Тип ресурса user

Пространство имен: microsoft.graph

Представляет учетную запись пользователя Microsoft Entra. Этот ресурс имеет открытый тип, который допускает дополнительные свойства, помимо описанных здесь. Наследуется от directoryObject. По умолчанию в версии 1.0 возвращается только подмножество свойств пользователя. Чтобы получить другие свойства, их необходимо указать в параметре $select запроса.

Этот ресурс поддерживает:

Методы

Метод Возвращаемый тип Описание
Список Коллекция объектов user Получение списка, включающего объекты user.
Создание user Создание объекта user.
Получение user Чтение свойств и связей объекта пользователя.
Обновление user Обновление объекта пользователя.
Delete Нет Удаление объекта пользователя.
Получение дельты Коллекция объектов user Получение добавочных изменений для пользователей.
Смена пароля Нет Обновление собственного пароля.
Повторить инициализацию службы Нет Повторите попытку подготовки службы пользователей.
Отмена сеансов входа Нет Отменяет все маркеры обновления и маркеры сеанса пользователя, выпущенные для приложений, сбрасывая значение свойства signInSessionsValidFromDateTime и указывая для него текущую дату и время. Это заставляет пользователя снова войти в эти приложения.
Экспорт личных данных Нет Отправка запроса операции политики данных, направленного администратором компании для экспорта данных пользователя организации.
Назначение ролей приложений
List Коллекция appRoleAssignment Получите приложения и роли приложений, назначенных этому пользователю.
Добавление appRoleAssignment Назначение роли приложения пользователю.
Remove Нет Удаление назначения роли приложения для пользователя.
Calendar
Список календарей Коллекция calendar Получение коллекции объектов Calendar.
Создание календаря Calendar Создание объекта Calendar путем добавления в коллекцию календарей.
Список групп календарей Коллекция calendarGroup Получение коллекции объектов CalendarGroup.
Создание группы календарей CalendarGroup Создание объекта CalendarGroup путем записи в коллекцию групп календарей.
Получение списка событий Коллекция event Получение списка объектов event в почтовом ящике пользователя. В этом списке указаны единичные собрания и главные собрания в соответствующих сериях.
Создание события event Создание объекта event путем публикации в коллекции объектов event.
Поиск времени для собрания meetingTimeSuggestionsResult Получение времени и местоположения для собрания с учетом доступности участника, а также ограничений по местоположению или времени.
Получение сведений о доступности scheduleInformation Получение сведений о доступности для набора пользователей, дистрибутивов, списков или ресурсов (помещений или оборудования) за указанный период.
Список представлений календаря Коллекция event Получение коллекции объектов event.
Представление напоминаний Коллекция Reminder Возвращает список напоминаний календаря за указанный период времени.
Облачный ПК
Список облачных компьютеров Коллекция cloudPC Перечислите устройства cloudPC, которые связаны с вошедшим пользователем.
Безопасность данных и управление
Области защиты вычислительных ресурсов Коллекция policyUserScope Вычислить области защиты для вошедшего пользователя.
Действие "Создание контента" contentActivity Создайте действие с контентом для вошедшего пользователя.
Содержимое процесса processContentResponse Обработка содержимого в соответствии с политиками защиты данных в контексте вошедшего пользователя.
Предоставление делегированных разрешений
Список делегированных предоставленных разрешений Коллекция oAuth2PermissionGrant Получите список делегированных разрешений, предоставленных клиентскому приложению для доступа к API от имени пользователя.
Объекты каталога
Получение по идентификаторам Коллекция строк Возвращает объекты каталогов, указанные в списке идентификаторов.
Получить изменение для объекта каталога Коллекция directoryObject Получайте добавочные изменения для объектов каталога, таких как пользователи, группы, приложения и субъекты-службы. Фильтрация требуется либо для идентификатора производного типа, либо для самого производного типа. Дополнительные сведения о разностных запросах см. в статье "Использование разностных запросов для отслеживания изменений в данных Microsoft Graph".
Проверка членства в группах Коллекция строк Проверка членства в списке групп. Это транзитивная проверка.
Получение групп пользователя Коллекция строк Возвращает все группы, в которых состоит пользователь. Это транзитивная проверка.
Проверка объектов-элементов Коллекция String Проверка участия в списке группы, роли каталога или объектах административных единиц. Это транзитивная функция.
Вывод объектов членства Коллекция String Возвращение всех групп, административных единиц и ролей каталога, в которых состоит пользователь. Это транзитивная проверка.
Список созданных объектов Коллекция directoryObject Получение объектов каталога, созданных пользователем, из свойства навигации createdObjects.
Список корпоративных устройств Коллекция directoryObject Получите устройства, принадлежащие пользователю, из свойства навигации ownedDevices.
Список корпоративных объектов Коллекция directoryObject Получите объекты каталога, принадлежащие пользователю, из свойства навигации ownedObjects.
Перечисление удаленных групп, принадлежащих пользователю Коллекция directoryObject Получите доступ к группам, удаленным в клиенте за последние 30 дней, и группах, принадлежащих пользователю.
Вывод списка зарегистрированных устройств Коллекция directoryObject Получение устройств, зарегистрированных для пользователя, из свойства навигации registeredDevices.
Перечисление удаленных элементов Коллекция directoryObject Получение пользователей, удаленных в клиенте за последние 30 дней.
Получение удаленного элемента Коллекция directoryObject Получение удаленного пользователя по идентификатору.
Восстановление удаленного элемента Коллекция directoryObject Восстановление пользователя, удаленного в клиенте за последние 30 дней.
Удаление элемента без возможности восстановления Коллекция directoryObject Окончательное удаление пользователя из клиента.
Drive
Получение объекта drive drive Получение свойств и связей ресурса Drive.
Список дочерних элементов DriveItems Возвращает коллекцию DriveItems в дочерних элементах ресурса DriveItem.
Опыт сотрудников
Список назначенных ролей engagementКоллекция ролей Получите список всех ролей, назначенных пользователю в Viva Engage.
Группы
Список групп, к которым присоединился пользователь Коллекция team Получение команд Microsoft Teams, непосредственным участником которых является пользователь, из свойства навигации joinedTeams.
Список свойств member of Коллекция directoryObject Получение групп, ролей каталога и административных единиц, непосредственным участником которых является пользователь. Эта операция не является транзитивной.
Укажите транзитивный член Коллекция directoryObject Получение групп, ролей каталогов и административных единиц, участником которых является пользователь, посредством прямого или транзитивного членства.
Аналитика
Список "Популярные" Коллекция объектов trending Получите список популярных файлов.
Получение параметров обнаружения содержимого userSettings Получение пользовательских параметров обнаружения контента.
