Ressourcentyp "agentUser"

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine spezielle Unterart der Benutzeridentität in Microsoft Entra ID dar, die für KI-gestützte Anwendungen (Agenten) entwickelt wurde, die als Digital Worker fungieren müssen. Agent-Benutzer ermöglichen Agents den Zugriff auf APIs und Dienste, die speziell Benutzeridentitäten erfordern, und empfangen Token mit idtyp=user Ansprüchen. Agent-Benutzer unterscheiden sich von menschlichen Benutzern und sind nur über Beziehungen wie Eigentümer, Sponsor und Manager mit Benutzern verbunden.

Jeder Agent-Benutzer unterhält eine 1:1-Beziehung mit einer übergeordneten Agent-Identität und wird über die Anmeldeinformationen dieses übergeordneten Elements authentifiziert. Agent-Benutzer verfügen über benutzerähnliche Funktionen, z. B. das Hinzufügen zu Gruppen, die Zuweisung von Lizenzen und den Zugriff auf kollaborative Features wie Postfächer und Chat, während sie unter Sicherheitseinschränkungen arbeiten, z. B. ohne Kennwortauthentifizierung, ohne privilegierte Administratorrollenzuweisungen und ähnliche Berechtigungen wie Gastbenutzer.

Erbt vom Benutzer.

Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.

Methoden

Methode Rückgabetyp Beschreibung
List agentUser-Sammlung Rufen Sie eine Liste der agentUser-Objekte ab.
Create agentUser Erstellen Sie ein neues agentUser-Objekt .
Get agentUser Lesen Sie Eigenschaften und Beziehungen des agentUser-Objekts .
Update agentUser agentUser-Objekt aktualisieren.
Löschen Keine Löschen des Objekts "agentUser ".
App-Rollenzuweisungen
App-Rollenzuweisungen auflisten appRoleAssignment-Auflistung Rufen Sie die App-Rollenzuweisungen für diesen Agent-Benutzer ab.
App-Rollenzuweisung erstellen appRoleAssignment Erstellen Sie eine neue App-Rollenzuweisung für diesen Agentbenutzer.
Gelöschte Elemente
List directoryObject collection Rufen Sie eine Liste der kürzlich gelöschten Agent-Benutzerobjekte ab.
Get directoryObject Abrufen der Eigenschaften eines kürzlich gelöschten Agentbenutzers.
Wiederherstellen directoryObject Wiederherstellen eines kürzlich gelöschten Agentbenutzers.
Endgültig löschen Keine Einen Agent-Benutzer endgültig löschen.
Verzeichnisobjekte
Objekte im Besitz auflisten directoryObject collection Rufen Sie die Verzeichnisobjekte ab, die dem Agentbenutzer gehören.
Organisatorische Beziehungen
Mitarbeiter auflisten directoryObject collection Rufen Sie die Benutzer und Kontakte ab, die dem Agentbenutzer unterstellt sind.
List manager directoryObject Rufen Sie den Benutzer oder Kontakt ab, der bzw. der der Manager dieses Agent-Benutzers ist.
Manager hinzufügen Keine Weisen Sie den Manager des Agentbenutzers zu.
Manager entfernen Keine Entfernen Sie den Manager des Agent-Benutzers.
Direktmitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen, Verzeichnisrollen und Verwaltungseinheiten ab, denen der Agent-Benutzer angehört.
Transitive Mitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen, Verzeichnisrollen und Verwaltungseinheiten ab, denen der Agent-Benutzer angehört, einschließlich geschachtelter Gruppenmitgliedschaften.
Transitive Berichte auflisten directoryObject collection Rufen Sie die transitiven Berichte für den Agent-Benutzer ab.
Sponsoren
Auflisten von Sponsoren directoryObject collection Rufen Sie die Benutzer und Gruppen ab, die für die Berechtigungen dieses Agent-Benutzers verantwortlich sind.
Sponsoren hinzufügen Keine Fügen Sie Sponsoren für den Agentbenutzer hinzu.
Sponsoren entfernen Keine Entfernen Sie Sponsoren aus dem Agent-Benutzer.

Eigenschaften

Wichtig

Während diese Ressource vom Benutzer erbt, sind einige Eigenschaften nicht anwendbar und geben Werte zurück null oder Standardwerte. Diese Eigenschaften sind in der folgenden Tabelle ausgeschlossen.

