Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine spezielle Unterart der Benutzeridentität in Microsoft Entra ID dar, die für KI-gestützte Anwendungen (Agenten) entwickelt wurde, die als Digital Worker fungieren müssen. Agent-Benutzer ermöglichen Agents den Zugriff auf APIs und Dienste, die speziell Benutzeridentitäten erfordern, und empfangen Token mit idtyp=user Ansprüchen. Agent-Benutzer unterscheiden sich von menschlichen Benutzern und sind nur über Beziehungen wie Eigentümer, Sponsor und Manager mit Benutzern verbunden.
Jeder Agent-Benutzer unterhält eine 1:1-Beziehung mit einer übergeordneten Agent-Identität und wird über die Anmeldeinformationen dieses übergeordneten Elements authentifiziert. Agent-Benutzer verfügen über benutzerähnliche Funktionen, z. B. das Hinzufügen zu Gruppen, die Zuweisung von Lizenzen und den Zugriff auf kollaborative Features wie Postfächer und Chat, während sie unter Sicherheitseinschränkungen arbeiten, z. B. ohne Kennwortauthentifizierung, ohne privilegierte Administratorrollenzuweisungen und ähnliche Berechtigungen wie Gastbenutzer.
Erbt vom Benutzer.
Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | agentUser-Sammlung | Rufen Sie eine Liste der agentUser-Objekte ab. |
| Create | agentUser | Erstellen Sie ein neues agentUser-Objekt . |
| Get | agentUser | Lesen Sie Eigenschaften und Beziehungen des agentUser-Objekts . |
| Update | agentUser | agentUser-Objekt aktualisieren. |
| Löschen | Keine | Löschen des Objekts "agentUser ". |
| App-Rollenzuweisungen | ||
| App-Rollenzuweisungen auflisten | appRoleAssignment-Auflistung | Rufen Sie die App-Rollenzuweisungen für diesen Agent-Benutzer ab. |
| App-Rollenzuweisung erstellen | appRoleAssignment | Erstellen Sie eine neue App-Rollenzuweisung für diesen Agentbenutzer. |
| Gelöschte Elemente | ||
| List | directoryObject collection | Rufen Sie eine Liste der kürzlich gelöschten Agent-Benutzerobjekte ab. |
| Get | directoryObject | Abrufen der Eigenschaften eines kürzlich gelöschten Agentbenutzers. |
| Wiederherstellen | directoryObject | Wiederherstellen eines kürzlich gelöschten Agentbenutzers. |
| Endgültig löschen | Keine | Einen Agent-Benutzer endgültig löschen. |
| Verzeichnisobjekte | ||
| Objekte im Besitz auflisten | directoryObject collection | Rufen Sie die Verzeichnisobjekte ab, die dem Agentbenutzer gehören. |
| Organisatorische Beziehungen | ||
| Mitarbeiter auflisten | directoryObject collection | Rufen Sie die Benutzer und Kontakte ab, die dem Agentbenutzer unterstellt sind. |
| List manager | directoryObject | Rufen Sie den Benutzer oder Kontakt ab, der bzw. der der Manager dieses Agent-Benutzers ist. |
| Manager hinzufügen | Keine | Weisen Sie den Manager des Agentbenutzers zu. |
| Manager entfernen | Keine | Entfernen Sie den Manager des Agent-Benutzers. |
| Direktmitgliedschaften auflisten | directoryObject collection | Rufen Sie die Gruppen, Verzeichnisrollen und Verwaltungseinheiten ab, denen der Agent-Benutzer angehört. |
| Transitive Mitgliedschaften auflisten | directoryObject collection | Rufen Sie die Gruppen, Verzeichnisrollen und Verwaltungseinheiten ab, denen der Agent-Benutzer angehört, einschließlich geschachtelter Gruppenmitgliedschaften. |
| Transitive Berichte auflisten | directoryObject collection | Rufen Sie die transitiven Berichte für den Agent-Benutzer ab. |
| Sponsoren | ||
| Auflisten von Sponsoren | directoryObject collection | Rufen Sie die Benutzer und Gruppen ab, die für die Berechtigungen dieses Agent-Benutzers verantwortlich sind. |
| Sponsoren hinzufügen | Keine | Fügen Sie Sponsoren für den Agentbenutzer hinzu. |
| Sponsoren entfernen | Keine | Entfernen Sie Sponsoren aus dem Agent-Benutzer. |
Eigenschaften
Wichtig
Während diese Ressource vom Benutzer erbt, sind einige Eigenschaften nicht anwendbar und geben Werte zurück null oder Standardwerte. Diese Eigenschaften sind in der folgenden Tabelle ausgeschlossen.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| accountEnabled | Boolesch |
true, wenn das Konto aktiviert ist; andernfalls false. Diese Eigenschaft ist beim Erstellen des Objekts erforderlich. Von Benutzer geerbt. |