Обновление параметров обнаружения контента Нет Обновление параметров обнаружения контента пользователей.
Общий список (не рекомендуется) Коллекция объектов sharedInsight Получение списка общих файлов. Этот API является нерекомендуемым и прекратит возвращать данные после ноября 2026 года.
Список используемых (не рекомендуется) Коллекция объектов usedInsight Получите список используемых файлов. Этот API является нерекомендуемым и прекратит возвращать данные после ноября 2026 года.
Управление лицензиями
Назначение лицензии user Добавление или удаление подписок пользователя. Вы также можете включать и отключать отдельные планы, связанные с подпиской.
Укажите сведения о лицензии Коллекция объектов licenseDetails Получение коллекции объектов licenseDetails.
Повторная обработка назначения лицензии user Переработка назначенных подписок для пользователя.
Почта
Перечисление папок почты Коллекция mailFolder Получение коллекции папок почты в корневой папке вошедшего пользователя.
Создание папки почты mailFolder Создание объекта MailFolder путем добавления в коллекцию папок почты.
Список сообщений Коллекция message Получение всех сообщений в почтовом ящике вошедшего пользователя.
Создание сообщения message Создание объекта Message путем добавления в коллекцию сообщений.
Список переопределений Коллекция объектов inferenceClassificationOverride Получить переопределения сортировки почты, настроенные пользователем для постоянной классификации сообщений от определенных отправителей определенными способами.
Создание переопределения inferenceClassificationOverride Создание переопределения сортировки почты для отправителя, определенного SMTP-адресом.
Список правил Коллекция messageRule Получение всех объектов messageRule, определенных для папки пользователя "Входящие".
Создание правила messageRule Создает объект messageRule, определяя набор условий и действий.
Отправка почты Нет Отправка сообщения, указанного в теле запроса.
Получить подсказки по работе с почтой Коллекия mailTips Возвращение подсказок о доступности одного или нескольких получателей для вошедшего пользователя.
Список заметок коллекция заметок Получение списка объектов заметок в папке "Заметки " пользователя.
Создать заметку Примечание Создайте заметку в папке "Заметки " пользователя.
Примечания.
Список записных книжек Коллекция объектов notebook Получение списка объектов notebook.
Создание записной книжки notebook Создание записной книжки OneNote.
Организационная иерархия
Назначение руководителя directoryObject Назначение пользователя или контакта организации в качестве руководителя пользователя.
Получение имени руководителя directoryObject Получение пользователя или контакта организации, являющегося руководителем пользователя, из свойства навигации manager.
Удалить диспетчера Нет Удаление руководителя пользователя.
Список подчиненных Коллекция directoryObject Получение пользователей и контактов, являющихся подчиненными данного пользователя, из свойства навигации directReports.
Параметры Outlook
Получение параметров почтового ящика пользователя mailboxSettings Получение объекта mailboxSettings пользователя.
Обновление параметров почтового ящика пользователя mailboxSettings Включение, настройка и отключение одного или нескольких параметров почтовых ящиков для пользователя.
Список категорий Outlook Коллекция outlookCategory Получите все категории, определенные для пользователя.
Создание категории Outlook outlookCategory Создание объекта outlookCategory в основном списке категорий пользователя.
Получить поддерживаемые языки Коллекция объектов localeInfo Получение списка поддерживаемых языковых стандартов и языков, которые настроены на сервере почтовых ящиков пользователя.
Получение поддерживаемых часовых поясов Коллекция timeZoneInformation Получение списка поддерживаемых часовых поясов, которые настроены на сервере почтовых ящиков пользователя.
Перевод идентификаторов Exchange Коллекция convertIdResult Перевод идентификаторов ресурсов, связанных с Outlook, между форматами.
Люди
List Коллекция person Получение коллекции объектов person, упорядоченных по их релевантности для пользователя.
Личные контакты
Список контактов Коллекция contact Получение коллекции контактов из папки контактов по умолчанию для вошедшего пользователя.
Создание контакта contact Создание объекта Contact путем добавления в коллекцию контактов.
Список папок контактов Коллекция contactFolder Получение коллекции папок контактов в папке контактов по умолчанию для вошедшего пользователя.
Создание папки контактов contactFolder Создание объекта ContactFolder путем добавления в коллекцию папок контактов.
Фотография профиля
Получение profilePhoto Получение указанного объекта profilePhoto или его метаданных (свойств profilePhoto).
Обновление Нет Обновление фотографии любого пользователя в клиенте, в том числе пользователя, выполнившего вход, либо указанной группы или контакта.
Delete Нет Удалите фотографию любого пользователя в клиенте, включая вошедшего пользователя или указанную группу.
Планировщик
Перечисление задач Коллекция plannerTask Получает объекты plannerTask, назначенные пользователю.
Спонсоры
Assign Нет Назначьте пользователю спонсора.
List Коллекция directoryObject Получить пользователей и группы, которые являются спонсорами этого пользователя.
Список спонсоров Коллекция directoryObject Получить объекты каталога, спонсируемые пользователем.
Remove Нет Удаление спонсора пользователя.
Teamwork
Перечисление связанных команд коллекция associatedTeamInfo Получите список команд в Microsoft Teams, с которыми связан пользователь.
Перечисление приложений, установленных для пользователя Коллекция userScopeTeamsAppInstallation Список приложений, установленных в личной области пользователя.
Получает установленное приложение для пользователя userScopeTeamsAppInstallation Список указанных приложений, установленных в личной области пользователя.
Добавление приложения для пользователя Нет Добавление (установка) приложения в личную область пользователя.
Удаление приложения для пользователя Нет Удаление приложения из личной области пользователя.
Обновление приложения, установленного для пользователя Нет Обновление до последней версии приложения, установленного в личной области пользователя.
Общение в чате между пользователем и приложением Чат Список индивидуальных чатов между пользователем и приложением.
Перечисление предоставленных разрешений Коллекция resourceSpecificPermissionGrant Перечислите все предоставленные пользователемразрешения для конкретных ресурсов.
Соглашения об условиях использования
Принятие соглашения для пользователя соглашениеПринятие Получите объекты agreementAcceptance пользователя.
Задачи To-Do
Перечисление задач Коллекция todoTask Получение всех ресурсов todoTask в указанном списке.
Создание задачи todoTask Создание todoTask в указанном списке задач.
Перечисление списков задач Коллекция todoTaskList Получение всех списков задач в почтовом ящике пользователя.
Создание списка задач todoTaskList Создание списка задач To Do в почтовом ящике пользователя.
Параметры пользователя
Получение userSettings Чтение объекта settings пользователя и организации.
Обновление userSettings Обновление свойств объекта settings.