Eigenschaft Typ Beschreibung
accountEnabled Boolesch true, wenn das Konto aktiviert ist; andernfalls false. Diese Eigenschaft ist beim Erstellen des Objekts erforderlich. Von Benutzer geerbt.
assignedLicenses assignedLicense collection Die Lizenzen, die dem Agent-Benutzer zugewiesen sind, einschließlich geerbter (gruppenbasierter) Lizenzen. Diese Eigenschaft unterscheidet nicht zwischen direkt zugewiesenen und geerbten Lizenzen. Verwenden Sie die licenseAssignmentStates-Eigenschaft , um die direkt zugewiesenen und geerbten Lizenzen zu identifizieren. Lässt keine NULL-Werte zu. Von Benutzer geerbt.
assignedPlans assignedPlan collection Die Pläne, die dem Agentbenutzer zugewiesen sind. Schreibgeschützt. Lässt keine NULL-Werte zu. Von Benutzer geerbt.
businessPhones String collection Die Telefonnummern des Agentenbenutzers. Für diese Eigenschaft kann nur eine Nummer festgelegt werden. Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert wurden. Von Benutzer geerbt.
Ort Zeichenfolge Die Stadt, in der sich der Agent-Benutzer befindet. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt.
cloudRealtimeCommunicationInfo cloudRealtimeCommunicationInfo Microsoft Echtzeit-Kommunikationsinformationen in Bezug auf den Agent-Benutzer. Von Benutzer geerbt.
CompanyName String Der Name des Unternehmens, mit dem der Agent-Benutzer verbunden ist. Diese Eigenschaft kann nützlich sein, um die Firma zu beschreiben, aus der ein externer Benutzer kommt. Die Höchstlänge beträgt 64 Zeichen. Von Benutzer geerbt.
Land/Region Zeichenfolge Das Land bzw. die Region, in dem bzw. der sich der Agent-Benutzer befindet; beispielsweise US oder UK. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt.
createdDateTime DateTimeOffset Das Datum und die Uhrzeit der Erstellung des Agentbenutzers im ISO 8601-Format und UTC. Der Wert kann nicht geändert werden und wird automatisch ausgefüllt, wenn die Entität erstellt wird. Nullwerte zulassend. Für lokale Benutzer stellt der Wert dar, wann sie zum ersten Mal in Microsoft Entra ID erstellt wurden. Die Eigenschaft gilt null für einige Benutzer, die vor Juni 2018 erstellt wurden, und für lokale Benutzer, die vor Juni 2018 mit Microsoft Entra ID synchronisiert wurden. Schreibgeschützt. Von Benutzer geerbt.
creationType Zeichenfolge Schreibgeschützt. Null. Von Benutzer geerbt.
customSecurityAttributes customSecurityAttributeValue Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu. Von Benutzer geerbt.
deletedDateTime DateTimeOffset Das Datum und die Zeit, zu dem der Benutzer gelöscht wurde. Geerbt von directoryObject.
department Zeichenfolge Der Name der Abteilung, in der der Benutzer arbeitet. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt.
displayName Zeichenfolge Der Name des Benutzers, der im Adressbuch angezeigt wird. Dieser Wert besteht normalerweise aus einer Kombination aus dem Vornamen, der Initiale des weiteren Vornamens und des Nachnamens. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird, und kann bei Aktualisierungen nicht gelöscht werden. Die maximale Länge beträgt 256 Zeichen. Von Benutzer geerbt.
employeeHireDate DateTimeOffset Das Datum und die Uhrzeit, zu dem der Benutzer eingestellt wurde oder seine Arbeit aufnehmen wird, falls es eine zukünftige Einstellung gibt. Von Benutzer geerbt.
employeeId String Die Mitarbeiter-ID, die dem Benutzer von der Organisation zugewiesen wurde. Die maximale Länge beträgt 16 Zeichen. Von Benutzer geerbt.
employeeLeaveDateTime DateTimeOffset Datum und Uhrzeit, wann der Benutzer die organization verlassen hat oder verlassen wird. Um diese Eigenschaft lesen zu können, muss der aufrufenden App die Berechtigung User-LifeCycleInfo.Read.All zugewiesen werden. Um diese Eigenschaft zu schreiben, müssen der aufrufenden App die Berechtigungen User.Read.All und User-LifeCycleInfo.ReadWrite.All zugewiesen werden. Um diese Eigenschaft in delegierten Szenarien lesen zu können, benötigt der Administrator mindestens eine der folgenden Microsoft Entra-Rollen: Administrator für Lebenszyklusworkflows (geringste Rechte), globaler Leser. Um diese Eigenschaft in delegierten Szenarien zu schreiben, benötigt der Administrator die Rolle Globaler Administrator . Weitere Informationen finden Sie unter Konfigurieren der employeeLeaveDateTime-Eigenschaft für einen Benutzer. Von Benutzer geerbt.
