user-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt ein Microsoft Entra-Benutzerkonto dar. Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt. Erbt von directoryObject.

Aus Leistungsgründen geben die Vorgänge create, get und list standardmäßig nur eine Teilmenge häufig verwendeter Eigenschaften zurück. Diese Standardeigenschaften werden im Abschnitt Eigenschaften aufgeführt. Um bestimmte Eigenschaften abzurufen, die standardmäßig nicht zurückgegeben werden, geben Sie sie in einer $select OData-Abfrageoption an.

Diese Ressource unterstützt Folgendes:

Die agentUser-Ressource erbt von dieser Ressource.

Methoden

Methode Rückgabetyp Beschreibung
List Benutzersammlung Dient zum Abrufen einer Liste von Benutzerobjekten.
Create Benutzer Dient zum Erstellen eines neuen Benutzerobjekts.
Get user Liest Eigenschaften und Beziehungen des Benutzerobjekts.
Update user Aktualisiert das Benutzerobjekt.
Löschen None Löscht das Benutzerobjekt.
Delta abrufen Benutzersammlung Dient zum Abrufen inkrementeller Änderungen für Benutzer.
Kennwort ändern Keine Aktualisieren Sie Ihr eigenes Kennwort.
Kennwort überprüfen passwordValidationInformation Validieren Sie das Kennwort eines Benutzers anhand der Kennwortvalidierungsrichtlinie der Organisation, und melden Sie, ob das Kennwort gültig ist.
Dienstbereitstellung wiederholen Keine Versuchen Sie erneut, den Benutzerdienst bereitzustellen.
Einen externen Benutzer in einen internen Mitgliedsbenutzer konvertieren user Konvertieren eines extern authentifizierten Benutzers in einen internen Mitgliedsbenutzer.
Alle Aktualisierungstoken ungültig machen user Macht alle Aktualisierungstoken des Benutzers ungültig, die für Anwendungen ausgestellt wurden. NICHT VERWENDEN. Verwenden Sie stattdessen die Methode user:revokeSignInSessions.
Anmeldesitzungen widerrufen Keine Widerruft alle Aktualisierungs- und Sitzungstoken des Benutzers, die an Anwendungen ausgegeben wurden, indem die Benutzereigenschaft signInSessionsValidFromDateTime auf das aktuelle Datum und die aktuelle Uhrzeit zurückgesetzt wird. Durch diesen Vorgang muss sich der Benutzer erneut bei diesen Anwendungen anmelden. Diese Methode ersetzt invalidateAllRefreshTokens.
Persönliche Daten exportieren Keine Übermittelt eine Datenrichtlinien-Vorgangsanforderung eines Unternehmensadministrators, um die Daten eines Organisationsbenutzers zu exportieren.
App-Rollenzuweisungen
List appRoleAssignment-Auflistung Rufen Sie die Apps und App-Rollen ab, die einem Benutzer zugewiesen wurden.
Add appRoleAssignment Weisen Sie einem Benutzer eine App-Rolle zu.
Remove Keine Entfernen einer App-Rollenzuweisung von einem Benutzer.
appRoleAssignedResources auflisten servicePrincipal-Auflistung Rufen Sie die Apps ab, denen einem Benutzer eine App-Rollenzuweisung vorliegt, entweder direkt oder über eine Gruppenmitgliedschaft.
Calendar
List calendars Calendar collection Ruft eine Kalenderobjektsammlung ab.
Create calendar Calendar Erstellt einen neuen Kalender durch Veröffentlichung in der Kalendersammlung.
Kalendergruppen auflisten CalendarGroup collection Ruft eine CalendarGroup-Objektsammlung ab.
Kalendergruppe erstellen CalendarGroup Erstellt eine neue CalendarGroup durch Veröffentlichung in der CalendarGroups-Sammlung.
Ereignisse auflisten event-Sammlung Ruft eine Liste der event-Objekte im Postfach des Benutzers ab. Die Liste enthält einzelne Instanzen von Besprechungen und Serienmaster.
Ereignis erstellen Ereignis Erstellt ein neues Ereignis durch Veröffentlichen in der Ereignissammlung.
Besprechungszeiten suchen meetingTimeSuggestionsResult Sucht Zeiten und Orte für Besprechungen basierend auf der Teilnehmerverfügbarkeit, dem Standort oder zeitlichen Einschränkungen.
Räume suchen emailaddress.md-Sammlung Rufen Sie alle Besprechungsräume im Mandanten des Benutzers oder eine bestimmte Raumliste ab.
Raumlisten suchen emailaddress.md-Sammlung Abrufen der in einem Mandanten definierten Raumlisten.
Frei-/Gebucht-Zeitplan abrufen scheduleInformation Abrufen der Informationen zur Frei/Gebucht-Verfügbarkeit für eine Sammlung von Benutzern, Verteilerlisten oder Ressourcen (Räume oder Geräte) für einen angegebenen Zeitraum.
Kalenderansicht auflisten event-Sammlung Ruft eine Ereignisobjektsammlung ab.
Erinnerungsansicht Reminder collection Gibt eine Liste von Kalendererinnerungen innerhalb der angegebenen Start- und Endzeiten zurück.
Anrufweiterleitung
Delegierungseinstellungen abrufen delegationSettings Lesen der Eigenschaften und Beziehungen eines delegationSettings-Objekts .
Delegierte auflisten delegationSettings-Sammlung Rufen Sie eine Liste aller Stellvertretungen für einen Benutzer ab.
Delegatoren auflisten delegationSettings-Sammlung Rufen Sie eine Liste aller Delegatoren für einen Benutzer ab.
Cloudlizenzierung
Nutzungsrechte auflisten microsoft.graph.cloudLicensing.usageRight-Sammlung Rufen Sie eine Liste der usageRight-Objekte ab, die einem Benutzer gewährt wurden.
Nutzungsgerecht abrufen microsoft.graph.cloudLicensing.usageRight Abrufen der Eigenschaften und Beziehungen eines usageRight-Objekts , das einem Benutzer gewährt wurde.
Cloud-PC
Cloud-PCs auflisten cloudPC-Sammlung Listen Sie die cloudPC-Geräte auf, die dem angemeldeten Benutzer zugeordnet sind.
Startinformationen abrufen cloudPCLaunchInfo Rufen Sie die cloudPCLaunchInfo für den angemeldeten Benutzer ab.
Cloud-PC-Pool
Auflisten von Cloud-PC-Pools cloudPcPool-Sammlung Listen Sie die cloudPcPool-Objekte auf, auf die der angemeldete Benutzer zugreifen kann.
Abrufen des Cloud-PC-Pools cloudPcPool Lesen Sie die Eigenschaften und Beziehungen eines cloudPcPool-Objekts , auf das der angemeldete Benutzer zugreifen kann.
Datensicherheit und Governance
Schutzbereiche für Compute policyUserScope-Sammlung Berechnen Sie die Schutzbereiche für den angemeldeten Benutzer.
Aktivität zum Erstellen von Inhalten contentActivity Erstellen Sie eine Inhaltsaktivität für den angemeldeten Benutzer.
Inhalte verarbeiten processContentResponse Verarbeiten von Inhalten anhand von Datenschutzrichtlinien im Kontext des angemeldeten Benutzers.
Gewähren delegierter Genehmigungen
Auflisten delegierter Berechtigungserteilungen oAuth2PermissionGrant-Auflistung Rufen Sie eine Liste der delegierten Berechtigungen ab, die einer Clientanwendung erteilt wurden, um den Zugriff auf eine API im Namen des Benutzers zu ermöglichen.
Verzeichnisobjekte
Abrufen nach IDs String collection Gibt die in einer Liste von IDs angegebenen Verzeichnisobjekte zurück.
Abrufen des Deltas für das Verzeichnisobjekt directoryObject collection Abrufen inkrementeller Änderungen für Verzeichnisobjekte wie Benutzer, Gruppen, Anwendungen und Dienstprinzipale. Die Filterung ist entweder nach der ID des abgeleiteten Typs oder nach dem abgeleiteten Typ selbst erforderlich. Weitere Informationen zu Deltaabfragen finden Sie unter Verwenden von Deltaabfragen zum Nachverfolgen von Änderungen in Microsoft Graph-Daten.
Mitgliedergruppen prüfen String collection Sucht nach einer Mitgliedschaft in einer Liste von Gruppen. Die Überprüfung ist transitiv.
Mitgliedergruppen abrufen String collection Gibt alle Gruppen zurück, in denen der Benutzer Mitglied ist. Die Überprüfung ist transitiv.
Überprüfen von Mitgliederobjekten String-Sammlung Überprüfen Sie die Mitgliedschaft in einer Liste von Gruppen, Verzeichnis-Rollen oder Verwaltungsobjekten. Die Überprüfung ist transitiv.
Mitgliedsobjekte abrufen String collection Gibt alle Gruppen, Verzeichnisrollen und Verwaltungseinheiten zurück, denen der Benutzer angehört. Die Überprüfung ist transitiv.
Transitive Berichte abrufen Ganzzahl Rufen Sie die Anzahl der transitiven Berichte für einen Benutzer aus der Navigationseigenschaft transitiveReports ab.
Erstellte Objekte auflisten directoryObject collection Ruft die Verzeichnisobjekte, die von dem Benutzer erstellt wurden, aus der createdObjects-Navigationseigenschaft ab.
Geräte im Besitz auflisten directoryObject collection Rufen Sie die Geräte, die der Benutzer besitzt, aus der Navigationseigenschaft ownedDevices ab.
Objekte im Besitz auflisten directoryObject collection Rufen Sie die Verzeichnisobjekte ab, die dem Benutzer gehören, aus der Navigationseigenschaft ownedObjects.
Auflisten der gelöschten Gruppen im Besitz eines Benutzers directoryObject-Sammlung Rufen Sie die Gruppen ab, die in den letzten 30 Tagen im Mandanten gelöscht wurden und die sich im Besitz eines Benutzers befinden.
Registrierte Geräte auflisten directoryObject-Sammlung Ruft die Geräte, die für den Benutzer registriert sind, aus der registeredDevices-Navigationseigenschaft ab.
Mitgliedschaften mit Bereichsrolle auflisten scopedRoleMembership-Sammlung Ruft die Mitgliedschaften mit Bereichsrolle in administrativen Einheiten für diesen Benutzer ab.
Nutzungsrechte auflisten usageRight Sammlung Eine Sammlung von Nutzungsrechten abrufen, die dem Benutzer gewährt sind.
Gelöschte Elemente auflisten directoryObject-Sammlung Rufen Sie die Benutzer ab, die in den letzten 30 Tagen im Mandanten gelöscht wurden.
Gelöschtes Element abrufen directoryObject-Sammlung Rufen Sie einen gelöschten Benutzer nach ID ab.
Gelöschtes Element wiederherstellen directoryObject-Sammlung Stellen Sie einen Benutzer wieder her, der in den letzten 30 Tagen im Mandanten gelöscht wurde.
Element endgültig löschen directoryObject-Sammlung Löschen Sie einen gelöschten Benutzer dauerhaft aus dem Mandanten.
Laufwerk
Get drive (Laufwerk abrufen) drive Dient zum Abrufen der Eigenschaften und der Beziehungen einer Laufwerkressource.
Untergeordnete Elemente auflisten DriveItems Gibt eine Sammlung von DriveItems im untergeordneten Verhältnis eines DriveItem zurück.
Mitarbeitererfahrung
Auflisten zugewiesener Rollen engagementRollensammlung Rufen Sie eine Liste aller Rollen ab, die einem Benutzer in Viva Engage zugewiesen sind.
