Tipo de recurso de usuário

Namespace: microsoft.graph

Representa uma conta de usuário do Microsoft Entra. Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui. Herda de directoryObject. Apenas um subconjunto de propriedades de usuário são retornadas por padrão na v1.0. Para recuperar outras propriedades, você deve especificá-las em uma opção de $select consulta.

Esse recurso permite:

Métodos

Método Tipo de retorno Descrição
List Coleção user Recuperar uma lista de objetos user.
Create user Criar um novo objeto user.
Get user Ler propriedades e relações do objeto user.
Atualizar user Atualizar o objeto user.
Delete Nenhum Excluir o objeto user.
Obter delta Coleção usuário Obter as alterações incrementais para usuários.
Alterar senha Nenhum Atualize sua senha.
Repetir o provisionamento do serviço Nenhum Repita o provisionamento do serviço de usuário.
Revogar sessões de login Nenhum Revoga todos os tokens de sessão e de atualização do usuário emitidos para aplicativos, redefinindo a propriedade do usuário signInSessionsValidFromDateTime para data e a hora atuais. Isso força o usuário a entrar nesses aplicativos novamente.
Exportar dados pessoais Nenhum Envia uma solicitação de operação de política de dados, realizada por um administrador da empresa para exportar os dados de um usuário da organização.
Atribuição de funções do aplicativo
List appRoleAssignment collection Obtenha os aplicativos e as funções de aplicativo atribuídos a este usuário.
Add appRoleAssignment Atribuir uma função do aplicativo a esse usuário.
Remove Nenhum Remover uma atribuição de função do aplicativo desse usuário.
Calendar
Listar calendários Coleção calendar Obter uma coleção de objetos Calendar.
Criar calendário Calendar Criar um novo Calendar postando na coleção calendars.
List calendar groups Coleção de CalendarGroup Obter uma coleção de objetos CalendarGroup.
Create calendar group CalendarGroup Criar um novo CalendarGroup postando na coleção calendarGroups.
Listar eventos Coleção event Obter uma lista de objetos de evento na caixa de correio do usuário. A lista contém reuniões de instância única e reuniões mestres em série.
Criar evento event Criar um novo Event postando na coleção de eventos.
Encontrar horários de reunião meetingTimeSuggestionsResult Encontrar o tempo e locais para reunião com base na disponibilidade dos participantes, localização ou restrições de tempo.
Obter agenda de disponibilidade scheduleInformation Obtenha as informações de disponibilidade de disponibilidade para uma coleção de usuários, listas de distribuições ou recursos (salas ou equipamentos) por um período especificado.
Listar modo de exibição de calendário Coleção event Obter uma coleção de objetos de evento.
Modo de exibição de lembrete Coleção Reminder Retorna uma lista de lembretes de calendário nas horas de início e término especificadas.
PC na nuvem.
Listar PCs na Nuvem coleção cloudPC Liste os dispositivos cloudPC atribuídos ao usuário conectado.
Segurança e governança de dados
Escopos de proteção de computação Coleção policyUserScope Calcule os escopos de proteção para o usuário conectado.
Criar atividade de conteúdo contentActivity Crie uma atividade de conteúdo para o usuário conectado.
Processar conteúdo processContentResponse Processar o conteúdo em relação às políticas de proteção de dados no contexto do usuário conectado.
Concessões de permissão delegadas
Listar concessões de permissão delegada oAuth2PermissionGrant collection Recupere uma lista de permissões delegadas concedidas para permitir que um aplicativo cliente acesse uma API em nome do usuário.
Objetos de diretório
Obter por IDs String collection Retorna os objetos de diretório especificados em uma lista de IDs.
Obter delta para objeto de diretório Coleção directoryObject Obtenha alterações incrementais para objetos de diretório, como usuários, grupos, aplicativos e entidades de serviço. A filtragem é necessária na ID do tipo derivado ou no próprio tipo derivado. Para obter mais informações sobre consultas delta, consulte Usar a consulta delta para rastrear alterações nos dados do Microsoft Graph.
Verificar grupos de membros Coleção de cadeias de caracteres Verifique se há uma associação em uma lista de grupos. A verificação é transitiva.
Obter grupos de membros Coleção de cadeias de caracteres Retorne todos os grupos dos quais o usuário é membro. A verificação é transitiva.
Verificar objetos de membro Coleção de cadeias de caracteres Verifique se há associação em uma lista de grupo, função de diretório ou objetos de unidade administrativa. Essa função é transitiva.