employeeOrgData employeeOrgData Stellt organization-Daten (z. B. Division und costCenter) dar, die einem Benutzer zugeordnet sind. Von Benutzer geerbt.
employeeType Zeichenfolge Erfasst den Arbeitnehmertyp des Unternehmens. Zum Beispiel Employee, Contractor, Consultant oder Vendor. Von Benutzer geerbt.
faxNumber String Die Faxnummer des Benutzers. Von Benutzer geerbt.
givenName Zeichenfolge Der Vorname des Benutzers. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt.
id String Der eindeutige Bezeichner des Benutzers. Er sollte wie ein nicht transparenter Bezeichner behandelt werden. Geerbt von directoryObject. Lässt keine NULL-Werte zu. Schreibgeschützt. Erbt von Entität
identityParentId Zeichenfolge Referenziert auf die Objekt-ID der zugeordneten Agentidentität. Diese Eigenschaft ist beim Erstellen des Objekts erforderlich und kann bei Aktualisierungen nicht gelöscht werden. Von Benutzer geerbt.
imAddresses String collection Die SIP-Adressen (Instant Message Voice-over IP) Session Initiation Protocol (VoIP) für den Benutzer. Schreibgeschützt. Von Benutzer geerbt.
infoCatalogs Zeichenfolgensammlung Identifiziert die dem Benutzer zugewiesenen Infosegmente. Von Benutzer geerbt.
isLicenseReconciliationNeeded Boolean Gibt an, ob der Benutzer eine Lizenzzuweisung für ein Exchange-Postfach aussteht. Schreibgeschützt. Von Benutzer geerbt.
isManagementRestricted Boolean true wenn der Benutzer Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Schreibgeschützt. Um einen Benutzer zu verwalten, der Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist, muss dem Administrator oder der aufrufenden App eine Microsoft Entra Rolle im Bereich der Verwaltungseinheit mit eingeschränkter Verwaltung zugewiesen werden. Von Benutzer geerbt.
isResourceAccount Boolesch Nicht verwenden – für zukünftige Verwendung reserviert. Von Benutzer geerbt.
jobTitle Zeichenfolge Die Position des Benutzers. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt.
licenseAssignmentStates licenseAssignmentState-Sammlung Status der Lizenzzuweisungen für diesen Benutzer. Außerdem werden Lizenzen angegeben, die direkt zugewiesen sind, und diejenigen, die der Benutzer über Gruppenmitgliedschaften geerbt hat. Schreibgeschützt. Von Benutzer geerbt.
mail Zeichenfolge SMTP-Adresse für den Benutzer, z. B. admin@contoso.com. Änderungen an dieser Eigenschaft aktualisieren auch die proxyAddresses-Auflistung des Benutzers, um den Wert als SMTP-Adresse aufzunehmen. Diese Eigenschaft darf keine Akzentzeichen enthalten. HINWEIS: Es wird nicht empfohlen, diese Eigenschaft für Azure AD B2C-Benutzerprofile zu aktualisieren. Verwenden Sie stattdessen die Eigenschaft otherMails. Von Benutzer geerbt.
mailNickname Zeichenfolge Der E-Mail-Alias für den Benutzer. Diese Eigenschaft muss beim Erstellen eines Benutzers angegeben werden. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt.
mobilePhone String Die Nummer des primären Mobiltelefons für den Benutzer. Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert werden. Von Benutzer geerbt.
officeLocation String Der Bürostandort der Firma des Benutzers Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt.
otherMails Zeichenfolgensammlung Eine Liste zusätzlicher E-Mail-Adressen für den Benutzer; z. B.: ["bob@contoso.com", "Robert@fabrikam.com"]. Kann bis zu 250 Werte mit jeweils 250 Zeichen speichern. HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten. Von Benutzer geerbt.
postalCode String Die Postleitzahl für die Postanschrift des Benutzers. Die Postleitzahl ist für das Land/die Region des Benutzers spezifisch. In den USA enthält dieses Attribut den ZIP Code. Die maximale Länge beträgt 40 Zeichen. Von Benutzer geerbt.
preferredDataLocation String Der bevorzugte Datenspeicherort für den Benutzer. Weitere Informationen finden Sie unter OneDrive Online Multi-Geo. Von Benutzer geerbt.
