Microsoft Graph 提供了一个统一的可编程性模型,可用于访问 Microsoft 365、Windows 和 企业移动性 + 安全性 中的数据。 本文提供有关 Microsoft Graph API、文档、SDK 等中的新增功能的信息。
有关 API 级别更新的更多详细信息,请参阅Microsoft图形 API更改日志。
有关 Microsoft Graph 以前更新的详细信息,请参阅 Microsoft Graph 新增历史记录。
重要
预览状态中的功能可能会更改,无需通知,并且可能不会提升为正式版 (GA) 状态。 请勿在生产应用中使用预览功能。
2026 年 7 月:新增和正式发布
组
- 对组敏感度标签进行了以下更改:
- 添加了对通过组资源上的assignedLabels 属性向云安全组分配敏感度标签的支持。 有关详细信息,请参阅 Microsoft 365 组和云安全组的敏感度标签。
- 添加了
Group.ManageProtection.All委托权限作为更新组资源上 assignedLabels 属性的最低特权权限。 不支持仅应用方案。
用户
2026 年 7 月:仅限预览版中的新增功能
更改通知
向订阅资源添加了 vapidPublicKey、webPushEncryptionP256dhPublicKey 和 webPushEncryptionSecret 属性,以支持发送到浏览器原生 Web Push 终结点的加密更改通知, (Apple、Mozilla、FCM) 。 基于浏览器的应用程序现在可以向 Microsoft Graph 注册,以通过 W3C 推送 API 通道接收更改通知,而无需运行公共 Webhook。 有关基础加密和身份验证协议,请参阅 RFC 8291 和 RFC 8292。
文件
- 添加了 Upsert 权限 API,用于在单个请求中对 fileStorageContainer 创建或更新最多 10 个权限对象。
- 向 onPremisesDirectorySynchronizationFeature 资源添加了 allowOnPremUpdateOfOnPremisesObjectIdentifierEnabled 属性。
- 向 fileStorageContainer 资源添加了 getByUser 方法,用于检索用户拥有的文件存储容器的列表,并可选择按角色筛选 (所有者或 principalOwner) 。
身份和访问 | 治理
- 向 accessPackageSubject 资源类型添加了 Get 和 Update 方法,以在 Microsoft Entra权利管理中管理外部目录用户的主题生命周期。
- 向 accessPackageResourceRole 资源添加了 type 属性,以指示Azure资源角色是活动角色还是合格角色,从而为访问包中的Azure资源启用基于 PIM 的角色分配。
- 添加了 accessPackageSuggestion 资源类型和相关方法,用于根据相关人员见解和分配历史记录发现建议的访问包。 使用 filterByCurrentUser 函数检索个性化建议。
- 向 accessPackageApprovalStage 资源添加了 approverInformationVisibility 属性,用于控制审批者信息是否对请求者可见。
- 添加了 endUserSettings 资源类型和相关方法,用于配置访问包建议行为,包括相关人员见解级别和审批者详细信息可见性。
- 向工作流资源添加了 cancelProcessing 方法,以取消当前正在进行或排队的工作流运行。
- 向生命周期工作流中的工作流资源类型添加了 工作流 预览操作,使你能够在预览模式下验证任务和运行工作流,而不会影响生产用户。
- 添加了对自动隔离生命周期工作流的支持,以阻止工作流处理超出预期的用户数。 在 lifecycleManagementSettings 上使用 quarantineConfiguration 属性配置阈值,并通过调用 clearQuarantine 清除隔离。
身份和访问 | 身份和登录
添加了对编程 FIDO2 密钥注册的支持。 使用 creationOptions 函数获取 WebAuthn 凭据创建选项,然后通过将新的 publicKeyCredential 属性发布到 fido2AuthenticationMethod 资源来完成注册。
人员和工作场所智能
- 更新了 Microsoft 365 中的管理配置文件源优先级,以阐明 HR 和工作位置数据支持的数据源,说明源优先级如何影响单值与多值属性,并添加了有关使用 Microsoft 图形 API 或 PowerShell 正确配置和删除租户级设置的指导。