Obter objetos de membros String collection Retorna todos os grupos e funções de diretório e unidades administrativas dos quais o usuário é membro. A verificação é transitiva.
Listar objetos criados Coleção directoryObject Obter os objetos directory criados pelo usuário da propriedade de navegação createdObjects.
Listar dispositivos de propriedade Coleção directoryObject Obtenha os dispositivos que o usuário possui da propriedade de navegação ownedDevices.
Listar objetos de propriedade Coleção directoryObject Obtenha os objetos de diretório pertencentes ao usuário da propriedade de navegação ownedObjects.
Listar grupos excluídos pertencentes ao usuário Coleção directoryObject Recupere os grupos excluídos no locatário nos últimos 30 dias e os grupos de propriedade de um usuário.
Listar dispositivos registrados Coleção directoryObject Obter os dispositivos que estão registrados para o usuário da propriedade de navegação registeredDevices.
Listar itens excluídos Coleção directoryObject Recupere os usuários excluídos no locatário nos últimos 30 dias.
Obter item excluído Coleção directoryObject Recupere um usuário excluído por ID.
Restaurar item excluído Coleção directoryObject Restaure um usuário excluído do locatário nos últimos 30 dias.
Excluir permanentemente item Coleção directoryObject Exclua permanentemente um usuário excluído do locatário.
Unidade
Obter unidade unidade Recuperar as propriedades e as relações de um recurso Drive.
Filhos de lista DriveItems Retornar uma coleção de DriveItems no relacionamento filho de um DriveItem.
Experiência do funcionário
Listar as funções atribuídas coleção engagementRole Obtenha uma lista de todas as funções atribuídas a um usuário no Viva Engage.
Grupos
Listar equipes unidas Coleção team Obter as equipes do Microsoft Teams no qual o usuário é membro direto da propriedade de navegação joinedTeams.
Listar membro de Coleção directoryObject Obtenha os grupos, funções de diretório e unidades administrativas das quais o usuário é membro direto. Esta operação não é transitiva.
Listar membro transitivo de Coleção directoryObject Obtenha os grupos, funções de diretório e as unidades administrativas das quais o usuário é membro através de afiliação direta ou transitória.
Percepções
Listar tendências coleção tendências Obtenha uma lista dos arquivos mais populares.
Obter configurações de descoberta de conteúdo userSettings Obter as configurações de descoberta de conteúdo dos usuários.
Atualizar as configurações da descoberta de conteúdo Nenhum Atualizar as configurações de descoberta de conteúdo dos usuários.
Lista compartilhada (preterida) coleção sharedInsight Obtenha uma lista de arquivos compartilhados. Essa API foi preterida e deixará de retornar dados após novembro de 2026.
Lista usada (preterida) coleção usedInsight Obtenha uma lista de arquivos usados. Essa API foi preterida e deixará de retornar dados após novembro de 2026.
Gerenciamento de licenças
Atribuir licença user Adicionar ou remover assinaturas para o usuário. Você também pode habilitar e desabilitar planos específicos associados a uma assinatura.
Listar detalhes da licença Coleção licenseDetails Obtenha uma coleção de objetos licenseDetails.
Reprocessar atribuição de licença user Reprocessar as atribuições de assinatura do usuário.
Email
Listar pastas de email Coleção mailFolder Obter o conjunto de pastas de email sob a pasta raiz do usuário conectado.
Criar pasta de email mailFolder Criar uma nova MailFolder postando na coleção mailFolders.
Listar mensagens Coleção message Obter todas as mensagens na caixa de correio do usuário conectado.
Criar mensagem message Criar uma nova Mensagem postando na coleção messages.
List overrides Coleção inferenceClassificationOverride Obter a Caixa de Entrada Destaques substitui as que um usuário configurou para sempre classificar mensagens de determinados remetentes de maneiras específicas.
Criar, substituir inferenceClassificationOverride Criar uma substituição da Caixa de Entrada Destaques para um remetente identificado por um endereço SMTP.
Listar regras Coleção messageRule Obtenha todos os objetos messageRule definidos para a caixa de entrada do usuário.
Criar regra messageRule Crie um objeto messageRule especificando um conjunto de condições e ações.
Enviar email Nenhum Enviar a mensagem especificada no corpo da solicitação.
Obter dicas de email Coleção mailTips Retornar dicas de email de um ou mais destinatários conforme disponíveis para o usuário conectado.
Observações
Listar blocos de anotações Coleção bloco de anotações Recuperar uma lista de objetos do bloco de anotações.