preferredLanguage String Die bevorzugte Sprache für den Benutzer. Das bevorzugte Sprachformat basiert auf RFC 4646. Der Name kombiniert einen zweibuchstabigen ISO 639-Kulturcode in Kleinbuchstaben, der mit der Sprache verknüpft ist, und einen ISO 3166-Subkulturcode mit zwei Buchstaben, der dem Land oder der Region zugeordnet ist. Beispiel: "en-US" oder "es-ES". Von Benutzer geerbt.
provisionedPlans ProvisionedPlan-Sammlung Die Pläne, die für den Benutzer bereitgestellt wurden. Schreibgeschützt. Lässt keine NULL-Werte zu. Von Benutzer geerbt.
proxyAddresses Zeichenfolgenauflistung Beispiel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Änderungen an der mail-Eigenschaft aktualisieren diese Sammlung ebenfalls, um den Wert als SMTP-Adresse aufzunehmen. Weitere Informationen finden Sie unter mail- und proxyAddresses-Eigenschaften. Die Proxyadresse mit dem Präfix SMTP (großgeschrieben) ist die primäre Proxyadresse, während die Adressen mit dem Präfix smtp die sekundären Proxyadressen sind. Für Azure AD B2C-Konten gilt für diese Eigenschaft ein Grenzwert von 10 eindeutigen Adressen. Schreibgeschützt in Microsoft Graph; Sie können diese Eigenschaft nur über das Microsoft 365 Admin Center aktualisieren. Lässt keine NULL-Werte zu. Von Benutzer geerbt.
refreshTokensValidFromDateTime DateTimeOffset Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie invalidateAllRefreshTokens zum Zurücksetzen. Von Benutzer geerbt.
securityIdentifier Zeichenfolge Sicherheits-ID (SID) der Gruppe, verwendet in Windows-Szenarios. Schreibgeschützt. Wird standardmäßig zurückgegeben. Von Benutzer geerbt.
showInAddressList Boolesch Nicht in Microsoft Graph verwenden. Verwalten Sie diese Eigenschaft stattdessen über das Microsoft 365 Admin Center. Gibt an, ob der Agent-Benutzer in die globale Adressliste von Outlook aufgenommen werden soll. Siehe Bekanntes Problem. Von Benutzer geerbt.
signInSessionsValidFromDateTime DateTimeOffset Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie revokeSignInSessions zum Zurücksetzen. Von Benutzer geerbt.
state Zeichenfolge Das Bundesland oder die Provinz in der Adresse des Agent-Benutzers. Die maximale Länge beträgt 128 Zeichen. Von Benutzer geerbt.
streetAddress String Die Straße des Geschäftssitzes des Agentenbenutzers. Die maximale Länge beträgt 1024 Zeichen. Von Benutzer geerbt.
surname Zeichenfolge Der Nachname des Benutzers. Die maximale Länge beträgt 64 Zeichen. Von Benutzer geerbt.
usageLocation String Ein aus zwei Buchstaben bestehender Ländercode (ISO-Standard 3166). Erforderlich für Agent-Benutzer, denen aufgrund gesetzlicher Anforderungen zur Überprüfung der Verfügbarkeit von Diensten in Ländern Lizenzen zugewiesen wurden. Beispiele sind US, JP und GB. Lässt keine NULL-Werte zu. Von Benutzer geerbt.
userPrincipalName Zeichenfolge Der Benutzerprinzipalname (UPN) des Agentbenutzers. Der UPN ist ein Anmeldename im Internetstil für den Benutzer, der auf dem Internetstandard RFC 822 basiert. Konventionell sollte dies dem E-Mail-Namen des Agentbenutzers zugeordnet werden. Das allgemeine Format ist alias@domain, wobei die Domäne in der überprüften Domänensammlung des Mandanten vorhanden sein muss. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird. Auf die verifizierten Domänen für den Mandanten kann über die verifiedDomains -Eigenschaft von organization zugegriffen werden. HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten. Nur die folgenden Zeichen sind zulässig: A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Eine vollständige Liste der zulässigen Zeichen finden Sie unter Richtlinien für Benutzernamen. Von Benutzer geerbt.
userType Zeichenfolge Ein String-Wert, der verwendet werden kann, um Agent-Benutzertypen in Ihrem Verzeichnis zu klassifizieren. Die möglichen Werte sind Member und .Guest HINWEIS: Weitere Informationen zu den Berechtigungen für Mitglieds- und Gastbenutzer finden Sie unter Was sind die Standardbenutzerberechtigungen in Microsoft Entra ID? Von Benutzer geerbt.

