Microsoft Graph 新增功能

Microsoft Graph 提供了一个统一的可编程性模型,可用于访问 Microsoft 365、Windows 和 企业移动性 + 安全性 中的数据。 本文提供有关 Microsoft Graph API、文档、SDK 等中的新增功能的信息。

有关 API 级别更新的更多详细信息,请参阅Microsoft图形 API更改日志

有关 Microsoft Graph 以前更新的详细信息,请参阅 Microsoft Graph 新增历史记录

重要

预览状态中的功能可能会更改,无需通知,并且可能不会提升为正式版 (GA) 状态。 请勿在生产应用中使用预览功能。

2026 年 7 月:新增和正式发布

  • 对组敏感度标签进行了以下更改:

用户

  • 添加了 User.Create 权限作为 创建用户的最低特权权限。
  • 添加了 User.ReadUpdate.All 权限作为 更新用户的最低特权权限。

2026 年 7 月:仅限预览版中的新增功能

更改通知

订阅资源添加了 vapidPublicKeywebPushEncryptionP256dhPublicKeywebPushEncryptionSecret 属性,以支持发送到浏览器原生 Web Push 终结点的加密更改通知, (Apple、Mozilla、FCM) 。 基于浏览器的应用程序现在可以向 Microsoft Graph 注册,以通过 W3C 推送 API 通道接收更改通知,而无需运行公共 Webhook。 有关基础加密和身份验证协议,请参阅 RFC 8291 和 RFC 8292

文件

身份和访问 | 治理

  • accessPackageSubject 资源类型添加了 GetUpdate 方法,以在 Microsoft Entra权利管理中管理外部目录用户的主题生命周期。
  • accessPackageResourceRole 资源添加了 type 属性,以指示Azure资源角色是活动角色还是合格角色,从而为访问包中的Azure资源启用基于 PIM 的角色分配。
  • 添加了 accessPackageSuggestion 资源类型和相关方法,用于根据相关人员见解和分配历史记录发现建议的访问包。 使用 filterByCurrentUser 函数检索个性化建议。
  • accessPackageApprovalStage 资源添加了 approverInformationVisibility 属性,用于控制审批者信息是否对请求者可见。
  • 添加了 endUserSettings 资源类型和相关方法,用于配置访问包建议行为,包括相关人员见解级别和审批者详细信息可见性。
  • 工作流资源添加了 cancelProcessing 方法,以取消当前正在进行或排队的工作流运行。
  • 向生命周期工作流中的工作流资源类型添加了 工作流 预览操作,使你能够在预览模式下验证任务和运行工作流,而不会影响生产用户。
  • 添加了对自动隔离生命周期工作流的支持,以阻止工作流处理超出预期的用户数。 在 lifecycleManagementSettings 上使用 quarantineConfiguration 属性配置阈值,并通过调用 clearQuarantine 清除隔离。

身份和访问 | 身份和登录

添加了对编程 FIDO2 密钥注册的支持。 使用 creationOptions 函数获取 WebAuthn 凭据创建选项,然后通过将新的 publicKeyCredential 属性发布到 fido2AuthenticationMethod 资源来完成注册。

人员和工作场所智能

  • 更新了 Microsoft 365 中的管理配置文件源优先级,以阐明 HR 和工作位置数据支持的数据源,说明源优先级如何影响单值与多值属性,并添加了有关使用 Microsoft 图形 API 或 PowerShell 正确配置和删除租户级设置的指导。
  • 在 Microsoft 365 概念文章中添加了People数据源,其中介绍了生成 Microsoft 365 用户配置文件的数据源,包括Microsoft Entra ID、Copilot 连接器、组织数据、SharePoint、People Skills、用户编辑和 API 用户源。 本文还提供了) 的内置源 ID (GUID 的参考表,并说明了源元数据在配置文件 API 输出中的显示方式。

安全性 |警报和事件

安全性 |电子数据展示

cloudNativeHtmlConversionadditionalDataOptions 枚举添加了 成员。

团队合作和沟通 |图形 API控件

更新了脚本 API Microsoft Graph 文档,以添加有关控制脚本访问和说话人归属的租户管理员控制的指导。 有关详细信息,请参阅 使用 Microsoft Graph 获取脚本和录制的更改通知

团队合作和沟通 |排班管理

必须将计划资源的 timeZone 属性设置为 IANA 时区名称,例如 America/ChicagoEurope/London。 有关详细信息,请参阅 创建或替换计划

用户

用户的应用程序权限 :translateExchangeIds API 仅支持用于在路径中标识用户的请求 URL。

2026 年 6 月:新增和正式发布

应用程序 |服务主体

使用 applicationTemplate 资源类型评估Microsoft Entra应用程序库中的应用程序,包括用于风险评估的 riskScoreriskFactors 属性。