Свойства

Важно!

Определенное использование $filter и параметра запроса $search поддерживается только при применении заголовка ConsistencyLevel с присвоенным значением eventual и $count. Дополнительные сведения см. в статье Расширенные возможности запросов для объектов каталога.

Свойство Тип Описание
aboutMe String Свободное текстовое поле, где пользователь может рассказать о себе. Требуется $select получение.
accountEnabled Логический Если учетная запись обеспечена — true, в противном случае — false. Это свойство обязательно указывать при создании пользователя.

Требуется $select получение. Поддерживает $filter (eq, ne, not и in).

На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
ageGroup ageGroup Устанавливает возрастную группу пользователя. Допустимые значения: null, Minor, NotAdultи Adult. Дополнительные сведения см. в разделе Определения свойств для возрастных групп.

Требуется $select получение. Поддерживает $filter (eq, ne, not и in).
assignedLicenses Коллекция assignedLicense Назначенные пользователю лицензии, в том числе наследуемые (на основе групп). Это свойство не различает лицензии, назначенные напрямую, и лицензии, унаследованные пользователем. Используйте свойство licenseAssignmentStates для идентификации лицензий, назначенных и унаследованных напрямую. Значение null не допускается. Требуется $select получение. Поддерживает $filter (eq, not, /$count eq 0, /$count ne 0).
assignedPlans Коллекция assignedPlan Планы, назначенные пользователю. Только для чтения. Значение null не допускается.

Требуется $select получение. Поддерживает $filter (eq и not).
birthday DateTimeOffset День рождения пользователя. Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда в формате UTC. Например, полночь по UTC 1 января 2014 года — это 2014-01-01T00:00:00Z.

Требуется $select получение.
businessPhones Коллекция строк Номера телефонов пользователя. Примечание. Несмотря на то, что это коллекция строк, для этого свойства можно задать только одно число. Доступ только для чтения для пользователей, синхронизированных из локального каталога.

Возвращается по умолчанию. Поддерживает $filter (eq, not, ge, le, startsWith).

На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
city String Город, в котором находится пользователь. Максимальная длина: 128 символов.

Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
CompanyName String Название компании, с которой связан пользователь. Это свойство может быть полезно для описания компании, из которой пришел гость. Максимальная длина: 64 символа.

Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
consentProvidedForMinor consentProvidedForMinor Указывает, было ли получено согласие для несовершеннолетних. Допустимые значения: null, Granted, Deniedи NotRequired. Дополнительные сведения см. в разделе Определения свойств для возрастных групп.

Требуется $select получение. Поддерживает $filter (eq, ne, not и in).
country String Страна или регион, в которых находится пользователь; например, US или UK. Максимальная длина: 128 символов.

Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
createdDateTime DateTimeOffset Дата и время создания пользователя в формате ISO 8601 в формате UTC. Значение не может быть изменено и заполняется автоматически при создании сущности. Допускается значение null. Для локальных пользователей это значение указывает, когда они были впервые созданы в Microsoft Entra ID. Свойство предназначено null для некоторых пользователей, созданных до июня 2018 г., и локальных пользователей, которые были синхронизированы с Microsoft Entra ID до июня 2018 г. Только для чтения.

Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).
creationType Строка Указывает, была ли учетная запись пользователя создана с помощью одного из следующих методов:
  • В качестве обычной учебной или рабочей учетной записи (null).
  • Как внешняя учетная запись (Invitation).
  • В качестве локальной учетной записи для клиента Azure Active Directory B2C (LocalAccount).
  • Через самообслуживаемую регистрацию внутренним пользователем с помощью проверки электронной почты (EmailVerified).
  • Через самостоятельную регистрацию гостя Регистрация по ссылке, которая является частью пользовательского потока (SelfServiceSignUp).

Только для чтения.
Требуется $select получение. Поддерживает $filter (eq, ne, not, in).
customSecurityAttributes customSecurityAttributeValue Открытый сложный тип, который содержит значение настраиваемого атрибута безопасности, назначенного объекту каталога. Допускается значение null.

Требуется $select получение. Поддерживает $filter (eq, ne, not, startsWith). Значение фильтра чувствительно к регистру.
  • Чтобы прочитать это свойство, вызывающему приложению необходимо назначить разрешение CustomSecAttributeAssignment.Read.All . Чтобы записать это свойство, вызывающему приложению должны быть назначены разрешения CustomSecAttributeAssignment.ReadWrite.All .
  • Чтобы прочитать или записать это свойство в делегированных сценариях, администратору должна быть назначена роль администратора назначения атрибутов .
  • deletedDateTime DateTimeOffset Дата и время удаления пользователя.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).
    department String Название отдела, в котором работает пользователь. Максимальная длина: 64 символа.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in и eq для значений null).
    displayName String Имя пользователя, отображаемое в адресной книге. Обычно это сочетание имени, инициалов отчества и фамилии пользователя. Это свойство требуется при создании пользователя и не может быть очищено во время обновления. Максимальная длина: 256 символов.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null), $orderby и $search.
    employeeHireDate DateTimeOffset Дата и время, когда пользователь был нанят или приступит к работе в будущем сотруднике.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).
    employeeLeaveDateTime DateTimeOffset Дата и время, когда пользователь покинул или покинет организацию.
  • Чтобы прочитать это свойство, вызывающему приложению должно быть назначено разрешение User-LifeCycleInfo.Read.All . Чтобы записать это свойство, вызывающему приложению должны быть назначены разрешения User.Read.All и User-LifeCycleInfo.ReadWrite.All .
  • Чтобы прочитать это свойство в делегированных сценариях, администратору необходима как минимум одна из следующих ролей Microsoft Entra: Администратор рабочих процессов жизненного цикла (минимальные права), глобальный читатель. Чтобы использовать это свойство в делегированных сценариях, администратору необходима роль глобального администратора .

    Поддерживает $filter (eq, ne, not, ge, le, in).