Gruppen
Verknüpfte Teams auflisten team-Sammlung Ruft die Microsoft Teams-Teams aus der joinedTeams-Navigationseigenschaft auf, bei denen dieser Benutzer direktes Mitglied ist.
memberOf auflisten directoryObject collection Ruft die Gruppen, Verzeichnisrollen und administrativen Einheiten ab, bei denen der Benutzer ein direktes Mitglied ist. Dieser Vorgang ist nicht transitiv.
Auflisten transitiver Mitglieder von directoryObject-Sammlung Ruft die Gruppen, Verzeichnisrollen und administrativen Einheiten ab, bei denen der Benutzer Mitglied ist, entweder über eine direkte oder eine transitive Mitgliedschaft.
Einblicke
Trends auflisten trending-Sammlung Berechneter Einblick, der die Liste der Trends im Zusammenhang mit einem Benutzer zurückgibt.
Liste freigegeben (veraltet) sharedInsight-Sammlung Berechneter Einblick, der die Liste der für einen Benutzer freigegebenen Dateien zurückgibt. Diese API ist veraltet und gibt nach November 2026 keine Daten mehr zurück.
Liste verwendet (veraltet) UsedInsight-Sammlung Berechneter Einblick, der die Liste der mit einem Benutzer verwendeten Dateien zurückgibt. Diese API ist veraltet und gibt nach November 2026 keine Daten mehr zurück.
Lizenzverwaltung
Lizenz zuweisen user Hinzufügen oder Entfernen von Abonnements für den Benutzer. Sie können auch einzelne Pläne aktivieren oder deaktivieren, die einem Abonnement zugeordnet sind.
Lizenzdetails auflisten licenseDetails-Sammlung Dient zum Abrufen einer licenseDetails-Objektsammlung.
Lizenzzuweisung erneut verarbeiten user Dient zum erneuten Verarbeiten von Abonnementzuweisungen für den Benutzer.
Nachricht
Mail-Ordner auflisten mailFolder-Sammlung Ruft die E-Mail-Ordner-Sammlung unter dem Stammordner des angemeldeten Benutzers ab.
E-Mail-Ordner erstellen mailFolder Erstellt einen neuen mailFolder durch Veröffentlichung in der mailFolders-Sammlung
Nachrichten auflisten message-Sammlung Ruft alle Nachrichten im Postfach des angemeldeten Benutzers ab.
Nachricht erstellen meldung Erstellt eine Nachricht durch Veröffentlichung in der Nachrichtensammlung.
Außerkraftsetzungen auflisten inferenceClassificationOverride-Sammlung Rufen Sie die Posteingangsüberschreibungen mit Relevanz ab, die ein Benutzer einrichtet, um Nachrichten von bestimmten Absendern auf bestimmte Weise zu klassifizieren.
Außerkraftsetzung erstellen inferenceClassificationOverride Erstellt eine Außerkraftsetzung des Posteingangs mit Relevanz für einen Absender, der durch eine SMTP-Adresse identifiziert wird.
Auflisten von Regeln messageRule-Sammlung Ruft alle messageRule-Objekte ab, die für das Postfach des Benutzers definiert sind.
Regel erstellen messageRule Erstellt ein messageRule-Objekt durch Angeben einer Gruppe von Bedingungen und Aktionen.
Nachricht senden Keine Sendet die im Anforderungstext angegebene Nachricht.
Abrufen von E-Mail-Tipps mailTips-Sammlung Geben Sie die MailTips für einen oder mehrere Empfänger als verfügbar für den angemeldeten Benutzer zurück.
Notizen auflisten Notizsammlung Rufen Sie eine Liste der Notizobjekte im Ordner "Notizen " des Benutzers ab.
Notiz erstellen Hinweis Erstellen Sie eine neue Notiz im Ordner "Notizen " des Benutzers.
Hinweise
Notizbücher auflisten Notizbuchsammlung Ruft eine Liste von Notizbuchobjekten ab.
Notizbuch erstellen Notizbuch Mit dieser API können Sie eine neue OneNote-Ressource des Typs "notebook" erstellen.
Lokales Synchronisierungsverhalten (Quelle der Autorität)
Get onPremisesSyncBehavior Überprüfen Sie, ob die Autoritätsquelle (Source of Authority, SOA) des Benutzerobjekts die Cloud oder das lokale Active Directory ist.
Update onPremisesSyncBehavior Aktualisieren Sie die Autoritätsquelle (Source of Authority, SOA) des Benutzerobjekts zur Cloud oder zum lokalen Active Directory.
Organisationshierarchie
Manager zuweisen Keine Weist einem Benutzer einen Manager zu.
Manager abrufen directoryObject Ruft den Benutzer oder Kontakt, der Vorgesetzter dieses Benutzers ist, aus der manager-Navigationseigenschaft ab.
Manager entfernen Keine Entfernen des Vorgesetzten eines Benutzers.
Mitarbeiter auflisten directoryObject collection Ruft die Benutzer und Kontakte, die an den Benutzer berichten, aus der directReports-Navigationseigenschaft ab.
Outlook-Einstellungen
Postfacheinstellungen des Benutzers abrufen mailboxSettings Ruft die Postfacheinstellungen des Benutzers ab.
Benutzerpostfacheinstellungen aktualisieren mailboxSettings Aktivieren, Konfigurieren oder Deaktivieren einer oder mehrerer Postfacheinstellungen für einen Benutzer.
Outlook-Kategorien auflisten outlookCategory-Sammlung Rufen Sie alle für den Benutzer definierten Kategorien ab.
Outlook-Kategorie erstellen outlookCategory Erstellt ein outlookCategory-Objekts in der Masterliste von Kategorien.
Abrufen unterstützter Sprachen localeInfo-Sammlung Dient zum Abrufen der Liste von Gebietsschemas und Sprachen, die für den Benutzer unterstützt werden, wie auf dem Postfachserver des Benutzers konfiguriert.
Abrufen unterstützter Zeitzonen timeZoneInformation-Sammlung Dient zum Abrufen der Liste von Zeitzonen, die für den Benutzer unterstützt werden, wie auf dem Postfachserver des Benutzers konfiguriert.
Übersetzen von Exchange-IDs convertIdResult-Sammlung Übersetzt IDs von Outlook-bezogenen Ressourcen zwischen den Formaten.
Anmeldeinformationen für kennwortbasiertes einmaliges Anmelden
Get passwordSingleSignOnCredentialSet-Sammlung Abrufen der Liste der kennwortbasierten Anmeldeinformationen für einmaliges Anmelden für einen bestimmten Benutzer. Kennwörter werden nie zurückgegeben, sondern immer als Null- oder leere Zeichenfolgen.
Löschen Keine Löschen Sie kennwortbasierte Anmeldeinformationen für einmaliges Anmelden für einen bestimmten Dienstprinzipal, der einem bestimmten Benutzer zugeordnet ist.
Personen
List Person Dient zum Abrufen einer Liste von person-Objekten, die nach ihrer Relevanz für den Benutzer sortiert sind, die von den Mustern bei Kommunikation, Zusammenarbeit und den Geschäftsbeziehungen des Benutzers abhängt.
Private Kontakte
Auflisten von Kontakten contact-Sammlung Ruft eine Kontaktsammlung aus dem Standardkontaktordner des angemeldeten Benutzers ab.
Kontakt erstellen Kontakt Erstellt einen neuen Kontakt durch Veröffentlichung in der Kontaktesammlung.
Kontaktordner auflisten contactFolder-Sammlung Ruft die Kontaktordnersammlung im Standardkontaktordner des angemeldeten Benutzers ab.
Kontaktordner erstellen contactFolder Erstellt einen neuen contactFolder durch Veröffentlichung in der ContactFolders-Sammlung.
Profilfoto
Get profilePhoto Ruft das angegebene profilePhoto-Objekt oder dessen Metadaten (profilePhoto-Eigenschaften) ab.
Update Keine Aktualisieren Sie das Foto für jeden Benutzer im Mandanten, einschließlich des angemeldeten Benutzers oder der angegebenen Gruppe oder des angegebenen Kontakts.
Löschen Keine Löschen Sie das Foto für jeden Benutzer im Mandanten, einschließlich des angemeldeten Benutzers oder der angegebenen Gruppe.
Planner
Bevorzugte Pläne auflisten plannerPlan-Sammlung Ruft eine Liste von plannerPlan-Objekten ab, die von einem Benutzer als Favoriten gekennzeichnet wurden.
Zuletzt verwendete Pläne auflisten plannerPlan-Sammlung Ruft eine Liste der von einem Benutzer zuletzt angezeigten plannerPlan-Objekten ab.
Aufgaben auflisten plannerTask-Sammlung Gibt die dem Benutzer zugewiesenen plannerTasks zurück.
Einstellungen aktualisieren Keine Aktualisiert die Eigenschaften eines plannerUser-Objekts.
Profil
Get profile Dient zum Abrufen der Eigenschaften und Beziehungen eines Profilobjekts.
Löschen Keine Löscht das Profilobjekt aus dem Konto eines Benutzers.
Sponsoren
Assign Keine Zuweisen eines Sponsors für einen Benutzer
List directoryObject collection Rufen Sie die Benutzer und Gruppen ab, die die Sponsoren dieses Benutzers sind.
Remove Keine Entfernen Sie den Sponsor eines Benutzers.
„Eingeladen von“ auflisten directoryObject Rufen Sie den Benutzer oder Dienstprinzipal ab, der bzw. der den angegebenen Benutzer in den Mandanten eingeladen hat.
Teamwork
Für Benutzer installierte Apps auflisten userScopeTeamsAppInstallation-Sammlung Listet die Apps auf, die im persönlichen Bereich eines Benutzers installiert sind.
Die installierte App für den Benutzer abrufen userScopeTeamsAppInstallation Listet die angegebene Anwendung auf, die im persönlichen Bereich eines Benutzers installiert ist.
App für Benutzer hinzufügen Keine Fügt (installiert) eine App im persönlichen Bereich eines Benutzers hinzu.
App für Benutzer entfernen Keine Entfernt (deinstalliert) eine App im persönlichen Bereich eines Benutzers.
Für Benutzer installierte Apps aktualisieren Keine Aktuallisiert auf die neueste Version der App, die im persönlichen Bereich eines Benutzers installiert ist.
Chat zwischen Benutzer und App erhalten Chat Listet eins-zu-eins-Chat zwischen dem Benutzer und der App auf.
Berechtigungserteilungen auflisten resourceSpecificPermissionGrant-Sammlung Listen Sie alle ressourcenspezifischen Berechtigungszuweisungen eines Benutzers auf.
Nutzungsbedingungen
Zustimmung zu einer Vereinbarung für einen Benutzer agreementAcceptance Abrufen der agreementAcceptance-Objekte eines Benutzers.
To Do-Aufgaben
Aufgaben auflisten todoTask-Sammlung Rufen Sie alle todoTask-Ressourcen in der angegebenen Liste ab.
Aufgabe erstellen todoTask Erstellen Sie in der angegebenen Aufgabenliste ein todoTask-Element.
Aufgabenlisten auflisten todoTaskList-Auflistung Rufen Sie alle Aufgabenlisten im Postfach des Benutzers ab.
Aufgabenliste erstellen todoTaskList Erstellen Sie eine To Do-Aufgabenliste im Postfach des Benutzers.
Benutzereinstellungen
Get userSettings Liest das Einstellungenobjekt für den Benutzer und die Organisation.
Update userSettings Dient zum Aktualisieren der Eigenschaften des Einstellungenobjekts.