Criar bloco de anotações bloco de anotações Crie um novo bloco de anotações do OneNote.
Hierarquia da organização
Atribuir gerente directoryObject Atribuir um usuário ou um contato organizacional como o gerente do usuário.
Obter gerenciador directoryObject Obter o usuário ou o contato organizacional que é o gerente do usuário da propriedade de navegação do gerente.
Remover gerente Nenhum Remova o gerenciador de um usuário.
Listar subordinados diretos Coleção directoryObject Obter os usuários ou contatos subordinados ao usuário da propriedade de navegação directReports.
Configurações do Outlook
Obtém configurações de caixa de correio do usuário mailboxSettings Obtém as configurações de caixa de correio do usuário.
Atualizar configurações da caixa de correio do usuário mailboxSettings Habilite, configure ou desabilite uma ou mais mailboxSettings para um usuário.
Listar as categorias do Outlook Coleção outlookCategory Obtenha todas as categorias definidas para o usuário.
Criar categoria do Outlook outlookCategory Cria um objeto outlookCategory na lista mestra de categorias do usuário.
Obtenha idiomas com suporte Coleção localeInfo Obtém a lista de locais e idiomas com suporte para o usuário, conforme configurado no servidor de caixa de correio do usuário.
Obter fusos horários com suporte Coleção timeZoneInformation Obtém a lista de fusos horários com suporte para o usuário, conforme configurado no servidor de caixa de correio do usuário.
Traduzir IDs do Exchange coleção convertIdResult Traduzir os identificadores de recursos relacionados ao Outlook entre formatos.
Pessoas
List Coleção person Obtém uma coleção de objetos person ordenados por relevância para o usuário.
Contatos pessoais
Listar contatos Coleção decontato Obter uma coleção de contatos da pasta Contatos padrão do usuário conectado.
Criar contato contato Criar um novo Contact postando na coleção contacts.
Listar pastas de contatos Coleção de pastadeContatos Obter a coleção de pastas de contatos na pasta Contatos padrão do usuário conectado.
Criar pasta de contatos pastadeContatos Criar uma nova ContactFolder postando na coleção contactFolders.
Foto do perfil
Get profilePhoto Obtém o profilePhoto especificado ou seus metadados (propriedades profilePhoto).
Atualizar Nenhum Atualiza a foto de qualquer usuário no locatário, incluindo o usuário conectado ou o grupo ou contato especificado.
Delete Nenhum Exclua a foto de qualquer usuário no locatário, incluindo o usuário conectado ou o grupo especificado.
Planejador
Listar tarefas Coleção plannerTask Obter o plannerTasks atribuído ao usuário.
Patrocinadores
Assign Nenhum Atribua um usuário como patrocinador.
List Coleção directoryObject Obtenha os usuários e grupos que são patrocinadores deste usuário.
Remove Nenhum Remover o patrocinador de um usuário.
Teamwork
Listar equipes associadas Coleção associatedTeamInfo Obtenha a lista de equipes no Microsoft Teams as quais um usuário está associado.
Lista de aplicativos instalados para o usuário ColeçãouserScopeTeamsAppInstallation Lista os aplicativos instalados no escopo pessoal de um usuário.
Obtém o aplicativo instalado para o usuário userScopeTeamsAppInstallation Lista o aplicativo especificado instalado no escopo pessoal de um usuário.
Adicionar o aplicativo para o usuário Nenhum Adiciona (instala) um aplicativo no escopo pessoal de um usuário.
Remover o aplicativo para o usuário Nenhum Remove (desinstala) um aplicativo no escopo pessoal de um usuário.
Atualizar o aplicativo instalado para o usuário Nenhum Atualizações para a versão mais recente do aplicativo instalada no escopo pessoal de um usuário.
Obter chat entre o usuário e o aplicativo Chat Lista um chat entre o usuário e o aplicativo.
Listar as concessões de permissões Coleção resourceSpecificPermissionGrant Liste todas as concessões de permissão específicas do recurso de um usuário.
Contratos de termos de uso
Aceitações de contrato para um usuário acordoAceitação Recupere os objetos agreementAcceptance de um usuário.
Tarefas pendentes
Listar tarefas Coleção todoTask Obtenha todos os recursos todoTask na lista especificada.
Criar tarefa todoTask Crie um todoTask na lista de tarefas especificada.
Lista de listas de tarefas Coleção todoTaskList Obtenha todas as listas de tarefas na caixa de correio do usuário.
Criar uma lista de tarefas todoTaskList Criar uma lista de tarefas To Dona caixa de correio do usuário.
Configurações do usuário
Get userSettings Leia o usuário e o objeto de configurações da organização.
Atualizar userSettings Atualize as propriedades do objeto de configurações.