    Дополнительные сведения см. в разделе Настройка свойства employeeLeaveDateTime для пользователя.
  • employeeId String Идентификатор сотрудника, назначенный пользователю организацией. Максимальная длина составляет 16 символов.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWithи eq для значений null).
    employeeOrgData employeeOrgData Представляет данные организации (например, подразделение и центр затрат), связанные с пользователем.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).
    employeeType String Фиксирует тип корпоративного работника. Например, Employee, Contractor, Consultant или Vendor. Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith).
    externalUserState String Для гостя, приглашенного в клиент с помощью API приглашения, это свойство представляет состояние приглашения приглашенного пользователя. Для приглашенных пользователей значением состояния может быть PendingAcceptance или Accepted, а для всех остальных пользователей — null.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, in).
    externalUserStateChangeDateTime DateTimeOffset Показывает метку времени последнего изменения в свойстве externalUserState.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, in).
    faxNumber String Номер факса пользователя.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWithи eq для значений null).
    givenName String Простое имя пользователя. Максимальная длина: 64 символа.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWithи eq для значений null).
    hireDate DateTimeOffset Дата найма пользователя. Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда в формате UTC. Например, полночь по UTC 1 января 2014 года — это 2014-01-01T00:00:00Z.

    Требуется $select получение.
    Примечание. Это свойство относится к SharePoint в Microsoft 365. Рекомендуем использовать собственное свойство employeeHireDate, чтобы устанавливать и обновлять значения даты найма с помощью API Microsoft Graph.
    id String Уникальный идентификатор пользователя. Необходимо считать нечетким идентификатором. Наследуется от directoryObject. Ключ. Значение null не допускается. Только для чтения.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, in).
    identities Коллекция objectIdentity Представляет удостоверения, которые можно использовать для входа в учетную запись пользователя. Майкрософт (также известная как локальная учетная запись), организации или поставщики социальных удостоверений, такие как Facebook, Google и Microsoft, могут предоставить удостоверение и привязать его к учетной записи пользователя. Он может содержать несколько элементов с одинаковым значением signInType .

    Требуется $select получение.

    Поддерживает $filter (eq) с ограничениями.
    imAddresses Коллекция строк IP-адреса протокола SIP для пользователя; Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, not, ge, le, startsWith).
    interests; Коллекция строк Список интересов пользователя.

    Требуется $select получение.
    isManagementRestricted Логический true Если пользователь является членом административной единицы ограниченного управления. Если не установлено, значением по умолчанию является null "false". Только для чтения.

    Для управления пользователем, который является членом административной единицы ограниченного управления, администратору или вызывающему приложению должна быть назначена роль Microsoft Entra в области административной единицы ограниченного управления.

    Требуется $select получение.
    isResourceAccount Логический Не используется — зарезервировано для использования в будущем.
    jobTitle; String Должность пользователя. Максимальная длина: 128 символов.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWithи eq для значений null).
    lastPasswordChangeDateTime DateTimeOffset Время, когда пользователь Microsoft Entra в последний раз изменил свой пароль или когда был создан пароль, в зависимости от того, когда было выполнено последнее действие. Для информации о дате и времени используется формат ISO 8601 и она всегда указывается в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z.

    Требуется $select получение.
    legalAgeGroupClassification legalAgeGroupClassification Используется корпоративными приложениями для определения юридической возрастной группы пользователя. Это свойство предназначено только для чтения. Вычисляется на основе свойств ageGroup и consentProvidedForMinor. Допустимые значения: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsentMinorNoParentalConsentRequiredNotAdultи .Adult Дополнительные сведения см. в разделе Определения свойств для возрастных групп.

    Требуется $select получение.
    licenseAssignmentStates Коллекция licenseAssignmentState Состояние назначений лицензий для пользователя. Также указывает лицензии, которые назначаются напрямую или наследуют пользователем через членство в группах. Только для чтения.

    Требуется $select получение.
    почта; String SMTP-адрес пользователя, например jeff@contoso.com. Изменения этого свойства обновляют коллекцию proxyAddresses пользователя, чтобы включить значение в качестве SMTP-адреса. Это свойство не может содержать символы диакритических знаков.
    ПРИМЕЧАНИЕ. Не рекомендуется обновлять это свойство для профилей пользователей Azure AD B2C. Вместо этого используйте свойство otherMails.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith, endsWith и eq для значений null).
    mailboxSettings mailboxSettings Параметры основного почтового ящика вошедшего пользователя. Вы можете получить или обновить параметры языкового стандарта, часового пояса, отправки автоматических ответов на входящие сообщения.

    Требуется $select получение.
    mailNickname String Почтовый псевдоним для пользователя. Это свойство должно быть указано при создании пользователя. Максимальная длина: 64 символа.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    mobilePhone String Основной сотовый телефон пользователя. Доступ только для чтения для пользователей, синхронизированных из локального каталога. Максимальная длина: 64 символа.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, instartsWithleи eq значения onnull) и .$search

    На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
    mySite String URL-адрес сайта пользователя.

    Требуется $select получение.
    officeLocation String Расположение офиса на месте работы пользователя.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    onPremisesDistinguishedName String Содержит параметры локальной службы Active Directory distinguished name или DN. Свойство заполняется только для клиентов, которые синхронизируют свой локальный каталог с Microsoft Entra ID через Microsoft Entra Connect. Только для чтения.

    Требуется $select получение.
    onPremisesDomainName String Содержит локальный параметр domainFQDN, также называемый dnsDomainName, синхронизированный из локального каталога. Свойство заполняется только для клиентов, которые синхронизируют свой локальный каталог с Microsoft Entra ID через Microsoft Entra Connect. Только для чтения.

    Требуется $select получение.
    onPremisesExtensionAttributes onPremisesExtensionAttributes Содержит extensionAttributes1-15 для пользователя. Эти атрибуты расширения также называются настраиваемыми атрибутами 1–15 Exchange. Каждый атрибут может хранить до 1024 символов.
  • Для пользователей onPremisesSyncEnabled исходным центром управления для этого набора свойств является локальная среда, и он предназначен только для чтения.
  • Для облачного пользователя (где onPremisesSyncEnabled имеет значение false) эти свойства могут быть установлены во время создания или обновления объекта-пользователя.
  • Для исключительно облачных пользователей, ранее синхронизированных из локальной службы Active Directory, эти свойства предназначены только для чтения в Microsoft Graph, но могут быть полностью управляемыми с помощью Центра администрирования Exchange или модуля Exchange Online версии 2 в Windows PowerShell.