Files |报告

  • 资源添加了 accessTypeisFavoriteunseenConversationsCountunseenMessagesCount 属性。 使用这些属性来管理访问设置并跟踪Microsoft 365 个组的聊天活动。 添加了 groupAccessType 枚举类型,以支持资源上的 accessType 属性。

身份和访问 | 目录管理

  • 添加了 deviceRegistrationPolicy 资源类型和相关方法,用于管理控制Microsoft Entra租户的设备注册配额限制、附加身份验证和授权策略的策略。

身份和访问 | 身份和登录

  • 添加了 onVerifiedIdClaimValidationCustomExtensiononVerifiedIdClaimValidationListener 资源类型和关联方法,以支持在身份验证流期间通过 外部 ID Microsoft Entra自定义身份验证扩展期间从 验证 ID 凭据表示项验证的自定义逻辑。
  • 添加了声明验证和匹配置信度功能,以验证 ID配置文件,实现更强大的声明验证和更灵活的匹配。
  • 使用以下功能增强 x509CertificateAuthenticationMethodConfiguration 资源类型, (CBA) 基于证书的身份验证:
    • 将 CBA 范围限定为特定的证书颁发机构,并限制哪些用户组可以使用这些 CA 中的证书进行身份验证。
    • 控制是否向客户端发送颁发者提示以筛选证书选取器中显示的证书。
  • 更新了 authenticationMethodsRegistrationCampaignIncludeTarget 资源的 targetedAuthenticationMethod 属性,以支持Fido2microsoftAuthenticator身份验证方法注册活动。 组织现在可以使用注册活动来推动用户使用防钓鱼密钥 (FIDO2) 进行注册和登录。

邮箱导入和导出

安全性 |警报和事件

团队合作和沟通 |消息

团队合作和沟通 |变化

2026 年 6 月:仅限预览版中的新增功能

代理 |代理标识

  • agentIdentity 资源添加了 appRoleAssignmentRequired 属性。 此属性指示用户或服务主体在访问代理标识之前,是否必须显式授予应用角色分配。

应用程序 |服务主体

备份和恢复 |Microsoft 365 备份和存储

  • 添加了对完整工作负载备份 API 的支持,以保护整个 Microsoft 365 工作负载, (SharePoint Online、OneDrive for work 或 school,以及以最小的管理开销Exchange Online) 。 创建一个保护策略,用于备份工作负荷中的所有数据,并仅指定要从备份中排除的项。 有关详细信息,请参阅 exclusionUnitBase
  • 已弃用 artifactQuery 资源上的 queryExpression 属性。 请改用 structuredQueryExpression 属性来创建结构化搜索查询。
  • granularRestoreArtifactBase 资源及其派生类型添加了 publicError 类型的 error 属性。 当单个项目的精细还原操作失败或完成并出现错误时,使用此属性可获取错误详细信息。

团队合作和沟通 |通话和联机会议

使用 virtualEventTownhallvirtualEventWebinar 资源上的 isRegistrationRequired 属性指定与会者是否必须完成注册流才能参加。

设备和应用管理|云电脑

  • 使用 cloudPcProvisioningPolicy:apply 方法应用和 singleSignOnregion策略设置。 此方法还支持使用 reservePercentage 参数为一线共享模式云电脑重新预配,以控制在此过程中保持可用的云电脑的百分比。
  • 使用 cloudPC 上的 lastLogoffDateTime 属性获取用户上次从云电脑会话注销的日期和时间。
  • 检索预配策略的挂起应用状态,以确定云电脑是否存在未应用的更改。
  • 使用 cloudPcProvisioningPolicy: applycloudPcPolicyScheduledApplyActionDetail 上的 isForceUserLogoffEnabled 参数和属性来指示在重新预配开始时是否强制注销活动云电脑会话。
  • 已弃用 cloudPcUserSetting 资源上的 notificationSetting 属性。 此属性将于 2026 年 7 月 14 日停止返回数据。

设备和应用管理 |设备更新

添加了 updateCategoryEnrollmentInformation 资源类型,用于管理 Windows 汇报的每类别注册状态。 使用它可跨更新类别跟踪注册状态更改,并通过 updateManagementEnrollmentazureADDevice 资源访问当前注册配置。

文件

身份和访问 | 目录管理

租户应用管理策略添加了重定向 URI 验证和限制功能,允许租户管理员控制重定向 URI 方案、域和通配符的使用。 使用 redirectUris 属性 ->redirectUriConfiguration 资源及其关联的配置资源通过 appManagementApplicationConfigurationcustomAppManagementApplicationConfiguration 资源管理这些限制。

身份和访问 | 治理

身份和访问 | 身份和登录

voiceAuthenticationMethodConfiguration 资源添加了 callerIdNumber 属性。 使用此属性可配置在启动语音呼叫身份验证时显示为呼叫方 ID 的电话号码。