Eigenschaften

Wichtig

Die spezifische Verwendung von $filter und des Abfrageparameters $search wird nur unterstützt, wenn Sie die Kopfzeile ConsistencyLevel verwenden, die auf eventual und $count festgelegt ist. Weitere Informationen finden Sie unter Erweiterte Abfragefunktionen für Verzeichnisobjekte.

Eigenschaft Typ Beschreibung
aboutMe String Ein Freihandtexteingabefeld, in dem sich Benutzer selbst beschreiben können.

Erfordert $select zum Abrufen.
accountEnabled Boolesch true, wenn das Konto aktiviert ist; andernfalls false. Diese Eigenschaft ist beim Erstellen des Objekts erforderlich.

Unterstützt $filter (eq, ne, not und in).

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
ageGroup ageGroup Legt die Altersgruppe des Benutzers fest. Zulässige Werte: null, Minor, NotAdultund Adult. Weitere Informationen finden Sie unter Definitionen von Altersgruppeneigenschaften.

Unterstützt $filter (eq, ne, not und in).
assignedLicenses assignedLicense collection Die Lizenzen, die dem Benutzer zugewiesen sind, einschließlich geerbte (gruppenbasierte) Lizenzen. Diese Eigenschaft unterscheidet nicht zwischen direkt zugewiesenen und geerbten Lizenzen. Verwenden Sie die licenseAssignmentStates-Eigenschaft , um die direkt zugewiesenen und geerbten Lizenzen zu identifizieren.

Lässt keine NULL-Werte zu. Unterstützt $filter (eq, not, /$count eq 0, /$count ne 0).
assignedPlans assignedPlan collection Die Pläne, die dem Benutzer zugewiesen sind. Schreibgeschützt. Lässt keine NULL-Werte zu.

Unterstützt $filter (eq und not).
authorizationInfo authorizationInfo Bezeichner, die zum Identifizieren und Authentifizieren eines Benutzers in Nicht-Azure AD-Umgebungen verwendet werden können. Diese Eigenschaft kann IDs für Smartcard-basierte Zertifikate speichern, die Benutzer für den Zugriff auf lokales Active Directory-Bereitstellungen oder Verbundzugriffe verwenden. Es kann auch zum Speichern des alternativen Antragstellernamens (Subject Alternate Name, SAN) verwendet werden, der einer Common Access Card (CAC) zugeordnet ist. Nullwerte zulassend.

Unterstützt $filter (eq und startsWith).
birthday DateTimeOffset Der Geburtstag des Benutzers. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z

Erfordert $select zum Abrufen.
businessPhones String-Sammlung Die Telefonnummern für den Benutzer. Für diese Eigenschaft kann nur eine Nummer festgelegt werden.

Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert wurden. Unterstützt $filter (eq, not, ge, le, startsWith).

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
Ort Zeichenfolge Die Stadt, in der sich der Benutzer befindet. Die maximale Länge beträgt 128 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
cloudLicensing microsoft.graph.cloudLicensing.userCloudLicensing Die Beziehungen eines Benutzers zu Cloud-Lizenzierungsressourcen.
cloudRealtimeCommunicationInfo cloudRealtimeCommunicationInfo Microsoft-Echtzeitkommunikationsinformationen im Zusammenhang mit dem Benutzer.
Unterstützt $filter (eq, ne,not).
CompanyName String Der Name des Unternehmens, mit dem der Benutzer verbunden ist. Diese Eigenschaft kann nützlich sein, um die Firma zu beschreiben, aus der ein externer Benutzer kommt. Die Höchstlänge beträgt 64 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
consentProvidedForMinor consentProvidedForMinor Legt fest, ob die Einverständniserklärung für Minderjährige eingeholt wurde. Zulässige Werte: null, Granted, Denied und NotRequired. Weitere Informationen finden Sie in den gesetzlichen Eigenschaftsdefinitionen für Altersgruppen.

Unterstützt $filter (eq, ne, not und in).
Land/Region Zeichenfolge Das Land oder die Region, in dem bzw. der sich der Benutzer befindet; beispielsweise US oder UK. Die maximale Länge beträgt 128 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
createdDateTime DateTimeOffset Das Datum und die Uhrzeit der Erstellung des Benutzers im ISO 8601-Format und UTC. Der Wert kann nicht geändert werden und wird automatisch ausgefüllt, wenn die Entität erstellt wird. Nullwerte zulassend. Für lokale Benutzer stellt der Wert dar, wann sie zum ersten Mal in Microsoft Entra ID erstellt wurden. Die Eigenschaft gilt null für einige Benutzer, die vor Juni 2018 erstellt wurden, und für lokale Benutzer, die vor Juni 2018 mit Microsoft Entra ID synchronisiert wurden. Schreibgeschützt.

Unterstützt $filter (eq, ne, not, ge, le, in).
creationType Zeichenfolge Gibt an, ob das Nutzerkonto mit einer der folgenden Methoden erstellt wurde:
  • Als reguläres Schul- oder Arbeitskonto (null).
  • Als externes Konto (Invitation).
  • Als lokales Konto für einen Azure Active Directory B2C-Mandanten (LocalAccount).
  • Durch Self-Service-Anmeldung eines internen Nutzers mit E-Mail-Bestätigung (EmailVerified).
  • Durch Self-Service-Anmeldung durch einen externen Nutzer, der sich über einen Link anmeldet, der Teil eines Benutzerflusses ist (SelfServiceSignUp).