| assignedLicenses | assignedLicense collection | Die Lizenzen, die dem Agent-Benutzer zugewiesen sind, einschließlich geerbter (gruppenbasierter) Lizenzen. Diese Eigenschaft unterscheidet nicht zwischen direkt zugewiesenen und geerbten Lizenzen. Verwenden Sie die licenseAssignmentStates-Eigenschaft , um die direkt zugewiesenen und geerbten Lizenzen zu identifizieren. Lässt keine NULL-Werte zu. Von Benutzer geerbt. |
| assignedPlans | assignedPlan collection | Die Pläne, die dem Agentbenutzer zugewiesen sind. Schreibgeschützt. Lässt keine NULL-Werte zu. Von Benutzer geerbt. |
| businessPhones | String collection | Die Telefonnummern des Agentenbenutzers. Für diese Eigenschaft kann nur eine Nummer festgelegt werden. Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert wurden. Von Benutzer geerbt. |
| Ort | Zeichenfolge | Die Stadt, in der sich der Agent-Benutzer befindet. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt. |
| cloudRealtimeCommunicationInfo | cloudRealtimeCommunicationInfo | Microsoft Echtzeit-Kommunikationsinformationen in Bezug auf den Agent-Benutzer. Von Benutzer geerbt. |
| CompanyName | String | Der Name des Unternehmens, mit dem der Agent-Benutzer verbunden ist. Diese Eigenschaft kann nützlich sein, um die Firma zu beschreiben, aus der ein externer Benutzer kommt. Die Höchstlänge beträgt 64 Zeichen. Von Benutzer geerbt. |
| Land/Region | Zeichenfolge | Das Land bzw. die Region, in dem bzw. der sich der Agent-Benutzer befindet; beispielsweise US oder UK. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt. |
| createdDateTime | DateTimeOffset | Das Datum und die Uhrzeit der Erstellung des Agentbenutzers im ISO 8601-Format und UTC. Der Wert kann nicht geändert werden und wird automatisch ausgefüllt, wenn die Entität erstellt wird. Nullwerte zulassend. Für lokale Benutzer stellt der Wert dar, wann sie zum ersten Mal in Microsoft Entra ID erstellt wurden. Die Eigenschaft gilt null für einige Benutzer, die vor Juni 2018 erstellt wurden, und für lokale Benutzer, die vor Juni 2018 mit Microsoft Entra ID synchronisiert wurden. Schreibgeschützt. Von Benutzer geerbt. |
| creationType | Zeichenfolge | Schreibgeschützt. Null. Von Benutzer geerbt. |
| customSecurityAttributes | customSecurityAttributeValue | Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu. Von Benutzer geerbt. |
| deletedDateTime | DateTimeOffset | Das Datum und die Zeit, zu dem der Benutzer gelöscht wurde. Geerbt von directoryObject. |
| department | Zeichenfolge | Der Name der Abteilung, in der der Benutzer arbeitet. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt. |
| displayName | Zeichenfolge | Der Name des Benutzers, der im Adressbuch angezeigt wird. Dieser Wert besteht normalerweise aus einer Kombination aus dem Vornamen, der Initiale des weiteren Vornamens und des Nachnamens. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird, und kann bei Aktualisierungen nicht gelöscht werden. Die maximale Länge beträgt 256 Zeichen. Von Benutzer geerbt. |
| employeeHireDate | DateTimeOffset | Das Datum und die Uhrzeit, zu dem der Benutzer eingestellt wurde oder seine Arbeit aufnehmen wird, falls es eine zukünftige Einstellung gibt. Von Benutzer geerbt. |
| employeeId | String | Die Mitarbeiter-ID, die dem Benutzer von der Organisation zugewiesen wurde. Die maximale Länge beträgt 16 Zeichen. Von Benutzer geerbt. |
| employeeLeaveDateTime | DateTimeOffset | Datum und Uhrzeit, wann der Benutzer die organization verlassen hat oder verlassen wird. Um diese Eigenschaft lesen zu können, muss der aufrufenden App die Berechtigung User-LifeCycleInfo.Read.All zugewiesen werden. Um diese Eigenschaft zu schreiben, müssen der aufrufenden App die Berechtigungen User.Read.All und User-LifeCycleInfo.ReadWrite.All zugewiesen werden. Um diese Eigenschaft in delegierten Szenarien lesen zu können, benötigt der Administrator mindestens eine der folgenden Microsoft Entra-Rollen: Administrator für Lebenszyklusworkflows (geringste Rechte), globaler Leser. Um diese Eigenschaft in delegierten Szenarien zu schreiben, benötigt der Administrator die Rolle Globaler Administrator . Weitere Informationen finden Sie unter Konfigurieren der employeeLeaveDateTime-Eigenschaft für einen Benutzer. Von Benutzer geerbt. |