  • Требуется $select получение. Поддерживает $filter (eq, ne, not, in).
    onPremisesImmutableId String Это свойство используется для связывания учетной записи пользователя локальной службы Active Directory с объектом пользователя Microsoft Entra. Это свойство необходимо указывать при создании новой учетной записи пользователя в Graph, если используется федеративный домен для свойства userPrincipalName (UPN) пользователя. ПРИМЕЧАНИЕ. При $ указании этого свойства нельзя использовать символы " и _ ".

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).

    На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
    onPremisesLastSyncDateTime DateTimeOffset Указывает время последней синхронизации объекта с локальным каталогом, например: 2013-02-16T03:04:54Z. Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in).
    onPremisesProvisioningErrors Коллекция onPremisesProvisioningError Ошибки при использовании продукта синхронизации Майкрософт во время подготовки.

    Требуется $select получение. Поддерживает $filter (eq, not, ge, le).
    onPremisesSamAccountName String Содержит локальный параметр samAccountName, синхронизированный из локального каталога. Свойство заполняется только для клиентов, которые синхронизируют свой локальный каталог с Microsoft Entra ID через Microsoft Entra Connect. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith).
    onPremisesSecurityIdentifier String Содержит локальный идентификатор безопасности (SID) локальной группы, синхронизированной с облаком. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq в том числе null значений).
    onPremisesSyncEnabled Логический trueесли этот объект пользователя в настоящее время синхронизируется из локальной службы Active Directory (AD); в противном случае пользователь не синхронизируется и им можно управлять в Microsoft Entra ID. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, in и eq для значений null).
    onPremisesUserPrincipalName String Содержит локальный параметр userPrincipalName, синхронизированный из локального каталога. Свойство заполняется только для клиентов, которые синхронизируют свой локальный каталог с Microsoft Entra ID через Microsoft Entra Connect. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith).
    otherMails Коллекция строк список других адресов электронной почты пользователя; например: ["bob@contoso.com", "Robert@fabrikam.com"]. Может хранить до 250 значений, каждое с ограничением в 250 символов.
    ПРИМЕЧАНИЕ. Это свойство не может содержать символы диакритических знаков.

    Требуется $select получение. Поддерживает (, , , , lein, /$count ne 0/$count eq 0endsWithstartsWith). genoteq$filter

    На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
    passwordPolicies String Задает политики паролей для пользователя. Это свойство представляет собой перечисление с возможным значением DisableStrongPassword. Оно позволяет использовать менее надежные пароли, чем предусмотрено политикой по умолчанию. Вы также можете указать значение DisablePasswordExpiration. Эти два понятия можно было бы определить вместе; например: DisablePasswordExpiration, DisableStrongPassword.

    Требуется $select получение. Подробнее о политиках паролей по умолчанию см. в разделе Политики паролей Microsoft Entra. Поддерживает $filter (ne, not и eq по null значениям).
    passwordProfile passwordProfile Задает профиль пароля для пользователя. Профиль содержит пароль пользователя. Это свойство обязательно указывать при создании пользователя. Пароль в профиле должен соответствовать минимальным требованиям, указанным в свойстве passwordPolicies. По умолчанию требуется надежный пароль.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, in и eq для значений null).

    Чтобы обновить это свойство:
  • User-PasswordProfile.ReadWrite.All — это разрешение на обновление этого свойства с наименьшими привилегиями.
  • В делегированных сценариях роль администратора пользователя(phrasefix)Microsoft Entra является ролью администратора с наименьшими привилегиями, поддерживаемой для обновления этого свойства для пользователей, не являющихся администраторами. Привилегированная проверка подлинности Администратор — это роль с наименьшими привилегиями, которой разрешено обновлять это свойство для всех администраторов в клиенте. Как правило, пользователь, выполнивший вход, должен иметь более высокую роль администратора, как указано в разделе Кто может сбрасывать пароли.
  • В сценариях, где работает только приложение, вызывающему приложению должно быть назначено поддерживаемое разрешение и, по крайней мере, роль администратора пользователя(phrasefix)Microsoft Entra.

    На это свойство также распространяются ограничения конфиденциальных действий.
  • pastProjects Коллекция строк Список предыдущих проектов пользователя.

    Требуется $select получение.
    postalCode String Почтовый индекс адреса пользователя. Почтовый индекс относится к стране или региону пользователя. В США для этого атрибута используется ZIP-код. Максимальная длина: 40 символов.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    preferredDataLocation String Предпочитаемое расположение данных для пользователя. Дополнительные сведения см. в статье OneDrive Online с поддержкой нескольких регионов.
    preferredLanguage String Предпочитаемый язык для пользователя. Предпочтительный языковой формат основан на RFC 4646. Имя представляет собой сочетание двухбуквенного кода языка ISO 639 в нижнем регистре, связанного с языком, и двухбуквенного кода субкультуры ISO 3166, связанного со страной или регионом. Пример: "en-US" или "es-ES".

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWithи eq для значений null).
    preferredName String Предпочитаемое имя пользователя. Не поддерживается. Этот атрибут возвращает пустую строку.

    Требуется $select получение.
    provisionedPlans Коллекция provisionedPlan Планы, подготовленные для пользователя. Только для чтения. Значение null не допускается.

    Требуется $select получение. Поддерживает $filter (eq, not, ge, le).
    proxyAddresses Коллекция String Пример: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Изменения свойства mail обновили эту коллекцию, чтобы включить значение в качестве SMTP-адреса. Дополнительные сведения см. в разделе Свойства mail и proxyAddresses. Адрес прокси-сервера с префиксом SMTP (с заглавной буквы) — это основной адрес прокси-сервера, а адрес с префиксом smtp — это дополнительные адреса прокси-сервера. Для учетных записей Azure AD B2C это свойство имеет ограничение в 10 уникальных адресов. Доступно только для чтения в Microsoft Graph. Обновить это свойство можно только с помощью Центра администрирования Microsoft 365. Значение null не допускается.

    Требуется $select получение. Поддерживает $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0).
    refreshTokensValidFromDateTime DateTimeOffset Любые маркеры обновления или маркеры сеанса (файлы cookie сеанса), выпущенные до этого времени, являются недействительными. Приложения получают сообщение об ошибке при использовании недопустимого маркера обновления или сеанса для получения маркера делегированного доступа (для доступа к API, таким как Microsoft Graph). В этом случае приложению потребуется получить новый маркер обновления, запросив авторизованную конечную точку.