Schreibgeschützt.
Unterstützt $filter (eq, ne, not und in).
customSecurityAttributes customSecurityAttributeValue Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu.

Erfordert $select zum Abrufen. Unterstützt $filter (eq, ne, not, startsWith). Beim Filterwert wird die Groß-/Kleinschreibung beachtet.
  • Um diese Eigenschaft lesen zu können, muss der aufrufenden App die Berechtigung CustomSecAttributeAssignment.Read.All zugewiesen werden. Um diese Eigenschaft zu schreiben, muss der aufrufenden App die Berechtigung "CustomSecAttributeAssignment.ReadWrite.All" zugewiesen werden.
  • Um diese Eigenschaft in delegierten Szenarien lesen oder schreiben zu können, muss dem Administrator die Rolle des Attributzuweisungsadministrators zugewiesen werden.

    Unterstützt $filter (eq, ne, not, ge, le, in).
deletedDateTime DateTimeOffset Das Datum und die Zeit, zu dem der Benutzer gelöscht wurde.

Unterstützt $filter (eq, ne, not, ge, le und in).
department Zeichenfolge Der Name der Abteilung, in der der Benutzer arbeitet. Die maximale Länge beträgt 64 Zeichen.

Unterstützt $filter (eq, ne, not , ge, le, in und eq für null-Werte).
displayName Zeichenfolge Der Name des Benutzers, der im Adressbuch angezeigt wird. Dieser Wert besteht normalerweise aus einer Kombination aus dem Vornamen, der Initiale des weiteren Vornamens und des Nachnamens. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird, und kann bei Aktualisierungen nicht gelöscht werden. Die maximale Länge beträgt 256 Zeichen.

Unterstützt $filter (eq, ne, not , ge, le, in, startsWith und eq für null-Werte), $orderby und $search.
employeeHireDate DateTimeOffset Das Datum und die Uhrzeit, zu dem der Benutzer eingestellt wurde oder seine Arbeit aufnehmen wird, falls es eine zukünftige Einstellung gibt.

Unterstützt $filter (eq, ne, not, ge, le, in).
employeeLeaveDateTime DateTimeOffset Datum und Uhrzeit, wann der Benutzer die organization verlassen hat oder verlassen wird.
  • Um diese Eigenschaft lesen zu können, muss der aufrufenden App die Berechtigung User-LifeCycleInfo.Read.All zugewiesen werden. Um diese Eigenschaft zu schreiben, müssen der aufrufenden App die Berechtigungen User.Read.All und User-LifeCycleInfo.ReadWrite.All zugewiesen werden.
  • Um diese Eigenschaft in delegierten Szenarien lesen zu können, benötigt der Administrator mindestens eine der folgenden Microsoft Entra-Rollen: Administrator für Lebenszyklusworkflows (geringste Rechte), globaler Leser. Um diese Eigenschaft in delegierten Szenarien zu schreiben, benötigt der Administrator die Rolle Globaler Administrator .

    Unterstützt $filter (eq, ne, not, ge, le, in).

    Weitere Informationen finden Sie unter Konfigurieren der employeeLeaveDateTime-Eigenschaft für einen Benutzer.
employeeId String Die Mitarbeiter-ID, die dem Benutzer von der Organisation zugewiesen wurde. Die maximale Länge beträgt 16 Zeichen.

Unterstützt $filter (eq, ne, not , ge, le, in, startsWith und eq für null-Werte).
employeeOrgData employeeOrgData Stellt organization-Daten (z. B. Division und costCenter) dar, die einem Benutzer zugeordnet sind.

Unterstützt $filter (eq, ne, not, ge, le, in).
employeeType Zeichenfolge Erfasst den Arbeitnehmertyp des Unternehmens. Zum Beispiel Employee, Contractor, Consultant oder Vendor. Unterstützt $filter (eq, ne, not, ge, le, in, startsWith).
externalUserConvertedOn DateTimeOffset Das Datum und die Uhrzeit, zu der der Benutzer von extern in intern konvertiert wurde.
externalUserState String Bei einem externen Benutzer, der über die Einladungs-API zum Mandanten eingeladen wurde, stellt diese Eigenschaft den Einladungsstatus des eingeladenen Benutzers dar. Für eingeladene Benutzer kann der Status PendingAcceptance oder Accepted sein, und für alle anderen Benutzer kann er null sein.

Unterstützt $filter (eq, ne, not, in).
externalUserStateChangeDateTime String Zeigt den Zeitstempel für die letzte Änderung an der externalUserState-Eigenschaft an.

Unterstützt $filter (eq, ne, not, in).
faxNumber String Die Faxnummer des Benutzers.

Unterstützt $filter (eq, ne, not , ge, le, in, startsWith und eq für null-Werte).
givenName Zeichenfolge Der Vorname des Benutzers. Die maximale Länge beträgt 64 Zeichen. Unterstützt $filter (eq, ne, not , ge, le, in, startsWith und eq für null-Werte).
hireDate DateTimeOffset Das Einstellungsdatum des Benutzers. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z.

Erfordert $select zum Abrufen.
Hinweis: Diese Eigenschaft ist für SharePoint Online spezifisch. Wir empfehlen die Verwendung der nativen employeeHireDate-Eigenschaft zum Festlegen und Aktualisieren von Einstellungsdatumswerten mithilfe von Microsoft Graph-APIs.
id String Der eindeutige Bezeichner des Benutzers. Er sollte wie ein nicht transparenter Bezeichner behandelt werden. Geerbt von directoryObject. Lässt keine NULL-Werte zu. Schreibgeschützt.

Unterstützt $filter (eq, ne, not, in).
identities objectIdentity-Sammlung Stellt die Identitäten dar, mit denen Sie sich bei diesem Benutzerkonto anmelden können. Eine Identität kann von Microsoft (auch als lokales Konto bezeichnet), von Organisationen oder von sozialen Identitätsanbietern wie Facebook, Google und Microsoft bereitgestellt und an ein Benutzerkonto gebunden werden. Es kann mehrere Elemente mit demselben signInType-Wert enthalten.

Unterstützt $filter (eq) mit Einschränkungen.
identityGovernance identityGovernanceUserSettings Die Einstellungen für die Identitätsgovernance für den Benutzer, einschließlich der Konfiguration der genehmigenden Stellvertretung. Lässt NULL-Werte zu.

Wird nur auf $select zurückgegeben. Unterstützt $expand.
identityParentId Zeichenfolge Die Objekt-ID der übergeordneten Identität für Agent-Benutzer. Immer null für normale Benutzerkonten. Bei agentUser-Ressourcen verweist diese Eigenschaft auf die Objekt-ID der zugeordneten Agentidentität.
imAddresses String collection Die SIP-Adressen (Instant Message Voice-over IP) Session Initiation Protocol (VoIP) für den Benutzer. Schreibgeschützt. Unterstützt $filter (eq, not, ge, le, startsWith).
infoCatalogs Zeichenfolgensammlung Identifiziert die dem Benutzer zugewiesenen Infosegmente. Unterstützt $filter (eq, not, ge, le, startsWith).
interests String collection Eine Liste, in der Benutzer ihre Interessen beschreiben können.

Erfordert $select zum Abrufen.
isLicenseReconciliationNeeded Boolean Gibt an, ob der Benutzer eine Lizenzzuweisung für ein Exchange-Postfach aussteht.

Schreibgeschützt.

Unterstützt $filter (eq nur wo true ).
isManagementRestricted Boolean true wenn der Benutzer Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Schreibgeschützt.

Um einen Benutzer zu verwalten, der Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist, muss dem Administrator oder der aufrufenden App eine Microsoft Entra Rolle im Bereich der Verwaltungseinheit mit eingeschränkter Verwaltung zugewiesen werden.
isResourceAccount Boolean Nicht verwenden. Reserviert für zukünftige Verwendung.
jobTitle Zeichenfolge Die Position des Benutzers. Die maximale Länge beträgt 128 Zeichen.

Unterstützt $filter (eq, ne, not , ge, le, in, startsWith und eq für null-Werte).
lastPasswordChangeDateTime DateTimeOffset Wann dieser Microsoft Entra-Benutzer sein Kennwort zuletzt geändert hat oder wann sein Kennwort erstellt wurde, je nachdem, an welchem Datum die letzte Aktion ausgeführt wurde. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt.

Erfordert $select zum Abrufen.
legalAgeGroupClassification legalAgeGroupClassification Verwendet von Enterprise-Anwendungen, um die gesetzliche Altersgruppe des Benutzers zu bestimmen. Diese Eigenschaft ist schreibgeschützt und wird basierend auf den Eigenschaften ageGroup und consentProvidedForMinor berechnet. Zulässige Werte: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsent, MinorNoParentalConsentRequiredNotAdult, und Adult. Weitere Informationen finden Sie unter Definitionen von Altersgruppeneigenschaften.

Erfordert $select zum Abrufen.
licenseAssignmentStates licenseAssignmentState-Sammlung Status der Lizenzzuweisungen für diesen Benutzer. Außerdem werden Lizenzen angegeben, die direkt zugewiesen sind, und diejenigen, die der Benutzer über Gruppenmitgliedschaften geerbt hat. Schreibgeschützt.