| employeeOrgData | employeeOrgData | Stellt organization-Daten (z. B. Division und costCenter) dar, die einem Benutzer zugeordnet sind. Von Benutzer geerbt. |
| employeeType | Zeichenfolge | Erfasst den Arbeitnehmertyp des Unternehmens. Zum Beispiel Employee, Contractor, Consultant oder Vendor. Von Benutzer geerbt. |
| faxNumber | String | Die Faxnummer des Benutzers. Von Benutzer geerbt. |
| givenName | Zeichenfolge | Der Vorname des Benutzers. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt. |
| id | String | Der eindeutige Bezeichner des Benutzers. Er sollte wie ein nicht transparenter Bezeichner behandelt werden. Geerbt von directoryObject. Lässt keine NULL-Werte zu. Schreibgeschützt. Erbt von Entität |
| identityParentId | Zeichenfolge | Referenziert auf die Objekt-ID der zugeordneten Agentidentität. Diese Eigenschaft ist beim Erstellen des Objekts erforderlich und kann bei Aktualisierungen nicht gelöscht werden. Von Benutzer geerbt. |
| imAddresses | String collection | Die SIP-Adressen (Instant Message Voice-over IP) Session Initiation Protocol (VoIP) für den Benutzer. Schreibgeschützt. Von Benutzer geerbt. |
| infoCatalogs | Zeichenfolgensammlung | Identifiziert die dem Benutzer zugewiesenen Infosegmente. Von Benutzer geerbt. |
| isLicenseReconciliationNeeded | Boolean | Gibt an, ob der Benutzer eine Lizenzzuweisung für ein Exchange-Postfach aussteht. Schreibgeschützt. Von Benutzer geerbt. |
| isManagementRestricted | Boolean |
true wenn der Benutzer Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Schreibgeschützt. Um einen Benutzer zu verwalten, der Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist, muss dem Administrator oder der aufrufenden App eine Microsoft Entra Rolle im Bereich der Verwaltungseinheit mit eingeschränkter Verwaltung zugewiesen werden. Von Benutzer geerbt. |
| isResourceAccount | Boolesch | Nicht verwenden – für zukünftige Verwendung reserviert. Von Benutzer geerbt. |
| jobTitle | Zeichenfolge | Die Position des Benutzers. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt. |
| licenseAssignmentStates | licenseAssignmentState-Sammlung | Status der Lizenzzuweisungen für diesen Benutzer. Außerdem werden Lizenzen angegeben, die direkt zugewiesen sind, und diejenigen, die der Benutzer über Gruppenmitgliedschaften geerbt hat. Schreibgeschützt. Von Benutzer geerbt. |
| Zeichenfolge | SMTP-Adresse für den Benutzer, z. B. admin@contoso.com. Änderungen an dieser Eigenschaft aktualisieren auch die proxyAddresses-Auflistung des Benutzers, um den Wert als SMTP-Adresse aufzunehmen. Diese Eigenschaft darf keine Akzentzeichen enthalten. HINWEIS: Es wird nicht empfohlen, diese Eigenschaft für Azure AD B2C-Benutzerprofile zu aktualisieren. Verwenden Sie stattdessen die Eigenschaft otherMails. Von Benutzer geerbt. |
|
| mailNickname | Zeichenfolge | Der E-Mail-Alias für den Benutzer. Diese Eigenschaft muss beim Erstellen eines Benutzers angegeben werden. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt. |
| mobilePhone | String | Die Nummer des primären Mobiltelefons für den Benutzer. Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert werden. Von Benutzer geerbt. |
| officeLocation | String | Der Bürostandort der Firma des Benutzers Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt. |
| otherMails | Zeichenfolgensammlung | Eine Liste zusätzlicher E-Mail-Adressen für den Benutzer; z. B.: ["bob@contoso.com", "Robert@fabrikam.com"]. Kann bis zu 250 Werte mit jeweils 250 Zeichen speichern. HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten. Von Benutzer geerbt. |
| postalCode | String | Die Postleitzahl für die Postanschrift des Benutzers. Die Postleitzahl ist für das Land/die Region des Benutzers spezifisch. In den USA enthält dieses Attribut den ZIP Code. Die maximale Länge beträgt 40 Zeichen. Von Benutzer geerbt. |
| preferredDataLocation | String | Der bevorzugte Datenspeicherort für den Benutzer. Weitere Informationen finden Sie unter OneDrive Online Multi-Geo. Von Benutzer geerbt. |