Propriedades

Importante

O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.

Propriedade Tipo Descrição
aboutMe String Um campo de entrada de texto em forma livre para o usuário se descrever. Requer $select recuperação.
accountEnabled Booliano true se a conta estiver habilitada; caso contrário, false. Essa propriedade é obrigatória quando um usuário é criado.

Requer $select recuperação. Suporte $filter (eq, ne, not e in).

Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
ageGroup ageGroup Define a faixa etária do usuário. Valores permitidos: null, Minor, NotAdulte Adult. Para obter mais informações, consulte definições de propriedade de faixa etária legal.

Requer $select recuperação. Suporte $filter (eq, ne, not e in).
assignedLicenses Coleção assignedLicense As licenças atribuídas ao usuário, incluindo licenças herdadas (baseadas em grupo). Esta propriedade não diferencia entre licenças atribuídas diretamente e herdadas. Use a propriedade licenseAssignmentStates para identificar as licenças diretamente atribuídas e herdadas. Não anulável. Requer $select recuperação. Suporta $filter (eq, not, /$count eq 0, /$count ne 0).
assignedPlans Coleção assignedPlan Os planos que são atribuídos ao usuário. Somente leitura. Não anulável.

Requer $select recuperação. Suporte para $filter (eq e not).
birthday DateTimeOffset O aniversário do usuário. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z.

Requer $select recuperação.
businessPhones String collection Números de telefone para o usuário. OBSERVAÇÃO: embora seja uma coleção de cadeias de caracteres, somente um número pode ser definido para essa propriedade. Somente leitura para usuários sincronizados do diretório local.

Devolvido por padrão. Suporta $filter (eq, not, ge, le, startsWith).

Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
city Cadeia de caracteres A cidade onde o usuário está localizado. O comprimento máximo é de 128 caracteres.

Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
CompanyName String O nome da empresa à qual o usuário está associado. Esta propriedade pode ser útil para descrever a empresa de onde um hóspede vem. O tamanho máximo é de 64 caracteres.

Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
consentProvidedForMinor consentProvidedForMinor Define se houve consentimento para menores. Valores permitidos: null, Granted, Deniede NotRequired. Para obter mais informações, consulte definições de propriedade de faixa etária legal.

Requer $select recuperação. Suporte $filter (eq, ne, not e in).
country Cadeia de caracteres O país ou região onde o usuário está localizado; por exemplo, US ou UK. O comprimento máximo é de 128 caracteres.

Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
createdDateTime DateTimeOffset A data e hora em que o usuário foi criado, no formato ISO 8601 e UTC. O valor não pode ser modificado e é preenchido automaticamente quando a entidade é criada. Anulável. Para usuários locais, o valor representa quando eles foram criados pela primeira vez no Microsoft Entra ID. A propriedade é null para alguns usuários criados antes de junho de 2018 e usuários locais que foram sincronizados com o Microsoft Entra ID antes de junho de 2018. Somente leitura.

Requer $select recuperação. Suporta $filter (eq, ne, not , ge, le, in).
creationType String Indica se a conta do usuário foi criada por meio de um dos seguintes métodos:
  • Como uma conta corporativa ou de estudante (null).
  • Como uma conta externa (Invitation).
  • Como uma conta local para um locatário do Azure Active Directory B2C (LocalAccount).
  • Por meio da inscrição de autoatendimento feita por um usuário interno usando a verificação por email (EmailVerified).
  • Por meio da inscrição de autoatendimento por um convidado que se inscreve por meio de um link que faz parte de um fluxo de usuário (SelfServiceSignUp).

Somente leitura.
Requer $select recuperação. Suporta $filter (eq, ne, not, in).
customSecurityAttributes customSecurityAttributeValue Um tipo complexo aberto que contém o valor de um atributo de segurança personalizado atribuído a um objeto do diretório. Anulável.

Requer $select recuperação. Suporta $filter (eq, ne, not, startsWith). O valor do filtro diferencia maiúsculas de minúsculas.
  • Para ler essa propriedade, o aplicativo de chamada deve receber a permissão CustomSecAttributeAssignment.Read.All . Para gravar essa propriedade, o aplicativo de chamada deve receber as permissões CustomSecAttributeAssignment.ReadWrite.All .
  • Para ler ou gravar essa propriedade em cenários delegados, o administrador deve receber a função de Administrador de Atribuição de Atributos .
  • deletedDateTime DateTimeOffset A data e hora que o usuário foi excluído.

    Requer $select recuperação. Suporta $filter (eq, ne, not, ge, le, in).
    department String O nome do departamento no qual o usuário trabalha. O comprimento máximo é de 64 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not , ge, le, in, e eq no null valores).
    displayName String O nome exibido para o usuário no catálogo de endereços. Esse valor geralmente é a combinação do nome do usuário, inicial do meio e sobrenome. Esta propriedade é necessária quando um usuário é criado e não pode ser limpa durante atualizações. O comprimento máximo é de 256 caracteres.

    Retornado por padrão. Suporta $filter (eq, ne, not , ge, le, in, startsWith, e eq em null valores), $orderby, e $search.
    employeeHireDate DateTimeOffset A data e hora em que o usuário foi contratado ou começará a trabalhar em uma contratação futura.

    Requer $select recuperação. Suporta $filter (eq, ne, not , ge, le, in).
    employeeLeaveDateTime DateTimeOffset A data e horário em que o usuário deixou ou deixará a organização.
  • Para ler essa propriedade, o aplicativo de chamada deve receber a permissão User-LifeCycleInfo.Read.All . Para gravar essa propriedade, o aplicativo de chamada deve receber as permissões User.Read.All e User-LifeCycleInfo.ReadWrite.All .
  • Para ler essa propriedade em cenários delegados, o administrador precisa de pelo menos uma das seguintes funções do Microsoft Entra: Administrador de Fluxos de Trabalho do Ciclo de Vida (privilégio mínimo), Leitor Global. Para gravar essa propriedade em cenários delegados, o administrador precisa da função de Administrador Global .

    Suporta $filter (eq, ne, not , ge, le, in).

    Para obter mais informações, consulte Configurar a propriedade employeeLeaveDateTime para um usuário.
  • employeeId String O identificador de funcionário atribuído ao usuário pela organização. O comprimento máximo é de 16 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores).
    employeeOrgData employeeOrgData Representa os dados da organização (por exemplo, divisão e centro de custo) associados a um usuário.

    Requer $select recuperação. Suporta $filter (eq, ne, not , ge, le, in).
    employeeType String Captura o tipo de trabalhador corporativo. Por exemplo, Employee, Contractor, Consultant ou Vendor. Requer $select recuperação. Suporta $filter (eq, ne, not , ge, le, in, startsWith).
    externalUserState String Para um convidado convidado para o locatário usando a API de convite, essa propriedade representa o status do convite do usuário convidado. Para usuários convidados, o estado pode ser PendingAcceptance ou Accepted ou null para todos os outros usuários.