Erfordert $select zum Abrufen.
mail Zeichenfolge SMTP-Adresse für den Benutzer, z. B. admin@contoso.com. Änderungen an dieser Eigenschaft aktualisieren auch die proxyAddresses-Auflistung des Benutzers, um den Wert als SMTP-Adresse aufzunehmen. Diese Eigenschaft darf keine Akzentzeichen enthalten.
HINWEIS: Für Azure AD B2C-Benutzerprofile wird davon abgeraten, diese Eigenschaft zu aktualisieren. Verwenden Sie stattdessen die Eigenschaft otherMails.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith, endsWith und eq für null-Werte).
mailboxSettings mailboxSettings Einstellungen für das primäre Postfach des angemeldeten Benutzers. Sie können Einstellungen für das Senden von automatischen Antworten auf eingehende Nachrichten, das Gebietsschema und die Zeitzone abrufen oder aktualisieren. Weitere Informationen finden Sie unter Benutzereinstellungen für Sprachen und regionale Formate.

Erfordert $select zum Abrufen.
mailNickname Zeichenfolge Der E-Mail-Alias für den Benutzer. Diese Eigenschaft muss beim Erstellen eines Benutzers angegeben werden. Die maximale Länge beträgt 64 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
mobilePhone String Die Nummer des primären Mobiltelefons für den Benutzer. Schreibgeschützt für Benutzer, die aus dem lokalen Verzeichnis synchronisiert werden.

Unterstützt $filter (eq, ne, not, gele, , startsWithin, , und eq on null Werte) und $search.

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
mySite String Die URL für die Website des Benutzers.

Erfordert $select zum Abrufen.
officeLocation String Der Bürostandort der Firma des Benutzers Die maximale Länge beträgt 128 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
onPremisesDistinguishedName String Enthält das lokale Active Directory distinguished name oder DN.
onPremisesDomainName String Enthält lokale domainFQDN, die auch als dnsDomainName bezeichnet und aus dem lokalen Verzeichnis synchronisiert werden.
onPremisesExtensionAttributes onPremisesExtensionAttributes Enthält die Erweiterungsattribute 1 bis 15 für den Benutzer. Diese Erweiterungsattribute werden auch als benutzerdefinierte Exchange-Attribute 1-15 bezeichnet. Jedes Attribut kann bis zu 1024 Zeichen speichern.
  • Für einen onPremisesSyncEnabled-Benutzer ist die Autoritätsquelle für diese Gruppe von Eigenschaften lokal und schreibgeschützt.
  • Für einen reinen Cloudbenutzer (bei dem onPremisesSyncEnabled ist false) können diese Eigenschaften während der Erstellung oder Aktualisierung eines Benutzerobjekts festgelegt werden.
  • Für einen Cloudbenutzer, der zuvor von lokales Active Directory synchronisiert wurde, sind diese Eigenschaften in Microsoft Graph schreibgeschützt, können aber vollständig über das Exchange Admin Center oder das Exchange Online V2-Modul in PowerShell verwaltet werden.

  • Unterstützt $filter (eq, ne, not, in).
onPremisesImmutableId Zeichenfolge Diese Eigenschaft ordnet ein lokales Active Directory Benutzerkonto dem Microsoft Entra Benutzerobjekt zu. Diese Eigenschaft muss beim Erstellen eines neuen Benutzerkontos im Graph angegeben werden, wenn Sie eine Verbunddomäne für die Eigenschaft des userPrincipalName Benutzers (UPN) verwenden. Hinweis: Die $ Zeichen und _ können nicht verwendet werden, wenn diese Eigenschaft angegeben wird.

Unterstützt $filter (eq, ne, not, ge, le, in).

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
onPremisesLastSyncDateTime DateTimeOffset Gibt den letzten Zeitpunkt an, zu dem das Objekt mit dem lokalen Verzeichnis synchronisiert wurde. Beispiel: "2013-02-16T03:04:54Z". Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt.

Unterstützt $filter (eq, ne, not, ge, le, in).
onPremisesProvisioningErrors onPremisesProvisioningError-Sammlung Fehler bei Verwendung eines Microsoft-Synchronisierungsprodukts während der Bereitstellung.
Unterstützt $filter (eq, not, ge, le).
onPremisesSamAccountName String Enthält lokale sAMAccountName, die aus dem lokalen Verzeichnis synchronisiert werden.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith).
onPremisesSecurityIdentifier Zeichenfolge Enthält die lokale Sicherheits-ID (SID) für den Benutzer, der von lokal mit der Cloud synchronisiert wurde. Muss das SID-Format aufweisen, z. B. "S-1-5-21-1180699209-877415012-3182824384-1006". Unterstützt $filter (eq auch für null-Werte).
onPremisesSipInfo onPremisesSipInfo Enthält alle lokalen SIP-Informationen (Session Initiation Protocol), die sich auf den Benutzer beziehen. Schreibgeschützt.
onPremisesSyncEnabled Boolean truewenn dieses Benutzerobjekt derzeit von einem lokalen Active Directory (AD) synchronisiert wird, andernfalls wird der Benutzer nicht synchronisiert und kann in Microsoft Entra ID verwaltet werden. Schreibgeschützt.

Unterstützt $filter (eq, ne, not, in und eq für null-Werte).
onPremisesUserPrincipalName String Enthält lokale userPrincipalName, die aus dem lokalen Verzeichnis synchronisiert werden.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith).
otherMails Zeichenfolgensammlung Eine Liste zusätzlicher E-Mail-Adressen für den Benutzer; z. B.: ["bob@contoso.com", "Robert@fabrikam.com"]. Kann bis zu 250 Werte mit jeweils 250 Zeichen speichern.
HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten.

Unterstützt $filter (eq, not, ge, le, in, startsWith, endsWith, , ). /$count ne 0/$count eq 0

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
passwordPolicies String Gibt die Kennwortrichtlinien für den Benutzer an. Dieser Wert ist eine Enumeration, deren einziger möglicher Wert DisableStrongPassword lautet. Damit können schwächere Kennwörter als in der Standardrichtlinie angegeben festgelegt werden. Auch DisablePasswordExpiration kann angegeben werden. Beide können zusammen angegeben werden, z. B. DisablePasswordExpiration, DisableStrongPassword. Weitere Informationen zu den Standardkennwortrichtlinien finden Sie unter Microsoft Entra-Kennwortrichtlinien.

Unterstützt $filter (ne, not und eq für null-Werte).
passwordProfile passwordProfile Gibt das Kennwortprofil für den Benutzer an. Das Profil enthält das Kennwort des Benutzers. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird. Das Kennwort im Profil muss den Mindestanforderungen entsprechen, wie von der passwordPolicies-Eigenschaft angegeben. Standardmäßig ist ein sicheres Kennwort erforderlich.

Unterstützt $filter (eq, ne, not, in und eq für null-Werte).

  • User-PasswordProfile.ReadWrite.All ist die Berechtigung mit den geringsten Berechtigungen, um diese Eigenschaft zu aktualisieren.
  • In delegierten Szenarien ist die Administratorrolle BenutzeradministratorMicrosoft Entra die Administratorrolle mit den geringsten Berechtigungen, die unterstützt wird, um diese Eigenschaft für Benutzer ohne Administratorrechte zu aktualisieren. "Administrator für privilegierte Authentifizierung" ist die Rolle mit den geringsten Berechtigungen, die diese Eigenschaft für alle Administratoren im Mandanten aktualisieren darf. Im Allgemeinen muss der angemeldete Benutzer über eine höhere privilegierte Administratorrolle verfügen, wie unter Wer kann Kennwörter zurücksetzen angegeben.
  • In reinen App-Szenarien muss der aufrufenden App eine unterstützte Berechtigung und mindestens die Rolle Benutzeradministrator Microsoft Entra zugewiesen werden.


Diese Eigenschaft unterliegt ebenfalls Einschränkungen für sensible Aktionen.
pastProjects String collection Eine Liste, in der Benutzer ihre bisherigen Projekte aufzählen können.

Erfordert $select zum Abrufen.
postalCode String Die Postleitzahl für die Postanschrift des Benutzers. Die Postleitzahl ist für das Land/die Region des Benutzers spezifisch. In den USA enthält dieses Attribut den ZIP Code. Die maximale Länge beträgt 40 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
preferredDataLocation String Der bevorzugte Datenspeicherort für den Benutzer. Weitere Informationen finden Sie unter OneDrive Online Multi-Geo.
preferredLanguage String Die bevorzugte Sprache für den Benutzer. Das bevorzugte Sprachformat basiert auf RFC 4646. Der Name kombiniert einen zweibuchstabigen ISO 639-Kulturcode in Kleinbuchstaben, der mit der Sprache verknüpft ist, und einen ISO 3166-Subkulturcode mit zwei Buchstaben, der dem Land oder der Region zugeordnet ist. Beispiel: "en-US" oder "es-ES".

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
preferredName String Der bevorzugte Name für den Benutzer. Nicht unterstützt. Dieses Attribut gibt eine leere Zeichenfolge zurück.

Erfordert $select zum Abrufen.
provisionedPlans ProvisionedPlan-Sammlung Die Pläne, die für den Benutzer bereitgestellt wurden. Schreibgeschützt. Lässt keine NULL-Werte zu. Unterstützt $filter (eq, not, ge, le).
proxyAddresses Zeichenfolgenauflistung Beispiel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Änderungen an der mail-Eigenschaft aktualisieren diese Sammlung ebenfalls, um den Wert als SMTP-Adresse aufzunehmen. Weitere Informationen finden Sie unter mail- und proxyAddresses-Eigenschaften. Die Proxyadresse mit dem Präfix SMTP (großgeschrieben) ist die primäre Proxyadresse, während die Adressen mit dem Präfix smtp die sekundären Proxyadressen sind. Für Azure AD B2C-Konten gilt für diese Eigenschaft ein Grenzwert von 10 eindeutigen Adressen. Schreibgeschützt in Microsoft Graph; Sie können diese Eigenschaft nur über das Microsoft 365 Admin Center aktualisieren. Lässt keine NULL-Werte zu.