| preferredLanguage | String | Die bevorzugte Sprache für den Benutzer. Das bevorzugte Sprachformat basiert auf RFC 4646. Der Name kombiniert einen zweibuchstabigen ISO 639-Kulturcode in Kleinbuchstaben, der mit der Sprache verknüpft ist, und einen ISO 3166-Subkulturcode mit zwei Buchstaben, der dem Land oder der Region zugeordnet ist. Beispiel: "en-US" oder "es-ES". Von Benutzer geerbt. |
| provisionedPlans | ProvisionedPlan-Sammlung | Die Pläne, die für den Benutzer bereitgestellt wurden. Schreibgeschützt. Lässt keine NULL-Werte zu. Von Benutzer geerbt. |
| proxyAddresses | Zeichenfolgenauflistung | Beispiel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Änderungen an der mail-Eigenschaft aktualisieren diese Sammlung ebenfalls, um den Wert als SMTP-Adresse aufzunehmen. Weitere Informationen finden Sie unter mail- und proxyAddresses-Eigenschaften. Die Proxyadresse mit dem Präfix SMTP (großgeschrieben) ist die primäre Proxyadresse, während die Adressen mit dem Präfix smtp die sekundären Proxyadressen sind. Für Azure AD B2C-Konten gilt für diese Eigenschaft ein Grenzwert von 10 eindeutigen Adressen. Schreibgeschützt in Microsoft Graph; Sie können diese Eigenschaft nur über das Microsoft 365 Admin Center aktualisieren. Lässt keine NULL-Werte zu. Von Benutzer geerbt. |
| refreshTokensValidFromDateTime | DateTimeOffset | Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie invalidateAllRefreshTokens zum Zurücksetzen. Von Benutzer geerbt. |
| securityIdentifier | Zeichenfolge | Sicherheits-ID (SID) der Gruppe, verwendet in Windows-Szenarios. Schreibgeschützt. Wird standardmäßig zurückgegeben. Von Benutzer geerbt. |
| showInAddressList | Boolesch | Nicht in Microsoft Graph verwenden. Verwalten Sie diese Eigenschaft stattdessen über das Microsoft 365 Admin Center. Gibt an, ob der Agent-Benutzer in die globale Adressliste von Outlook aufgenommen werden soll. Siehe Bekanntes Problem. Von Benutzer geerbt. |
| signInSessionsValidFromDateTime | DateTimeOffset | Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie revokeSignInSessions zum Zurücksetzen. Von Benutzer geerbt. |
| state | Zeichenfolge | Das Bundesland oder die Provinz in der Adresse des Agent-Benutzers. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt. |
| streetAddress | String | Die Straße des Geschäftssitzes des Agentenbenutzers. Die maximale Länge beträgt 1024 Zeichen. Von Benutzer geerbt. |
| surname | Zeichenfolge | Der Nachname des Benutzers. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt. |
| usageLocation | String | Ein aus zwei Buchstaben bestehender Ländercode (ISO-Standard 3166). Erforderlich für Agent-Benutzer, denen aufgrund gesetzlicher Anforderungen zur Überprüfung der Verfügbarkeit von Diensten in Ländern Lizenzen zugewiesen wurden. Beispiele sind US, JP und GB. Lässt keine NULL-Werte zu. Von Benutzer geerbt. |
| userPrincipalName | Zeichenfolge | Der Benutzerprinzipalname (UPN) des Agentbenutzers. Der UPN ist ein Anmeldename im Internetstil für den Benutzer, der auf dem Internetstandard RFC 822 basiert. Konventionell sollte dies dem E-Mail-Namen des Agentbenutzers zugeordnet werden. Das allgemeine Format ist alias@domain, wobei die Domäne in der überprüften Domänensammlung des Mandanten vorhanden sein muss. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird. Auf die verifizierten Domänen für den Mandanten kann über die verifiedDomains -Eigenschaft von organization zugegriffen werden. HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten. Nur die folgenden Zeichen sind zulässig: A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Eine vollständige Liste der zulässigen Zeichen finden Sie unter Richtlinien für Benutzernamen. Von Benutzer geerbt. |
| userType | Zeichenfolge | Ein String-Wert, der verwendet werden kann, um Agent-Benutzertypen in Ihrem Verzeichnis zu klassifizieren. Die möglichen Werte sind Member und .Guest
HINWEIS: Weitere Informationen zu den Berechtigungen für Mitglieds- und Gastbenutzer finden Sie unter Was sind die Standardbenutzerberechtigungen in Microsoft Entra ID? Von Benutzer geerbt. |
Beziehungen
Wichtig
Dieser Ressourcentyp erbt zwar alle Beziehungen vom Benutzerressourcentyp , einige Beziehungen gelten jedoch nicht für Agent-Benutzer und geben immer Standardwerte zurück null . Diese Beziehungen sind aus Gründen der Übersichtlichkeit in der folgenden Tabelle ausgeschlossen.