Beziehungen

Wichtig

Dieser Ressourcentyp erbt zwar alle Beziehungen vom Benutzerressourcentyp , einige Beziehungen gelten jedoch nicht für Agent-Benutzer und geben immer Standardwerte zurück null . Diese Beziehungen sind aus Gründen der Übersichtlichkeit in der folgenden Tabelle ausgeschlossen.

Beziehung Typ Beschreibung
appRoleAssignments appRoleAssignment-Auflistung Stellt die App-Rollen dar, die einem Agent-Benutzer für eine Anwendung erteilt wurden. Von Benutzer geerbt
directReports directoryObject collection Die Benutzer und Kontakte, die dem Agent-Benutzer unterstellt sind. (Die Benutzer und Kontakte mit ihrer Manager-Eigenschaft, die auf diesen Benutzer festgelegt ist.) Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt
manager directoryObject Der Benutzer oder Kontakt, der bzw. der der Manager dieses Agent-Benutzers ist. Schreibgeschützt. Von Benutzer geerbt
memberOf directoryObject collection Die Gruppen, Verzeichnisrollen und Verwaltungseinheiten, denen der Agent-Benutzer angehört. Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt
ownedObjects directoryObject collection Verzeichnisobjekte, die dem Agent-Benutzer gehören. Schreibgeschützt. Nullwerte zulassend. Von Benutzer geerbt
Sponsoren directoryObject collection Die Benutzer und Gruppen , die für die Berechtigungen dieses Agent-Benutzers im Mandanten verantwortlich sind, halten die Informationen und den Zugriff des Agent-Benutzers auf dem neuesten Stand. (HTTP-Methoden: GET, POST, DELETE.). Von Benutzer geerbt
transitiveMemberOf directoryObject collection Die Gruppen, einschließlich geschachtelter Gruppen und Verzeichnisrollen, in denen der Agent-Benutzer Mitglied ist. Nullwerte zulassend. Von Benutzer geerbt
transitiveReports directoryObject-Sammlung Die transitiven Berichte für einen Agentbenutzer. Schreibgeschützt. Von Benutzer geerbt

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.agentUser",
  "id": "String (identifier)",
  "deletedDateTime": "String (timestamp)",
  "accountEnabled": "Boolean",
  "assignedLicenses": [
    {
      "@odata.type": "microsoft.graph.assignedLicense"
    }
  ],
  "assignedPlans": [
    {
      "@odata.type": "microsoft.graph.assignedPlan"
    }
  ],
  "businessPhones": [
    "String"
  ],
  "city": "String",
  "cloudRealtimeCommunicationInfo": {
    "@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
  },
  "companyName": "String",
  "country": "String",
  "countryCode": "Integer",
  "createdDateTime": "String (timestamp)",
  "creationType": "String",
  "customSecurityAttributes": {
    "@odata.type": "microsoft.graph.customSecurityAttributeValue"
  },
  "department": "String",
  "displayName": "String",
  "employeeHireDate": "String (timestamp)",
  "employeeId": "String",
  "employeeOrgData": {
    "@odata.type": "microsoft.graph.employeeOrgData"
  },
  "employeeType": "String",
  "employeeLeaveDateTime": "String (timestamp)",
  "faxNumber": "String",
  "givenName": "String",
  "imAddresses": [
    "String"
  ],
  "infoCatalogs": [
    "String"
  ],
  "isLicenseReconciliationNeeded": "Boolean",
  "isManagementRestricted": "Boolean",
  "isResourceAccount": "Boolean",
  "jobTitle": "String",
  "licenseAssignmentStates": [
    {
      "@odata.type": "microsoft.graph.licenseAssignmentState"
    }
  ],
  "mail": "String",
  "mailNickname": "String",
  "mobilePhone": "String",
  "otherMails": [
    "String"
  ],
  "officeLocation": "String",
  "postalCode": "String",
  "preferredDataLocation": "String",
  "preferredLanguage": "String",
  "provisionedPlans": [
    {
      "@odata.type": "microsoft.graph.provisionedPlan"
    }
  ],
  "proxyAddresses": [
    "String"
  ],
  "refreshTokensValidFromDateTime": "String (timestamp)",
  "securityIdentifier": "String",
  "showInAddressList": "Boolean",
  "signInSessionsValidFromDateTime": "String (timestamp)",
  "state": "String",
  "streetAddress": "String",
  "surname": "String",
  "usageLocation": "String",
  "userPrincipalName": "String",
  "userType": "String",
  "identityParentId": "String"
}