Unterstützt $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0).
refreshTokensValidFromDateTime DateTimeOffset Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie invalidateAllRefreshTokens zum Zurücksetzen.
responsibilities String collection Eine Liste zur Aufzählung der Verantwortlichkeiten eines Benutzers.

Erfordert $select zum Abrufen.
schools String collection Eine Liste zur Aufzählung der vom Benutzer besuchten Schulen.

Erfordert $select zum Abrufen.
securityIdentifier Zeichenfolge Sicherheits-ID (SID) der Gruppe, verwendet in Windows-Szenarios.

Schreibgeschützt. Wird standardmäßig zurückgegeben.
Unterstützt $select und $filter (eq, not, ge, le, startsWith).
serviceProvisioningErrors serviceProvisioningError-Sammlung Fehler, die von einem Verbunddienst veröffentlicht werden, die einen nicht vorübergehenden, dienstspezifischen Fehler in Bezug auf die Eigenschaften oder den Link von einem Benutzerobjekt beschreiben.
showInAddressList Boolesch Nicht in Microsoft Graph verwenden. Verwalten Sie diese Eigenschaft stattdessen über das Microsoft 365 Admin Center. Gibt an, ob der Benutzer in die globale Outlook-Adressliste aufgenommen werden soll. Siehe Bekanntes Problem.
signInSessionsValidFromDateTime DateTimeOffset Alle Aktualisierungstoken oder Sitzungstoken (Sitzungscookies), die vor diesem Zeitpunkt ausgestellt wurden, sind ungültig, und Anwendungen erhalten eine Fehlermeldung, wenn sie ein ungültiges Aktualisierungs- oder Sitzungstoken verwenden, um ein delegiertes Zugriffstoken abzurufen (für den Zugriff auf APIs wie Microsoft Graph). In diesem Fall muss die Anwendung ein neues Aktualisierungstoken abrufen, indem sie den autorisierten Endpunkt anfordert. Schreibgeschützt. Verwenden Sie revokeSignInSessions zum Zurücksetzen.
skills String collection Eine Liste zur Aufzählung der Qualifikationen eines Benutzers.

Erfordert $select zum Abrufen.
signInActivity signInActivity Abrufen des Datums der letzten Anmeldung und der Anforderungs-ID der Anmeldung für einen bestimmten Benutzer. Schreibgeschützt.

Erfordert $select zum Abrufen. Unterstützt $filter (eq, ne, not, gele), aber keine anderen filterbaren Eigenschaften.

Hinweis:
  • Details für diese Eigenschaft erfordern eine Microsoft Entra ID P1- oder P2-Lizenz und die Berechtigung AuditLog.Read.All.
  • Diese Eigenschaft wird nicht für einen Benutzer zurückgegeben, der sich noch nie angemeldet hat, oder dessen letzte Anmeldung vor April 2020 lag.
state Zeichenfolge Bundesland oder Kanton in der Adresse des Benutzers. Die maximale Länge beträgt 128 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
streetAddress String Die Straße der Firma des Benutzers. Die maximale Länge beträgt 1024 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
surname Zeichenfolge Der Nachname des Benutzers. Die maximale Länge beträgt 64 Zeichen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
usageLocation String Ein aus zwei Buchstaben bestehender Ländercode (ISO-Standard 3166). Erforderlich für Benutzer, denen aufgrund gesetzlicher Anforderungen zur Prüfung der Verfügbarkeit von Diensten in Ländern Lizenzen zugewiesen wurden. Beispiele sind US, JP und GB. Lässt keine NULL-Werte zu.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte).
userPrincipalName Zeichenfolge Der User Principal Name (UPN) des Benutzers. Der UPN ist ein Anmeldename im Internetstil für den Benutzer, der auf dem Internetstandard RFC 822 basiert. Gemäß der Konvention sollte er dem E-Mail-Namen des Benutzers zugeordnet sein. Das allgemeine Format ist alias@domain, wobei die Domäne in der überprüften Domänensammlung des Mandanten vorhanden sein muss. Diese Eigenschaft ist erforderlich, wenn ein Benutzer erstellt wird. Auf die verifizierten Domänen für den Mandanten kann über die verifiedDomains -Eigenschaft von organization zugegriffen werden.
HINWEIS: Diese Eigenschaft darf keine Akzentzeichen enthalten. Nur die folgenden Zeichen sind zulässig: A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Eine vollständige Liste der zulässigen Zeichen finden Sie unter Richtlinien für Benutzernamen.

Unterstützt $filter (eq, ne, not, ge, le, in, startsWith, endsWith) und $orderby.

Diese Immobilie unterliegt Einschränkungen für sensible Aktionen. Nur bestimmte privilegierte Administratorrollen können sie aktualisieren.
userType Zeichenfolge Ein String-Wert, der zum Klassifizieren von Benutzertypen in Ihrem Verzeichnis verwendet werden kann. Die möglichen Werte sind Member und .Guest

Unterstützt $filter (eq, ne, not, in und eq für null-Werte). HINWEIS: Weitere Informationen zu den Berechtigungen für Mitglieds- und Gastbenutzer finden Sie unter Was sind die Standardbenutzerberechtigungen in Microsoft Entra ID?

Tipp

Verzeichniserweiterungen und zugehörige Daten werden standardmäßig zurückgegeben. Schemaerweiterungen und zugehörige Daten müssen $select abgerufen werden. Geöffnete Erweiterungen und zugehörige Daten werden nur bei $expandzurückgegeben.

mail- und proxyAddresses-Eigenschaften

mail und proxyAddresses sind beide E-Mail-bezogene Eigenschaften. proxyAddresses ist eine Sammlung von Adressen, die nur für den Microsoft Exchange Server relevant sind. Sie wird verwendet, um eine Liste von E-Mail-Adressen für einen Benutzer zu speichern, die an ein einzelnes Postfach gebunden sind. Die mail-Eigenschaft wird als E-Mail-Adresse des Benutzers für verschiedene Zwecke verwendet, einschließlich der Benutzeranmeldung, und definiert die primäre Proxyadresse.

mail- und proxyAddresses können über die GET-Benutzer-API abgerufen werden. Sie können die E-Mailüber die Benutzeraktualisierungs-API aktualisieren, aber Sie können proxyAddresses nicht über Microsoft Graph aktualisieren. Wenn die mail-Eigenschaft eines Benutzers aktualisiert wird, wird eine Neuberechnung von proxyAddresses ausgelöst, und die neu aktualisierte E-Mail wird als primäre Proxyadresse festgelegt, außer in den folgenden Szenarien:

  1. Wenn ein Benutzer über eine Lizenz verfügt, die Microsoft Exchange enthält, müssen alle seine Proxyadressen zu einer verifizierten Domäne des Mandanten gehören. Alle, die nicht zu verifizierten Domänen gehören, werden im Hintergrund entfernt.
  2. Die E-Mail eines Benutzers wird NICHT auf die primäre Proxyadresse festgelegt, wenn der Benutzer ein Gast ist und die primäre Proxyadresse die UPN-Zeichenfolge des Gastbenutzers mit #EXT#enthält.
  3. Die E-Mail eines Benutzers wird NICHT entfernt, auch wenn er keine Proxyadressen mehr hat, wenn der Benutzer ein Gast ist.

proxyAddresses sind für alle Verzeichnisobjekte (Benutzer, Gruppen und Organisationskontakte) eindeutig. Wenn die mail-Eigenschaft eines Benutzers mit einer der proxyAddresses eines anderen Objekts in Konflikt steht, schlägt ein Versuch, die E-Mail zu aktualisieren, fehl, und die proxyAddresses-Eigenschaft wird ebenfalls nicht aktualisiert.

Benutzereinstellungen für Sprachen und regionale Formate

Die Benutzerressource enthält eine mailboxSettings-Eigenschaft , die die bevorzugte Sprache, die Datums- und Uhrzeitformatierung, die Standardzeitzone und weitere Einstellungen speziell für das primäre Exchange-Postfach enthält. Diese Einstellungen richten sich an E-Mail-Clients und sind nur verfügbar, wenn dem Benutzer ein Postfach bereitgestellt wurde. Sie können "mailboxSettings " verwenden, wenn sich Ihr Szenario nur auf Outlook-E-Mail, -Kalender, -Kontakte oder -Aufgaben konzentriert.

Zusätzlich zu mailboxSettings enthält Benutzer eine Beziehung über userSettings mit regionalAndLanguageSettings, das übergeordnete Element der Sprach- und Regionsformatierungseinstellungen, das von einer beliebigen Anwendung verwendet werden kann, um dem Benutzer die beste Sprach- und Regionsformatierungserfahrung zur Verfügung zu stellen. Verwenden Sie userSettings für eine konsistente Erfahrung in allen Apps, die das Microsoft Entra-Benutzerprofil nutzen, um dieselben Benutzereinstellungen widerzuspiegeln.