邮件

使用 Microsoft Graph 中的用户配置 API 生成可存储和检索每个文件夹配置数据以及Exchange Online邮箱内容的解决方案。

  • externalItem 资源添加了 informationProtectionLabel 属性,以指定与外部项关联的Microsoft Purview 敏感度标签。
  • 通过 distributionList 和 distributionListMember 资源类型引入了对用户邮箱中个人通讯组列表的编程管理。 你现在可以:
    • 在用户的邮箱中创建、读取、更新和删除通讯组列表
    • 在通讯组列表中添加和删除成员
    • 使用已解析的联系人详细信息和收件人类型检索展开的成员信息
    • 列出用户拥有的所有通讯组列表
  • 个人通讯组列表使用户能够将电子邮件收件人分组在一起,并一次性向所有成员发送邮件,而无需单独输入每个地址。

报告 | 身份和访问报告

添加了 identityAnalyticsRoot 资源类型,以便为租户提供时间点标识分析,从分析组(例如其成员身份、所有权和类型)开始。

People和工作场所智能 |Places

管理与工作区台关联的服务计划,并在各个位置类型之间使用一致的 placeId 标识符。

安全性 |高级搜寻

安全性 |警报和事件

安全性 |自定义检测规则

  • 使用新功能更新了 Microsoft 365 Defender 中的 自定义检测规则 API ,包括:基础结构即代码 (IaC) 通过用户定义的 ID 提供支持、自定义运行频率、灵活的实体映射、自定义警报详细信息和可配置的响应操作。

安全性 |数据安全性和合规性

  • dlpAction 枚举添加了 policyTipAction 资源类型和policyTip成员。 这样,当 DLP 策略通过 processContent 和 protectionScopes API 触发时,应用程序就可以接收策略提示指导作为独立操作。

安全性 |电子数据展示

安全性 |Email和协作保护

  • 使用 已分析的Email 资源类型及其关联方法,使安全运营团队能够直接、准实时地访问查询电子邮件威胁、入侵指标 (IOC) 、攻击途径和租户中的证据。 Email元数据、判决信息、相关基础实体(如附件和 URL、筛选器以及时间线事件)返回,以支持调查和响应。
  • 列出已分析的协作根下的电子邮件,以检索支持 $filter、、 $top$count$skiptoken的时间范围的电子邮件记录。
  • 获取已分析Email 以读取特定电子邮件的属性,包括其附件、URL、威胁检测详细信息和时间线事件。
  • analyzedEmail:修正 以触发清除操作, (移动到垃圾邮件、移动到收件箱、软删除、硬删除、移动到已删除的项目、移动到 SOAR 集成、playbook 和自动化的隔离) 。

安全性 |身份

  • 引入了传感器迁移功能来迁移符合条件的Microsoft Defender for Identity传感器。

网站和列表

团队合作和沟通 |通话和联机会议

团队合作和沟通 |消息

Viva Engage社区添加到分区。 可以提供 列出 社区时返回的裸社区 ID, (例如 eyJfdHlwZSI6Ikdyb3VwIiwiaWQiOiIxOTAzMzYyMTIyMTAifQ ,) 或完整的 19:{communityId}@EngageCommunity 线程 ID。 提供裸体社区 ID 时,服务会自动将其规范化为 19:{communityId}@EngageCommunity 格式;已包含线程前缀的 ID 按原样使用。

团队合作和沟通 |排班管理

必须将计划资源的 timeZone 属性设置为 IANA 时区名称,例如 America/ChicagoEurope/London。 有关详细信息,请参阅 创建或替换计划

租户 |跨租户迁移

异步验证迁移跨租户迁移作业。 以前创建的作业必须通过验证,然后才能开始迁移。

租户 |租户治理

delegatedAdministrationRoleAssignmentdelegatedAdministrationRoleAssignmentSnapshot 资源添加了 groupDisplayName 属性。 此属性内联显示安全组的显示名称,因此使用者无需进行单独的Microsoft Graph /groups/{id} 调用即可对其进行解析。

用户

参与Microsoft图形

是否有希望 Microsoft Graph 支持的方案?

  • 使用 Microsoft Graph 反馈门户为新功能提供建议和投票。 某些新功能来源于开发人员社区的热门请求。 Microsoft Graph 团队定期评估客户需求,并将新功能发布到 beta () https://graph.microsoft.com/beta 和 v1.0 (https://graph.microsoft.com/v1.0) 终结点。

  • 加入 每周Microsoft 365 平台社区通话,成为 Microsoft Graph 社区的活跃成员。 若要了解开发人员呼叫的完整日历,请访问 Microsoft 365 和 Power Platform 社区页面

  • 加入我们 的研究面板,提供有关开发人员体验的意见。