- 在 Microsoft 365 概念文章中添加了People数据源,其中介绍了生成 Microsoft 365 用户配置文件的数据源,包括Microsoft Entra ID、Copilot 连接器、组织数据、SharePoint、People Skills、用户编辑和 API 用户源。 本文还提供了) 的内置源 ID (GUID 的参考表,并说明了源元数据在配置文件 API 输出中的显示方式。
安全性 |警报和事件
- 向 userAccount 资源添加了 tenantId 属性,以便为安全警报中指示的受损用户帐户提供Entra主租户 ID,其中警报证据与 processEvidence、userEvidence 或 mailboxEvidence 相关。
- 添加了警报:moveAlerts 和事件:mergeIncidents 操作,以支持在 Microsoft Defender 中移动警报和合并事件。
- 添加了 correlationReason 枚举和 mergeResponse 资源类型。
安全性 |电子数据展示
cloudNativeHtmlConversion向 additionalDataOptions 枚举添加了 成员。
团队合作和沟通 |图形 API控件
更新了脚本 API Microsoft Graph 文档,以添加有关控制脚本访问和说话人归属的租户管理员控制的指导。 有关详细信息,请参阅 使用 Microsoft Graph 获取脚本和录制的更改通知。
团队合作和沟通 |排班管理
必须将计划资源的 timeZone 属性设置为 IANA 时区名称,例如 America/Chicago 或 Europe/London。 有关详细信息,请参阅 创建或替换计划。
用户
用户的应用程序权限 :translateExchangeIds API 仅支持用于在路径中标识用户的请求 URL。
2026 年 6 月:新增和正式发布
应用程序 |服务主体
使用 applicationTemplate 资源类型评估Microsoft Entra应用程序库中的应用程序,包括用于风险评估的 riskScore 和 riskFactors 属性。
Files |报告
- 向 reportRoot 资源添加了 getSharePointApiUsage 方法,用于检索租户的聚合 OneDrive 和 SharePoint API 使用情况指标。
- Upsert (单个请求中对 fileStorageContainer 创建或更新) 最多 40 个权限。 此限制从每个请求 10 个增加到 40 个 权限 对象。
组
- 向组资源添加了 accessType、isFavorite、unseenConversationsCount 和 unseenMessagesCount 属性。 使用这些属性来管理访问设置并跟踪Microsoft 365 个组的聊天活动。 添加了 groupAccessType 枚举类型,以支持组资源上的 accessType 属性。
身份和访问 | 目录管理
- 添加了 deviceRegistrationPolicy 资源类型和相关方法,用于管理控制Microsoft Entra租户的设备注册配额限制、附加身份验证和授权策略的策略。
身份和访问 | 身份和登录
- 添加了 onVerifiedIdClaimValidationCustomExtension 和 onVerifiedIdClaimValidationListener 资源类型和关联方法,以支持在身份验证流期间通过 外部 ID Microsoft Entra自定义身份验证扩展期间从 验证 ID 凭据表示项验证的自定义逻辑。
- 添加了声明验证和匹配置信度功能,以验证 ID配置文件,实现更强大的声明验证和更灵活的匹配。
- 使用以下功能增强 x509CertificateAuthenticationMethodConfiguration 资源类型, (CBA) 基于证书的身份验证:
- 将 CBA 范围限定为特定的证书颁发机构,并限制哪些用户组可以使用这些 CA 中的证书进行身份验证。
- 控制是否向客户端发送颁发者提示以筛选证书选取器中显示的证书。
- 更新了 authenticationMethodsRegistrationCampaignIncludeTarget 资源的 targetedAuthenticationMethod 属性,以支持
Fido2microsoftAuthenticator身份验证方法注册活动。 组织现在可以使用注册活动来推动用户使用防钓鱼密钥 (FIDO2) 进行注册和登录。
邮箱导入和导出
- 在 Microsoft Graph 中添加了邮箱导入和导出 API 概述,以帮助你构建邮箱导入和导出方案的解决方案。
安全性 |警报和事件