In diesem Abschnitt wird erläutert, wie die drei Altersgruppeneigenschaften (legalAgeGroupClassification, ageGroup und consentProvidedForMinor) von Microsoft Entra-Administratoren und Unternehmensanwendungsentwicklern verwendet werden, um altersbezogene Vorschriften zu erfüllen:

  • Die Eigenschaft legalAgeGroupClassification ist schreibgeschützt. Entwickler von Unternehmensanwendungen verwenden es, um die korrekte Behandlung eines Benutzers basierend auf seiner gesetzlichen Altersgruppe sicherzustellen. Sie wird basierend auf den Eigenschaften ageGroup und consentProvidedForMinor des Benutzers berechnet.
  • ageGroup und consentProvidedForMinor sind optionale Eigenschaften, die von Microsoft Enttra-Administratoren verwendet werden, um sicherzustellen, dass die Verwendung eines Kontos basierend auf den altersbedingten gesetzlichen Vorschriften für das Land oder die Region des Benutzers ordnungsgemäß gehandhabt wird.

Beispiel: Cameron ist Administrator eines Verzeichnisses für eine Grundschule in Holyport im Vereinigten Königreich. Zu Beginn des Schuljahres verwendet er die Zulassungsunterlagen, um die Zustimmung der Eltern des Minderjährigen auf der Grundlage der altersbedingten Vorschriften des Vereinigten Königreichs einzuholen. Die von den Eltern eingeholte Zustimmung erlaubt, dass das Konto des Minderjährigen von Holyport School und Microsoft-Apps verwendet wird. Cameron erstellt alle Konten, legt ageGroup auf "minor" und consentProvidedForMinor auf "granted" fest. Anwendungen, die von seinen Schülern verwendet werden, sind dann in der Lage, Funktionen zu unterdrücken, die für Minderjährige nicht geeignet sind.

legalAgeGroupClassification-Werte

Member Beschreibung
null Standardwert, ageGroup wurde nicht für den Benutzer festgelegt.
Undefined Für den Benutzer ist keine Altersgruppe festgelegt, aber consentProvidedForMinor ist entweder Granted, Denied, oder NotRequired.
MinorWithoutParentalConsent (Reserviert für zukünftige Verwendung)
MinorWithParentalConsent Der Benutzer gilt aufgrund der altersbedingten Bestimmungen seines Landes oder seiner Region als minderjährig, und der Administrator des Kontos hat die entsprechende Zustimmung von einem Elternteil oder Erziehungsberechtigten eingeholt.
Erwachsene Der Benutzer gilt gemäß den altersbedingten Bestimmungen seines Landes oder seiner Region als volljährig.
Minderjährige Der Benutzer stammt aus einem Land oder einer Region, für das zusätzliche Altersbeschränkungen gelten (z. B. die USA, das Vereinigte Königreich, die Europäische Union oder Südkorea), und das Alter des Benutzers liegt zwischen einem Minderjährigen und einem Erwachsenen (wie je nach Land oder Region festgelegt). Im Allgemeinen bedeutet dies, dass Teenager als notAdult in regulierten Ländern/Regionen betrachtet werden.
MinorNoParentalConsentRequired Der Benutzer ist ein Minderjähriger, stammt aber aus einem Land oder einer Region ohne Regelungen bezüglich des Mindestalters.

ageGroup-Werte

Member Beschreibung
null Standardwert, ageGroup wurde nicht für den Benutzer festgelegt.
Kleiner Benutzende wird als minderjährig angesehen.
Minderjährige Der Benutzer stammt aus einem Land, in dem gesetzliche Vorschriften gelten USA, Vereinigtes Königreich, Europäische Union oder Südkorea) und das Alter des Benutzers liegt über der Obergrenze des Kinderalters (je nach Land) und weniger als der unteren Altersgrenze für Erwachsene (wie je nach Land oder Region festgelegt). Teenagern gelten also in der Regel in Ländern mit gesetzlichen Vorschriften als notAdult.
Erwachsene Der Benutzer sollte als Erwachsenen behandelt werden.

consentProvidedForMinor-Werte

Member Beschreibung
null Standardwert, consentProvidedForMinor wurde nicht für den Benutzer festgelegt.
Gewährt Es wurde die Erlaubnis erteilt, dass der Benutzer über ein Konto verfügen kann.
Verweigert Es wurde keine Zustimmung eingeholt, damit der Benutzer über ein Konto verfügt.
NotRequired Der Benutzer befindet sich an einem Standort, für den keine Zustimmung erforderlich ist.