    Requer $select recuperação. Suporta $filter (eq, ne, not , in).
    externalUserStateChangeDateTime DateTimeOffset Mostra o carimbo de data/hora da alteração mais recente da propriedade externalUserState.

    Requer $select recuperação. Suporta $filter (eq, ne, not , in).
    FaxNumber String O número de fax do usuário.

    Requer $select recuperação. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores).
    givenName String O nome fornecido (nome) do usuário. O comprimento máximo é de 64 caracteres.

    Retornado por padrão. Suporta $filter (eq, ne, not , ge, le, in, startsWith, e eq em null valores).
    hireDate DateTimeOffset A data de contratação do usuário. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1º de janeiro de 2014 é 2014-01-01T00:00:00Z.

    Requer $select recuperação.
    Observação: Esta propriedade é específica do SharePoint no Microsoft 365. Recomendamos usar a propriedade nativa employeeHireDate para definir e atualizar os valores das datas de contratação usando as APIs do Microsoft Graph.
    id String O identificador exclusivo do usuário. Deve ser tratado como um identificador opaco. Herdado de directoryObject. Chave. Não anulável. Somente leitura.

    Devolvido por padrão. Suporta $filter (eq, ne, not, in).
    Identidades Coleção objectIdentity Representa as identidades que podem ser usadas para entrar nesta conta de usuário. A Microsoft (também conhecida como conta local), organizações ou provedores de identidade social, como Facebook, Google e Microsoft, podem fornecer identidade e vinculá-la a uma conta de usuário. Ele pode conter vários itens com o mesmo valor signInType .

    Requer $select recuperação.

    Suporta $filter (eq) com limitações.
    imAddresses String collection Os endereços SIP (protocolo de iniciação de sessão) IP de voz instantânea (VOIP) para o usuário. Somente leitura.

    Requer $select recuperação. Suporta $filter (eq, not, ge, le, startsWith).
    interests Coleção de cadeias de caracteres Uma lista para o usuário descrever os interesses dele.

    Requer $select recuperação.
    isManagementRestricted Booliano true se o usuário for membro de uma unidade administrativa de gerenciamento restrita. Caso contrário, o valor padrão será null e o comportamento padrão será false. Somente leitura.

    Para gerenciar um usuário que é membro de uma unidade administrativa de gerenciamento restrita, o administrador ou aplicativo de chamada deve receber uma função do Microsoft Entra no escopo da unidade administrativa de gerenciamento restrita.

    Requer $select recuperação.
    isResourceAccount Booliano Não usar – reservado para uso futuro.
    jobTitle String O cargo do usuário. O comprimento máximo é de 128 caracteres.

    Retornado por padrão. Suporta $filter (eq, ne, not , ge, le, in, startsWith, e eq em null valores).
    lastPasswordChangeDateTime DateTimeOffset A hora em que esse usuário do Microsoft Entra alterou sua senha pela última vez ou quando a senha foi criada, qualquer que seja a data em que a última ação foi executada. As informações de data e hora usam o formato ISO 8601 e estão sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.

    Requer $select recuperação.
    legalAgeGroupClassification legalAgeGroupClassification Usado por aplicativos empresariais para determinar a faixa etária legal do usuário. Essa propriedade é somente leitura e calculada com base nas propriedades ageGroup e consentProvidedForMinor . Valores permitidos: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsentMinorNoParentalConsentRequired, NotAdult, , e Adult. Para obter mais informações, consulte definições de propriedade de faixa etária legal.

    Requer $select recuperação.
    licenseAssignmentStates Coleção licenseAssignmentState Estado das atribuições de licenças para esse usuário. Também indica licenças que são atribuídas diretamente ou que o usuário herdou por meio de associações de grupo. Somente leitura.