- 添加了迁移指南 “从旧警报迁移到警报和事件 API ”,以帮助你将应用从已弃用的 Microsoft Graph 安全警报 v1 API 转换为新的警报和事件 API。
- 使用其他派生类型扩展了 alertEvidence 基类型,以提供有关 安全警报中涉及的各种项目的详细上下文。
团队合作和沟通 |消息
- 在现有通道上启用迁移模式 ,以支持外部消息的通道迁移。
- 在现有聊天上启用迁移模式 ,以支持外部消息的聊天迁移。
- 通过禁用迁移模式完成聊天迁移。
- 向通道资源添加了 migrationMode 和 originalCreatedDateTime 属性。
- 向聊天资源添加了 migrationMode 和 originalCreatedDateTime 属性。
- 添加了 migrationMode 枚举。
团队合作和沟通 |变化
- 为 openShiftItem、shiftItem、shiftActivity 和 timeOffItem 上的主题属性添加了对 scheduleEntityTheme 枚举中的其他主题颜色的支持。
2026 年 6 月:仅限预览版中的新增功能
代理 |代理标识
- 向 agentIdentity 资源添加了 appRoleAssignmentRequired 属性。 此属性指示用户或服务主体在访问代理标识之前,是否必须显式授予应用角色分配。
应用程序 |服务主体
- 向 applicationTemplate 资源类型添加了 categories 方法,以检索可在 属性中显示的
categories受支持类别列表。 每个条目作为 applicationTemplateCategory 返回,其中包含 API 值和可本地化的显示名称。 - 向 servicePrincipalLockConfiguration 资源类型添加了 enforcementScope 属性,用于定义强制实施服务主体锁验证的位置。
备份和恢复 |Microsoft 365 备份和存储
- 添加了对完整工作负载备份 API 的支持,以保护整个 Microsoft 365 工作负载, (SharePoint Online、OneDrive for work 或 school,以及以最小的管理开销Exchange Online) 。 创建一个保护策略,用于备份工作负荷中的所有数据,并仅指定要从备份中排除的项。 有关详细信息,请参阅 exclusionUnitBase。
- 已弃用 artifactQuery 资源上的 queryExpression 属性。 请改用 structuredQueryExpression 属性来创建结构化搜索查询。
- 向 granularRestoreArtifactBase 资源及其派生类型添加了 publicError 类型的 error 属性。 当单个项目的精细还原操作失败或完成并出现错误时,使用此属性可获取错误详细信息。
团队合作和沟通 |通话和联机会议
使用 virtualEventTownhall 和 virtualEventWebinar 资源上的 isRegistrationRequired 属性指定与会者是否必须完成注册流才能参加。
设备和应用管理|云电脑
- 使用 cloudPcProvisioningPolicy:apply 方法应用和
singleSignOn等region策略设置。 此方法还支持使用 reservePercentage 参数为一线共享模式云电脑重新预配,以控制在此过程中保持可用的云电脑的百分比。 - 使用 cloudPC 上的 lastLogoffDateTime 属性获取用户上次从云电脑会话注销的日期和时间。
- 检索预配策略的挂起应用状态,以确定云电脑是否存在未应用的更改。
- 使用 cloudPcProvisioningPolicy: apply 和 cloudPcPolicyScheduledApplyActionDetail 上的 isForceUserLogoffEnabled 参数和属性来指示在重新预配开始时是否强制注销活动云电脑会话。
- 已弃用 cloudPcUserSetting 资源上的 notificationSetting 属性。 此属性将于 2026 年 7 月 14 日停止返回数据。
设备和应用管理 |设备更新
添加了 updateCategoryEnrollmentInformation 资源类型,用于管理 Windows 汇报的每类别注册状态。 使用它可跨更新类别跟踪注册状态更改,并通过 updateManagementEnrollment 和 azureADDevice 资源访问当前注册配置。
文件
- 向 fileStorageContainer 资源添加了 getByUser 方法。 使用它获取指定用户拥有的文件存储容器的列表。