    Требуется $select получение. Только для чтения.
    responsibilities; Коллекция строк Список обязанностей пользователя.

    Требуется $select получение.
    serviceProvisioningErrors Коллекция serviceProvisioningError Ошибки, опубликованные федеративной службой, описывающие невременную ошибку, относящуюся к конкретной службе в отношении свойств или ссылки в объекте-пользователе.

    Поддерживает $filter (eq, notдля isResolved и serviceInstance).
    schools Коллекция строк Список для пользователя с перечислением учебных заведений, которые он посещал.

    Требуется $select получение.
    securityIdentifier String Идентификатор безопасности (SID) пользователя, используемый в сценариях Windows.

    Только для чтения. Возвращается по умолчанию.
    Поддерживает $select и $filter(eq, not, ge, le, startsWith).
    showInAddressList Логический Не использовать в Microsoft Graph. Управляйте этим свойством через Центр администрирования Microsoft 365. Указывает, должен ли пользователь быть включен в общую адресную книгу Outlook. См. сведения об известной проблеме.
    signInActivity signInActivity Получение последней даты входа в систему и идентификатора запроса на вход для указанного пользователя. Только для чтения.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, gele), но не поддерживает другие фильтруемые свойства.

    Примечание.
  • Для этого свойства требуется лицензия Microsoft Entra ID P1 или P2 и разрешение AuditLog.Read.All.
  • Это свойство не возвращается для пользователя, который никогда не выполнял вход или последний вход до апреля 2020 г.
  • signInSessionsValidFromDateTime DateTimeOffset Любые маркеры обновления или маркеры сеанса (файлы cookie сеанса), выпущенные до этого времени, являются недействительными. Приложения получают сообщение об ошибке при использовании недопустимого маркера обновления или сеанса для получения маркера делегированного доступа (для доступа к API, таким как Microsoft Graph). В этом случае приложению потребуется получить новый маркер обновления, запросив авторизованную конечную точку. Только для чтения. Сброс можно выполнить с помощью revokeSignInSessions.

    Требуется $select получение.
    skills Коллекция строк Список навыков пользователя.

    Требуется $select получение.
    state String Область, республика, край или округ в адресе пользователя. Максимальная длина: 128 символов.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    streetAddress String Почтовый адрес места работы пользователя. Максимальная длина — 1 024 символа.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    surname String Фамилия пользователя. Максимальная длина: 64 символа.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    usageLocation String Двухбуквенный код страны (по стандарту ISO 3166). Требуется для пользователей, которым назначены лицензии в соответствии с требованиями законодательства о проверке доступности служб в странах / регионах. Примеры: US, JP и GB. Значение null не допускается.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null).
    userPrincipalName String Имя участника-пользователя. UPN — это имя для входа пользователя в интернет-стиле на основе интернет-стандарта RFC 822. По соглашению это значение должно соответствовать имени электронной почты пользователя. Общий формат — alias@domain, где домен должен присутствовать в коллекции проверенных доменов клиента. Это свойство обязательно указывать при создании пользователя. Доступ к проверенным доменам клиента можно получить с помощью свойства verifiedDomains объекта organization.
    ПРИМЕЧАНИЕ. Это свойство не может содержать символы диакритических знаков. Разрешены только следующие символы: A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Полный список разрешенных символов см. в политиках имен пользователей.

    Возвращается по умолчанию. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith, endsWith) и $orderby.

    На это свойство распространяются ограничения на конфиденциальные действия. Только определенные привилегированные роли администратора могут обновлять его.
    userType String Строковое значение, которое можно использовать для классификации типов пользователей в каталоге. Возможные значения: Member и Guest.

    Требуется $select получение. Поддерживает $filter (eq, ne, not, in и eq для значений null). ПРИМЕЧАНИЕ. Дополнительные сведения о разрешениях для участников и гостей см. в разделе Какие разрешения пользователей по умолчанию используются по умолчанию в Microsoft Entra ID?

    Совет

    Расширения каталогов и схем и связанные с ними данные требуют $select получения. Открытые расширения и связанные с ними данные возвращаются только на $expand.

    свойства mail и proxyAddresses

    mail и proxyAddresses — это свойства, связанные с электронной почтой. Свойство proxyAddresses представляет собой коллекцию адресов, относящихся только к серверу Microsoft Exchange. Это свойство используется для хранения списка привязанных к одному почтовому ящику почтовых адресов пользователя. Свойство mail используется в качестве адреса электронной почты пользователя для различных целей, включая вход пользователя, и определяет основной адрес прокси-сервера.

    И почту, и proxyAddresses можно получить с помощью пользовательского API GET . Вы можете обновить почту с помощью API обновления пользователя , но не можете обновить proxyAddresses через Microsoft Graph. При обновлении свойства mail пользователя запускается перерасчет proxyAddresses, и обновленная почта устанавливается в качестве основного прокси-адреса, за исключением следующих сценариев:

    1. Если у пользователя есть лицензия, включающая Microsoft Exchange, все прокси-адреса пользователя должны относиться к проверенному домену клиента. Все, что не относится к проверенным доменам, удаляется без предупреждения.
    2. Почта пользователя НЕ устанавливается на основной адрес прокси-сервера, если пользователь является гостем, а основной адрес прокси-сервера содержит строку имени участника-пользователя (UPN) гостя с #EXT#.
    3. Почта пользователя НЕ удаляется, даже если у пользователя больше нет прокси-адресов, если пользователь является гостем.

    Адреса proxyAddresses уникальны для объектов каталогов (пользователей, групп и контактов организации). Если свойство mail пользователя конфликтует с одним из proxyAddresses другого объекта, попытка обновить mail завершается сбоем, и свойство proxyAddresses также не обновляется.

    В этом разделе объясняется, как три свойства возрастной группы (legalAgeGroupClassification, ageGroup и consentProvidedForMinor) используются администраторами Microsoft Entra и разработчиками корпоративных приложений для соблюдения возрастных норм:

    • Свойство legalAgeGroupClassification доступно только для чтения. Оно используется разработчиками корпоративных приложений для обеспечения правильного обращения с пользователями в зависимости от их возрастной группы. Вычисляется на основе свойств пользователя ageGroup и consentProvidedForMinor.
    • ageGroup и consentProvidedForMinor являются необязательными свойствами, используемыми администраторами Microsoft Entra для обеспечения правильной обработки учетной записи в соответствии с возрастными правилами, регулирующими страну или регион пользователя.