| Beziehung | Typ | Beschreibung |
|---|---|---|
| appRoleAssignments | appRoleAssignment-Auflistung | Stellt die App-Rollen dar, die einem Agent-Benutzer für eine Anwendung erteilt wurden. Von Benutzer geerbt |
| directReports | directoryObject collection | Die Benutzer und Kontakte, die dem Agent-Benutzer unterstellt sind. (Die Benutzer und Kontakte mit ihrer Manager-Eigenschaft, die auf diesen Benutzer festgelegt ist.) Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt |
| manager | directoryObject | Der Benutzer oder Kontakt, der bzw. der der Manager dieses Agent-Benutzers ist. Schreibgeschützt. Von Benutzer geerbt |
| memberOf | directoryObject collection | Die Gruppen, Verzeichnisrollen und Verwaltungseinheiten, denen der Agent-Benutzer angehört. Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt |
| ownedObjects | directoryObject collection | Verzeichnisobjekte, die dem Agent-Benutzer gehören. Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt |
| Sponsoren | directoryObject collection | Die Benutzer und Gruppen , die für die Berechtigungen dieses Agent-Benutzers im Mandanten verantwortlich sind, halten die Informationen und den Zugriff des Agent-Benutzers auf dem neuesten Stand. (HTTP-Methoden: GET, POST, DELETE.). Von Benutzer geerbt |
| transitiveMemberOf | directoryObject collection | Die Gruppen, einschließlich geschachtelter Gruppen und Verzeichnisrollen, in denen der Agent-Benutzer Mitglied ist. Nullwerte zulassend. Von Benutzer geerbt |
| transitiveReports | directoryObject-Sammlung | Die transitiven Berichte für einen Agentbenutzer. Schreibgeschützt. Von Benutzer geerbt |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.agentUser",
"id": "String (identifier)",
"deletedDateTime": "String (timestamp)",
"accountEnabled": "Boolean",
"assignedLicenses": [
{
"@odata.type": "microsoft.graph.assignedLicense"
}
],
"assignedPlans": [
{
"@odata.type": "microsoft.graph.assignedPlan"
}
],
"businessPhones": [
"String"
],
"city": "String",
"cloudRealtimeCommunicationInfo": {
"@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
},
"companyName": "String",
"country": "String",
"countryCode": "Integer",
"createdDateTime": "String (timestamp)",
"creationType": "String",
"customSecurityAttributes": {
"@odata.type": "microsoft.graph.customSecurityAttributeValue"
},
"department": "String",
"displayName": "String",
"employeeHireDate": "String (timestamp)",
"employeeId": "String",
"employeeOrgData": {
"@odata.type": "microsoft.graph.employeeOrgData"
},
"employeeType": "String",
"employeeLeaveDateTime": "String (timestamp)",
"faxNumber": "String",
"givenName": "String",
"imAddresses": [
"String"
],
"infoCatalogs": [
"String"
],
"isLicenseReconciliationNeeded": "Boolean",
"isManagementRestricted": "Boolean",
"isResourceAccount": "Boolean",
"jobTitle": "String",
"licenseAssignmentStates": [
{
"@odata.type": "microsoft.graph.licenseAssignmentState"
}
],
"mail": "String",
"mailNickname": "String",
"mobilePhone": "String",
"otherMails": [
"String"
],
"officeLocation": "String",
"postalCode": "String",
"preferredDataLocation": "String",
"preferredLanguage": "String",
"provisionedPlans": [
{
"@odata.type": "microsoft.graph.provisionedPlan"
}
],
"proxyAddresses": [
"String"
],
"refreshTokensValidFromDateTime": "String (timestamp)",
"securityIdentifier": "String",
"showInAddressList": "Boolean",
"signInSessionsValidFromDateTime": "String (timestamp)",
"state": "String",
"streetAddress": "String",
"surname": "String",
"usageLocation": "String",
"userPrincipalName": "String",
"userType": "String",
"identityParentId": "String"
}