- Upsert (单个请求中对 fileStorageContainer 创建或更新) 最多 40 个权限。 此限制从每个请求 10 个增加到 40 个 权限 对象。
- 向 driveItem 资源添加了 driveItem: lock 方法。 使用它获取或刷新文件上的排他锁;使用相关
releaseLock方法在编辑完成后释放它。
身份和访问 | 目录管理
向 租户应用管理策略添加了重定向 URI 验证和限制功能,允许租户管理员控制重定向 URI 方案、域和通配符的使用。 使用 redirectUris 属性 ->redirectUriConfiguration 资源及其关联的配置资源通过 appManagementApplicationConfiguration 和 customAppManagementApplicationConfiguration 资源管理这些限制。
身份和访问 | 治理
- 添加了 对 accessReviewInstance 的审阅者委派支持:filterByCurrentUser API 用于访问评审。
- 向生命周期工作流添加了预配 工作流支持。
activateAndWait使用 操作可为非用户主题(例如预配对象)同步运行工作流。 - 添加了对自动隔离生命周期工作流的支持,以阻止工作流处理超出预期的用户数。 在 lifecycleManagementSettings 上使用 quarantineConfiguration 属性配置阈值,并通过调用 clearQuarantine 清除隔离。
身份和访问 | 身份和登录
向 voiceAuthenticationMethodConfiguration 资源添加了 callerIdNumber 属性。 使用此属性可配置在启动语音呼叫身份验证时显示为呼叫方 ID 的电话号码。
邮件
使用 Microsoft Graph 中的用户配置 API 生成可存储和检索每个文件夹配置数据以及Exchange Online邮箱内容的解决方案。
搜索
- 向 externalItem 资源添加了 informationProtectionLabel 属性,以指定与外部项关联的Microsoft Purview 敏感度标签。
- 通过 distributionList 和 distributionListMember 资源类型引入了对用户邮箱中个人通讯组列表的编程管理。 你现在可以:
- 在用户的邮箱中创建、读取、更新和删除通讯组列表
- 在通讯组列表中添加和删除成员
- 使用已解析的联系人详细信息和收件人类型检索展开的成员信息
- 列出用户拥有的所有通讯组列表
- 个人通讯组列表使用户能够将电子邮件收件人分组在一起,并一次性向所有成员发送邮件,而无需单独输入每个地址。
报告 | 身份和访问报告
添加了 identityAnalyticsRoot 资源类型,以便为租户提供时间点标识分析,从分析组(例如其成员身份、所有权和类型)开始。
People和工作场所智能 |Places
管理与工作区台关联的服务计划,并在各个位置类型之间使用一致的 placeId 标识符。
安全性 |高级搜寻
- 添加了 getRunHuntingQuery 函数作为基于 GET 的配套,用于运行针对Microsoft Defender XDR数据运行高级搜寻查询的HuntingQuery。
- 在 runHuntingQuery 和 getRunHuntingQuery 上添加了可选的 workspaceId 参数,以面向特定的 Log Analytics 工作区。
安全性 |警报和事件
- 使用 Create manualAlert 方法创建具有指定实体和元数据的手动安全警报。 新的 manualAlert 资源类型派生自 警报 ,并使用 entityDefinitionInput 复杂类型来指定关联的实体。
- 向 userAccount 资源添加了 tenantId 属性,以便为安全警报中指示的受损用户帐户提供Entra主租户 ID,其中警报证据与 processEvidence、userEvidence 或 mailboxEvidence 相关。
安全性 |自定义检测规则
- 使用新功能更新了 Microsoft 365 Defender 中的 自定义检测规则 API ,包括:基础结构即代码 (IaC) 通过用户定义的 ID 提供支持、自定义运行频率、灵活的实体映射、自定义警报详细信息和可配置的响应操作。
安全性 |数据安全性和合规性
- 向 dlpAction 枚举添加了 policyTipAction 资源类型和
policyTip成员。 这样,当 DLP 策略通过 processContent 和 protectionScopes API 触发时,应用程序就可以接收策略提示指导作为独立操作。
安全性 |电子数据展示
-