    Например: Кэмерон является администратором каталога для начальной школы в Холипорте в Соединенном Королевстве. В начале учебного года он использует документы о приеме, чтобы получить согласие родителей несовершеннолетнего на основании возрастных правил Соединенного Королевства. Согласие, полученное от родителя, позволяет использовать учетную запись несовершеннолетнего в Holyport School и приложениях Майкрософт. После этого Кэмерон создает все учетные записи и присваивает свойству ageGroup значение minor, а свойству consentProvidedForMinor значение granted. Приложения, используемые его учениками, затем могут подавлять функции, которые не подходят для несовершеннолетних.

    значения legalAgeGroupClassification

    Member Описание
    null Значение по умолчанию, для пользователя не установлена группа ageGroup .
    Undefined Для пользователя не установлена группа ageGroup, но параметр "consentProvidedForMinor" — это либо Granted, Denied, либо NotRequired.
    MinorWithoutParentalConsent (Зарезервировано для последующего использования)
    MinorWithParentalConsent Пользователь считается несовершеннолетним в соответствии с возрастными нормами своей страны или региона, и администратор учетной записи получил соответствующее согласие от родителя или опекуна.
    Adult Пользователь считается совершеннолетним в соответствии с возрастными нормами его страны или региона.
    NotAdult Пользователь является гражданином страны или региона, где действуют дополнительные возрастные правила, например США, Соединенное Королевство, Европейский Союз или Южная Корея, и возраст пользователя находится между возрастом совершеннолетия и совершеннолетия (в зависимости от страны или региона). Как правило, это означает, что подростки считаются notAdult находящимися в регулируемых странах / регионах.
    MinorNoParentalConsentRequired Пользователь является несовершеннолетним, но находится в стране без нормативных требований, связанных с возрастом.

    значения ageGroup

    Member Описание
    null Значение по умолчанию, для пользователя не установлена группа ageGroup .
    Незначительное Пользователь считается несовершеннолетним.
    NotAdult Пользователь является гражданином страны или региона, где действуют законодательные нормы, например США, Соединенное Королевство, Европейский Союз или Южная Корея, и возраст пользователя превышает верхний предел возраста ребенка (в зависимости от страны или региона) и меньше нижнего предела возраста взрослого (в зависимости от страны или региона). Таким образом, в основном подростки считаются notAdult в регулируемых странах/регионах.
    Adult С пользователем следует обращаться как со взрослым.

    значения consentProvidedForMinor

    Member Описание
    null Значение по умолчанию: для пользователя не установлено значение "consentProvidedForMinor".
    Granted Согласие пользователя на создание учетной записи.
    Denied Не получено согласие пользователя на создание учетной записи.
    NotRequired Пользователь находится в расположении, не требующем согласия.

    Связи

    Связь Тип Описание
    activities Коллекция userActivity Действия пользователя на разных устройствах. Только для чтения. Допускается значение null.
    adhocCalls adhocСбор звонков Незапланированные вызовы, связанные с пользователем. Только для чтения. Допускается значение null.
    agreementAcceptances Коллекция agreementAcceptance Состояния принятия пользователем условий использования. Только для чтения. Допускается значение null.
    appRoleAssignments Коллекция appRoleAssignment Представляет роли приложений, предоставленные пользователю для приложения. Поддерживает $expand.
    authentication authentication Методы проверки подлинности, которые поддерживаются для пользователя.
    calendar calendar Основной календарь пользователя. Только для чтения.
    calendarGroups Коллекция calendarGroup Группы календарей пользователя. Только для чтения. Допускается значение null.
    calendars Коллекция calendar Календари пользователя. Только для чтения. Допускается значение null.
    calendarView Коллекция event Представление календаря. Только для чтения. Допускается значение null.
    cloudPCs Коллекция cloudPC Облачные компьютеры пользователя. Только для чтения. Допускается значение null.
    contactFolders Коллекция contactFolder Папки контактов пользователя. Только для чтения. Допускается значение null.
    contacts Коллекция contact Контакты пользователя. Только для чтения. Допускается значение null.
    createdObjects Коллекция directoryObject Объекты каталога, созданные пользователем. Только для чтения. Допускается значение null.
    dataSecurityAndGovernance userDataSecurityAndGovernance Параметры безопасности данных и управления для пользователя. Только для чтения. Допускается значение null.
    directReports Коллекция directoryObject Пользователи и контакты, являющиеся подчиненными пользователя (пользователи и контакты, у которых в свойстве manager указан этот пользователь). Только для чтения. Допускается значение null. Поддерживает $expand.
    drive drive Хранилище OneDrive пользователя. Только для чтения.
    drives Коллекция drive Коллекция дисков, доступных для этого пользователя. Только для чтения.
    events Коллекция event События пользователя. По умолчанию отображаются события в стандартном календаре. Только для чтения. Допускается значение null.
    extensions Коллекция extension Коллекция открытых расширений, определенных для пользователя. Только для чтения. Поддерживает $expand. Допускается значение null.
    inferenceClassification inferenceClassification Классификация релевантности сообщений пользователя на основе явных обозначений, которые переопределяют предполагаемую релевантность или важность.
    insights itemInsights Представляет отношения между пользователем и элементами, такими как OneDrive для рабочих или учебных документов, вычисленные с использованием методов расширенной аналитики и машинного обучения. Только для чтения. Допускается значение null.
    licenseDetails Коллекция объектов licenseDetails Коллекция сведений о лицензии этого пользователя. Только для чтения.
    mailFolders Коллекция mailFolder Почтовые папки пользователя. Только для чтения. Допускается значение null.
    manager directoryObject Пользователь или контакт, являющийся руководителем пользователя. Только для чтения. Поддерживает $expand.
    memberOf Коллекция directoryObject Группы и роли каталога, участником которых является пользователь. Только для чтения. Допускается значение null. Поддерживает $expand.
    messages Коллекция message Сообщения в почтовом ящике или папке. Только для чтения. Допускается значение null.
    notes коллекция заметок Заметки в папке "Заметки " пользователя. Только для чтения. Допускается значение null.
    onenote onenote Только для чтения.
    onlineMeetings Коллекция onlineMeeting Сведения о собрании, включая URL-адрес, использованный для присоединения к собранию, список участников и описание.
    outlook outlookUser Только для чтения.
    ownedDevices Коллекция directoryObject Устройства, принадлежащие пользователю. Только для чтения. Допускается значение null. Поддерживает $expand и $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1).
    ownedObjects Коллекция directoryObject Объекты каталога, принадлежащие пользователю. Только для чтения. Допускается значение null. Поддерживает $expand, $select вложенные в $expand, и $filter (/$count eq 0, /$count ne 0, /$count eq 1, ). /$count ne 1
    people Коллекция person Люди, которые являются релевантными для пользователя. Только для чтения. Допускается значение null.
    permissionGrants Коллекция resourceSpecificPermissionGrant Перечислите все предоставленные пользователем разрешения для конкретных ресурсов.
    photo; profilePhoto Фотография профиля пользователя. Только для чтения.
    photos Коллекция объектов profilePhoto Коллекция фотографий профиля пользователя разных размеров. Только для чтения.
    planner plannerUser Точка входа в ресурс Planner, который может существовать для пользователя. Только для чтения.
    registeredDevices Коллекция directoryObject Устройства, зарегистрированные для пользователя. Только для чтения. Допускается значение null. Поддерживает $expand и возвращает до 100 объектов.
    Решения userSolutionRoot Срабатывает идентификатор, который связывает пользователя с расписанием работы. Только для чтения. Допускается значение null
    sponsorOf Коллекция directoryObject Объекты каталога, которые спонсирует этот пользователь, такие как гостевые пользователи, пользователи агента, схемы агентов, субъекты схем агентов и удостоверения агентов. Если пользователь является членом группы, которая является спонсором, объекты, спонсируемые этой группой, также учитываются. Только для чтения. Допускается значение null. Поддерживает , , , , $expand$top, и $skip. $select$count$filter
    спонсоры Коллекция directoryObject Пользователи и группы, ответственные за привилегии этого гостя в клиенте и поддержание актуальности сведений о госте и его доступе. (Методы HTTP: GET, POST, DELETE.) Поддерживает $expand.
    teamwork userTeamwork Контейнер для функций Microsoft Teams, доступных пользователю. Только для чтения. Допускается значение null.
    todo todo Представляет службы To Do, доступные пользователю.
    transitiveMemberOf Коллекция directoryObject Группы, включая вложенные группы, и роли каталога, участником которых является пользователь. Допускается значение null.