Beziehungen

Beziehung Typ Beschreibung
Aktivitäten userActivity-Auflistung Die Aktivitäten des Benutzers auf allen Geräten. Schreibgeschützt. Nullwerte zulassend.
adhocCalls adhocCall-Sammlung Ad-hoc-Anrufe, die dem Benutzer zugeordnet sind. Schreibgeschützt. Nullwerte zulassend.
agreementAcceptances agreementAcceptance-Sammlung Annahmestatus der Nutzungsbedingungen Schreibgeschützt. Lässt Nullwerte zu.
appRoleAssignments appRoleAssignment-Auflistung Stellt die App-Rollen dar, die ein Benutzer für eine Anwendung gewährt bekommen hat. Unterstützt $expand.
Authentifizierung Authentifizierung Die Authentifizierungsmethoden, die für den Benutzer unterstützt werden.
Kalender Kalender Primärer Kalender des Benutzers. Schreibgeschützt.
calendarGroups calendarGroup-Sammlung Die Kalendergruppen des Benutzers. Schreibgeschützt. Lässt NULL-Werte zu.
calendarView event-Sammlung Die Kalenderansicht für den Kalender. Schreibgeschützt. Lässt NULL-Werte zu.
calendars calender-Sammlung Die Kalender des Benutzers. Schreibgeschützt. Nullwerte zulassend.
cloudPCs cloudPC-Sammlung Die Cloud-PCs des Benutzers. Schreibgeschützt. Nullwerte zulassend.
cloudPcPools cloudPcPool-Sammlung Die Cloud-PC-Pools des Benutzers. Schreibgeschützt. Nullwerte zulassend.
Kommunikation userCloudCommunication Die Kommunikationseinstellungen des Benutzers in Teams.
contactFolders contactFolder-Sammlung Die Kontakteordner des Benutzers. Schreibgeschützt. Lässt NULL-Werte zu.
contacts contact-Sammlung Die Kontakte des Benutzers. Schreibgeschützt. Lässt NULL-Werte zu.
createdObjects directoryObject collection Verzeichnisobjekte, die der Benutzer erstellt hat. Schreibgeschützt. Nullwerte zulassend.
dataSecurityAndGovernance userDataSecurityAndGovernance Die Datensicherheits- und Governanceeinstellungen für den Benutzer. Schreibgeschützt. Lässt NULL-Werte zu.
directReports directoryObject collection Die Benutzer und Kontakte, die an den Benutzer berichten. (Die Benutzer und Kontakte mit ihrer Manager-Eigenschaft, die auf diesen Benutzer festgelegt ist.) Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand.
distributionLists distributionList collection Die persönlichen Verteilerlisten im Postfach des Benutzers. Schreibgeschützt. Lässt NULL-Werte zu.
drive drive OneDrive eines Benutzers. Schreibgeschützt.
drives drive-Sammlung Eine Sammlung von Laufwerken, die für diesen Benutzer verfügbar sind. Schreibgeschützt.
employeeExperience employeeExperienceUser Die Ressourcen zur Mitarbeitererfahrung für den Benutzer. Schreibgeschützt. Nullwerte zulassend.
events event-Sammlung Die Ereignisse des Benutzers. Standardmäßig werden Ereignisse unter dem Standard-Calendar angezeigt. Schreibgeschützt. Lässt Nullwerte zu.
Erweiterungen extension-Sammlung Die Sammlung der für den Benutzer definierten offenen Erweiterungen. Unterstützt $expand. Nullwerte zulassend.
inferenceClassification inferenceClassification Relevanzklassifizierung der Nachrichten des Benutzers basierend auf expliziten Bezeichnungen, die die abgeleitete Relevanz oder Wichtigkeit außer Kraft setzen.
Einblicke itemInsights Stellt Beziehungen zwischen einem Benutzer und Elementen wie OneDrive für Geschäfts-, Schul- oder Unidokumente dar, die mithilfe erweiterter Analyse- und Machine Learning-Techniken berechnet werden. Schreibgeschützt. Nullwerte zulassend.
invitedBy directoryObject Der Benutzer oder Dienstprinzipal, der den Benutzer eingeladen hat.
joinedGroups group-Sammlung Schreibgeschützt. Nullwerte zulassend.
mailFolders mailFolder-Sammlung Die E-Mail-Ordner des Benutzers. Schreibgeschützt. Lässt NULL-Werte zu.
manager directoryObject Der Benutzer oder Kontakt, der Vorgesetzter dieses Benutzers ist. Schreibgeschützt. Unterstützt $expand.
memberOf directoryObject collection Die Gruppen, Verzeichnisrollen und Verwaltungseinheiten, in denen der Benutzer Mitglied ist. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand.
joinedTeams team-Sammlung Die Microsoft Teams-Teams, in denen der Benutzer Mitglied ist. Schreibgeschützt. Lässt NULL-Werte zu.
Nachrichten message-Sammlung Die Nachrichten in einem Postfach oder Ordner. Schreibgeschützt. Lässt Nullwerte zu.
notes Notizsammlung Die Notizen im Ordner "Notizen " des Benutzers. Schreibgeschützt. Nullwerte zulassend.
onenote onenote Schreibgeschützt.
onlineMeetings onlineMeeting-Sammlung Informationen zu einer Besprechung, einschließlich der für die Teilnahme an einer Besprechung verwendeten URL, der Teilnehmerliste und der Beschreibung.
onPremisesSyncBehavior onPremisesSyncBehavior Gibt den Status der Synchronisierung für einen Benutzer zwischen der Cloud und dem lokalen Active Directory an. Unterstützt $filter nur erweiterte Abfragefunktionen, z. B. $filter=onPremisesSyncBehavior/isCloudManaged eq true&$count=true. .
outlook outlookUser Ausgewählte Outlook-Dienste, die für den Benutzer verfügbar sind. Schreibgeschützt. Lässt NULL-Werte zu.
ownedDevices directoryObject collection Geräte, die im Besitz des Benutzers sind. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand.
ownedObjects directoryObject collection Verzeichnisobjekte, die sich im Besitz des Benutzers befinden. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand, geschachtelt in $expand, und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1$select ).
pendingAccessReviewInstances accessReviewInstance-Auflistung Navigations-Eigenschaft, um eine Liste der Zugriffsüberprüfungen zu erhalten, die vom Prüfer genehmigt werden müssen.
Kontakte person-Sammlung Schreibgeschützt. Die wichtigsten Personen für den Benutzer. Die Sammlung wird nach ihrer Relevanz für den Benutzer sortiert, die durch die Kommunikation, Zusammenarbeit und Geschäftsbeziehungen des Benutzers bestimmt wird. Eine Person aggregiert Informationen aus E-Mails, Kontakten und sozialen Netzwerken.
permissionGrants resourceSpecificPermissionGrant-Sammlung Listen Sie alle ressourcenspezifischen Berechtigungszuweisungen eines Benutzers auf.
photo profilePhoto Das Profilfoto des Benutzers. Schreibgeschützt.
Fotos profilePhoto-Sammlung Die Sammlung von Profilfotos des Benutzers in verschiedenen Größen. Schreibgeschützt.
planner plannerUser Selektive Planner-Dienste, die für den Benutzer zur Verfügung stehen. Schreibgeschützt. Lässt Nullwerte zu.
Profil Profil Stellt Eigenschaften dar, die für Benutzende in einem Mandanten beschreibend sind.
registeredDevices directoryObject collection Geräte, die für den Benutzer registriert sind. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand und gibt bis zu 100 Objekte zurück.
scopedRoleMemberOf scopedRoleMembership-Sammlung Die Mitgliedschaften mit Bereichsrolle in administrativen Einheiten für diesen Benutzer. Schreibgeschützt. Nullwerte zulassend.
Sicherheit Sicherheit Nullwerte zulassend.
settings userSettings Schreibgeschützt. Nullwerte zulassend.
Lösungen userSolutionRoot Stellt die benutzerdefinierte Lösungsentität eines Benutzers dar. Schreibgeschützt. Nullwerte zulassend.
Sponsoren directoryObject collection Die Benutzer und Gruppen, die für die Berechtigungen dieses Gastbenutzers im Mandanten verantwortlich sind, halten die Informationen und den Zugriff des Gastbenutzers auf dem neuesten Stand. (HTTP-Methoden: GET, POST, DELETE.). Unterstützt $expand.
Teamarbeit userTeamwork Ein Container für Microsoft Teams-Features, die für den Benutzer zur Verfügung stehen. Schreibgeschützt. Lässt Nullwerte zu.
todo todo Stellt die für einen Benutzer verfügbaren To Do-Dienste dar.
transitiveMemberOf directoryObject collection Die Gruppen, einschließlich geschachtelter Gruppen und Verzeichnisrollen, in denen ein Benutzer Mitglied ist. Nullwerte zulassend.
transitiveReports directoryObject-Sammlung Der transitive Bericht für einen Benutzer. Schreibgeschützt.
usageRights usageRight Sammlung Stellt die Nutzungsrechte dar, die einem Benutzer gewährt wurden.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "aboutMe": "String",
  "accountEnabled": "Boolean",
  "ageGroup": "String",
  "assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
  "assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
  "authorizationInfo": {
    "@odata.type": "microsoft.graph.authorizationInfo"
  },
  "birthday": "String (timestamp)",
  "businessPhones": ["String"],
  "city": "String",
  "cloudLicensing": { "@odata.type": "microsoft.graph.cloudLicensing.userCloudLicensing" },
  "cloudRealtimeCommunicationInfo": {
    "@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
  },
  "companyName": "String",
  "consentProvidedForMinor": "String",
  "country": "String",
  "createdDateTime": "2019-02-07T21:53:13.067Z",
  "creationType": "String",
  "customSecurityAttributes": {
    "@odata.type": "microsoft.graph.customSecurityAttributeValue"
  },
  "deletedDateTime": "String (timestamp)",
  "department": "String",
  "displayName": "String",
  "employeeHireDate": "2020-01-01T00:00:00Z",
  "employeeId": "String",
  "employeeLeaveDateTime": "String (timestamp)",
  "employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
  "employeeType": "String",
  "externalUserConvertedOn": "String (timestamp)",
  "externalUserState": "PendingAcceptance",
  "externalUserStateChangeDateTime": "2018-11-12T01:13:13Z",
  "faxNumber": "String",
  "givenName": "String",
  "hireDate": "String (timestamp)",
  "id": "String (identifier)",
  "identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
  "identityGovernance": {"@odata.type": "microsoft.graph.identityGovernanceUserSettings"},
  "identityParentId": "String",
  "interests": ["String"],
  "isLicenseReconciliationNeeded": "Boolean",
  "isManagementRestricted": "Boolean",
  "isResourceAccount": "Boolean",
  "jobTitle": "String",
  "legalAgeGroupClassification": "String",
  "licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
  "mail": "String",
  "mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
  "mailNickname": "String",
  "mobilePhone": "String",
  "mySite": "String",
  "officeLocation": "String",
  "onPremisesDistinguishedName": "String",
  "onPremisesDomainName": "String",
  "onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
  "onPremisesImmutableId": "String",
  "onPremisesLastSyncDateTime": "String (timestamp)",
  "onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
  "onPremisesSamAccountName": "String",
  "onPremisesSecurityIdentifier": "String",
  "onPremisesSipInfo": {
    "@odata.type": "microsoft.graph.onPremisesSipInfo"
  },
  "onPremisesSyncEnabled": true,
  "onPremisesUserPrincipalName": "String",
  "otherMails": ["String"],
  "passwordPolicies": "String",
  "passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
  "pastProjects": ["String"],
  "postalCode": "String",
  "preferredDataLocation": "String",
  "preferredLanguage": "String",
  "preferredName": "String",
  "provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
  "proxyAddresses": ["String"],
  "refreshTokensValidFromDateTime": "2019-02-07T21:53:13.084Z",
  "responsibilities": ["String"],
  "schools": ["String"],
  "securityIdentifier": "String",
  "serviceProvisioningErrors": [{"@odata.type": "microsoft.graph.serviceProvisioningXmlError"}],
  "showInAddressList": true,
  "signInSessionsValidFromDateTime": "2019-02-07T21:53:13.084Z",
  "skills": ["String"],
  "state": "String",
  "streetAddress": "String",
  "surname": "String",
  "usageLocation": "String",
  "userPrincipalName": "String",
  "userType": "String",
  "calendar": {"@odata.type": "microsoft.graph.calendar"},
  "calendarGroups": [{"@odata.type": "microsoft.graph.calendarGroup"}],
  "calendarView": [{"@odata.type": "microsoft.graph.event"}],
  "calendars": [{"@odata.type": "microsoft.graph.calendar"}],
  "contacts": [{"@odata.type": "microsoft.graph.contact"}],
  "contactFolders": [{"@odata.type": "microsoft.graph.contactFolder"}],
  "createdObjects": [{"@odata.type": "microsoft.graph.directoryObject"}],
  "directReports": [{"@odata.type": "microsoft.graph.directoryObject"}],
  "drive": {"@odata.type": "microsoft.graph.drive"},
  "drives": [{"@odata.type": "microsoft.graph.drive"}],
  "employeeExperience": {"@odata.type": "microsoft.graph.employeeExperienceUser"},
  "insights": {"@odata.type": "microsoft.graph.itemInsights"},
  "settings": {"@odata.type": "microsoft.graph.userSettings"},
  "events": [{"@odata.type": "microsoft.graph.event"}],
  "extensions": [{"@odata.type": "microsoft.graph.extension"}],
  "inferenceClassification": {"@odata.type": "microsoft.graph.inferenceClassification"},
  "mailFolders": [{"@odata.type": "microsoft.graph.mailFolder"}],
  "manager": {"@odata.type": "microsoft.graph.directoryObject"},
  "memberOf": [{"@odata.type": "microsoft.graph.directoryObject"}],
  "joinedTeams": [{"@odata.type": "microsoft.graph.group"}],
  "teamwork": {"@odata.type": "microsoft.graph.teamwork"},
  "messages": [{ "@odata.type": "microsoft.graph.message"}],
  "outlook": {"@odata.type": "microsoft.graph.outlookUser"},
  "ownedDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
  "photo": {"@odata.type": "microsoft.graph.profilePhoto"},
  "photos": [{ "@odata.type": "microsoft.graph.profilePhoto" }],
  "profile": {"@odata.type": "microsoft.graph.profile"},
  "registeredDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
  "signInActivity": {"@odata.type": "microsoft.graph.signInActivity"}
}