cloudNativeHtmlConversion向 additionalDataOptions 枚举添加了 成员。
安全性 |Email和协作保护
- 使用 已分析的Email 资源类型及其关联方法,使安全运营团队能够直接、准实时地访问查询电子邮件威胁、入侵指标 (IOC) 、攻击途径和租户中的证据。 Email元数据、判决信息、相关基础实体(如附件和 URL、筛选器以及时间线事件)返回,以支持调查和响应。
-
列出已分析的协作根下的电子邮件,以检索支持
$filter、、$top$count和$skiptoken的时间范围的电子邮件记录。 - 获取已分析Email 以读取特定电子邮件的属性,包括其附件、URL、威胁检测详细信息和时间线事件。
- analyzedEmail:修正 以触发清除操作, (移动到垃圾邮件、移动到收件箱、软删除、硬删除、移动到已删除的项目、移动到 SOAR 集成、playbook 和自动化的隔离) 。
安全性 |身份
- 引入了传感器迁移功能来迁移符合条件的Microsoft Defender for Identity传感器。
网站和列表
- 向 columnDefinition 资源类型添加了 isSearchable 属性,以启用列的可搜索状态的独立控制,独立于索引属性。 目前,仅 fileStorageContainer 中的列支持此属性。
- 添加了 sharePointReportSettings 资源类型和用于管理 SharePoint API 使用情况报告指标的相关方法。 使用 enableApiUsageReport 和 disableApiUsageReport 方法控制为租户收集和报告哪些指标。
团队合作和沟通 |通话和联机会议
- 使用 virtualEventTownhall 和 virtualEventWebinar 资源上的 isRegistrationRequired 属性指定与会者是否必须完成注册流才能参加。
- 使用 onlineMeeting 和 virtualEventSession 上的 meetingType 属性来确定会议是即席会议、计划会议、定期会议、广播会话还是现在会议会话。 属性在 onlineMeetingBase 资源上定义,并使用 onlineMeetingType 枚举。
- 使用 onlineMeeting 和 virtualEventSession 上的 cloudVideoInteropInfo 属性获取云视频互操作的会议设备集成设置。
团队合作和沟通 |消息
将Viva Engage社区添加到分区。 可以提供 列出 社区时返回的裸社区 ID, (例如 eyJfdHlwZSI6Ikdyb3VwIiwiaWQiOiIxOTAzMzYyMTIyMTAifQ ,) 或完整的 19:{communityId}@EngageCommunity 线程 ID。 提供裸体社区 ID 时,服务会自动将其规范化为 19:{communityId}@EngageCommunity 格式;已包含线程前缀的 ID 按原样使用。
团队合作和沟通 |排班管理
必须将计划资源的 timeZone 属性设置为 IANA 时区名称,例如 America/Chicago 或 Europe/London。 有关详细信息,请参阅 创建或替换计划。
租户 |跨租户迁移
异步验证和迁移跨租户迁移作业。 以前创建的作业必须通过验证,然后才能开始迁移。
租户 |租户治理
向 delegatedAdministrationRoleAssignment 和 delegatedAdministrationRoleAssignmentSnapshot 资源添加了 groupDisplayName 属性。 此属性内联显示安全组的显示名称,因此使用者无需进行单独的Microsoft Graph /groups/{id} 调用即可对其进行解析。
用户
- 用户的应用程序权限 :translateExchangeIds API 仅支持用于在路径中标识用户的请求 URL。
参与Microsoft图形
是否有希望 Microsoft Graph 支持的方案?
使用 Microsoft Graph 反馈门户为新功能提供建议和投票。 某些新功能来源于开发人员社区的热门请求。 Microsoft Graph 团队定期评估客户需求,并将新功能发布到 beta ()
https://graph.microsoft.com/beta和 v1.0 (https://graph.microsoft.com/v1.0) 终结点。加入 每周Microsoft 365 平台社区通话,成为 Microsoft Graph 社区的活跃成员。 若要了解开发人员呼叫的完整日历,请访问 Microsoft 365 和 Power Platform 社区页面。
加入我们 的研究面板,提供有关开发人员体验的意见。