    Представление JSON

    В следующем представлении JSON показан тип ресурса.

    {
      "aboutMe": "String",
      "accountEnabled": true,
      "ageGroup": "String",
      "assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
      "assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
      "birthday": "String (timestamp)",
      "businessPhones": ["String"],
      "city": "String",
      "companyName": "String",
      "consentProvidedForMinor": "String",
      "country": "String",
      "createdDateTime": "String (timestamp)",
      "creationType": "String",
      "customSecurityAttributes": {
        "@odata.type": "microsoft.graph.customSecurityAttributeValue"
      },
      "department": "String",
      "displayName": "String",
      "employeeHireDate": "2020-01-01T00:00:00Z",
      "employeeId": "String",
      "employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
      "employeeType": "String",
      "faxNumber" : "String",
      "givenName": "String",
      "hireDate": "String (timestamp)",
      "id": "String (identifier)",
      "identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
      "imAddresses": ["String"],
      "interests": ["String"],
      "isManagementRestricted": "Boolean",
      "isResourceAccount": false,
      "jobTitle": "String",
      "legalAgeGroupClassification": "String",
      "licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
      "lastPasswordChangeDateTime": "String (timestamp)",
      "mail": "String",
      "mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
      "mailNickname": "String",
      "mobilePhone": "String",
      "mySite": "String",
      "officeLocation": "String",
      "onPremisesDistinguishedName": "String",
      "onPremisesDomainName": "String",
      "onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
      "onPremisesImmutableId": "String",
      "onPremisesLastSyncDateTime": "String (timestamp)",
      "onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
      "onPremisesSamAccountName": "String",
      "onPremisesSecurityIdentifier": "String",
      "onPremisesSyncEnabled": true,
      "onPremisesUserPrincipalName": "String",
      "otherMails": ["String"],
      "passwordPolicies": "String",
      "passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
      "pastProjects": ["String"],
      "postalCode": "String",
      "preferredDataLocation": "String",
      "preferredLanguage": "String",
      "preferredName": "String",
      "provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
      "proxyAddresses": ["String"],
      "responsibilities": ["String"],
      "schools": ["String"],
      "securityIdentifier": "String",
      "serviceProvisioningErrors": [
        { "@odata.type": "microsoft.graph.serviceProvisioningXmlError" }
      ],
      "showInAddressList": true,
      "signInActivity": {"@odata.type": "microsoft.graph.signInActivity"},
      "signInSessionsValidFromDateTime": "String (timestamp)",
      "skills": ["String"],
      "state": "String",
      "streetAddress": "String",
      "surname": "String",
      "usageLocation": "String",
      "userPrincipalName": "String",
      "userType": "String",
    
      "calendar": { "@odata.type": "microsoft.graph.calendar" },
      "calendarGroups": [{ "@odata.type": "microsoft.graph.calendarGroup" }],
      "calendarView": [{ "@odata.type": "microsoft.graph.event" }],
      "calendars": [ {"@odata.type": "microsoft.graph.calendar"} ],
      "contacts": [ { "@odata.type": "microsoft.graph.contact" } ],
      "contactFolders": [ { "@odata.type": "microsoft.graph.contactFolder" } ],
      "createdObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "directReports": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "drive": { "@odata.type": "microsoft.graph.drive" },
      "drives": [ { "@odata.type": "microsoft.graph.drive" } ],
      "events": [ { "@odata.type": "microsoft.graph.event" } ],
      "inferenceClassification": { "@odata.type": "microsoft.graph.inferenceClassification" },
      "mailFolders": [ { "@odata.type": "microsoft.graph.mailFolder" } ],
      "manager": { "@odata.type": "microsoft.graph.directoryObject" },
      "memberOf": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "messages": [ { "@odata.type": "microsoft.graph.message" } ],
      "outlook": { "@odata.type": "microsoft.graph.outlookUser" },
      "ownedDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "ownedObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "photo": { "@odata.type": "microsoft.graph.profilePhoto" },
      "photos": [ { "@odata.type": "microsoft.graph.profilePhoto" } ],
      "registeredDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ]
    }