @()/[]';:.<>,SPACE. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, in, startsWith).
  • [MembershipRule <String>]: a regra que determina os membros desse grupo se o grupo for um grupo dinâmico (groupTypes contém DynamicMembership). Para obter mais informações sobre a sintaxe da regra de associação, consulte Sintaxe das regras de associação. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, startsWith).
  • [MembershipRuleProcessingState <String>]: Indica se o processamento dinâmico de associação está ativado ou pausado. Os valores possíveis são Ativado ou Pausado. Retornado por padrão. Suporta $filter (eq, ne, NOT, in).
  • [PermissionGrant <IMicrosoftGraphResourceSpecificPermissionGrant[]>]: As permissões que foram concedidas para um grupo para um aplicativo específico. Suporta $expand.
  • [PreferredDataLocation <String>]: O local de dados preferencial para o grupo. Para obter mais informações, consulte OneDrive Online Multi-Geo. Retornado por padrão.
  • [PreferredLanguage <String>]: o idioma preferencial para um grupo do Microsoft 365. Deve seguir o código ISO 639-1; por exemplo, 'en-US'. Retornado por padrão. Suporta $filter (eq, ne, NOT, ge, le, in, startsWith).
  • [SecurityEnabled <Boolean?>]: Especifica se o grupo é um grupo de segurança. Retornado por padrão. Suporta $filter (eq, ne, NOT, in).
  • [SecurityIdentifier <String>]: Identificador de segurança do grupo, usado em cenários do Windows. Retornado por padrão.
  • [Theme <String>]: especifica o tema de cores de um grupo do Microsoft 365. Os valores possíveis são Teal, Roxo, Verde, Azul, Rosa, Laranja ou Vermelho. Retornado por padrão.
  • [Visibility <String>]: especifica a política de ingresso em grupo e a visibilidade do conteúdo do grupo para grupos. Os valores possíveis são: Private, Public ou Hiddenmembership. Hiddenmembership pode ser definido apenas para grupos do Microsoft 365, quando os grupos são criados. Ele não pode ser atualizado posteriormente. Outros valores de visibilidade podem ser atualizados após a criação do grupo. Se o valor de visibilidade não for especificado durante a criação do grupo no Microsoft Graph, um grupo de segurança será criado como Privado por padrão e o grupo do Microsoft 365 será Público. Consulte as opções de visibilidade do grupo para saber mais. Retornado por padrão.
  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: O nome exibido no diretório