    Requer $select recuperação.
    email String O endereço SMTP do usuário, por exemplo, jeff@contoso.com. As alterações nessa propriedade atualizam a coleção proxyAddresses do usuário para incluir o valor como um endereço SMTP. Esta propriedade não pode conter caracteres de acento.
    OBSERVAÇÃO: Não recomendamos atualizar essa propriedade para perfis de usuário do Azure AD B2C. Use em vez da propriedade otherMails.

    Retornado por padrão. Suporta $filter (eq, ne, not, ge, le, in, startsWith, endsWithe eq em null valores).
    mailboxSettings mailboxSettings Configurações para a caixa de correio principal do usuário conectado. Você pode obter ou atualizar as configurações de localidade, fuso horário ou de envio de respostas automáticas a mensagens de entrada.

    Requer $select recuperação.
    mailNickname String O alias de email do usuário. Essa propriedade deve ser especificada quando um usuário é criado. O comprimento máximo é de 64 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    mobilePhone String O número de celular principal do usuário. Somente leitura para usuários sincronizados do diretório local. O comprimento máximo é de 64 caracteres.

    Retornado por padrão. Dá suporte a $filter (valores , ne, not, ge, le, instartsWith, , e eq onnull) e $searcheq.

    Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
    mySite String A URL do site do usuário.

    Requer $select recuperação.
    officeLocation String A localização do escritório no local de trabalho do usuário.

    Retornado por padrão. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    onPremisesDistinguishedName String Contém o distinguished name do Active Directory no local ou DN. A propriedade é preenchida apenas para clientes que estão sincronizando seu diretório local com o Microsoft Entra ID por meio do Microsoft Entra Connect. Somente leitura.

    Requer $select recuperação.
    onPremisesDomainName String Contém o domainFQDN local, também chamado dnsDomainName sincronizado do diretório local. A propriedade é preenchida apenas para clientes que estão sincronizando seu diretório local com o Microsoft Entra ID por meio do Microsoft Entra Connect. Somente leitura.

    Requer $select recuperação.
    onPremisesExtensionAttributes onPremisesExtensionAttributes Contém extensionAttributes1-15 para o usuário. Esses atributos de extensão também são conhecidos como atributos personalizados do Exchange 1-15. Cada atributo pode armazenar até 1024 caracteres.
  • Para um usuário onPremisesSyncEnabled, a fonte de autoridade para este conjunto de propriedades é o local e é somente leitura.
  • Para um usuário somente na nuvem (em que onPremisesSyncEnabled é false), essas propriedades podem ser definidas durante a criação ou atualização de um objeto de usuário.
  • Para um usuário somente na nuvem previamente sincronizado a partir do Active Directory local, essas propriedades são somente leitura no Microsoft Graph, mas podem ser totalmente gerenciadas através do Centro de Administração do Exchange ou do módulo Exchange Online V2 no PowerShell.

  • Requer $select recuperação. Suporta $filter (eq, ne, not, in).
    onPremisesImmutableId String Essa propriedade é usada para associar uma conta de usuário do Active Directory local ao objeto de usuário do Microsoft Entra. Essa propriedade deverá ser especificada ao criar uma nova conta de usuário no Graph se você estiver usando um domínio federado para a propriedade userPrincipalName (UPN) do usuário. OBSERVAÇÃO: Os $ caracteres e _ não podem ser usados ao especificar essa propriedade.

    Requer $select recuperação. Suporta $filter (eq, ne, not, ge, le, in).

    Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
    onPremisesLastSyncDateTime DateTimeOffset Indica a última vez em que o objeto foi sincronizado com o diretório local; por exemplo: 2013-02-16T03:04:54Z. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.

    Requer $select recuperação. Suporta $filter (eq, ne, not, ge, le, in).
    onPremisesProvisioningErrors coleção OnPremisesProvisioningError Erros ao usar o produto de sincronização da Microsoft durante a configuração.

    Requer $select recuperação. Suporta $filter (eq, not, ge, le).
    onPremisesSamAccountName String Contém o samAccountName local sincronizado no diretório local. A propriedade é preenchida apenas para clientes que estão sincronizando seu diretório local com o Microsoft Entra ID por meio do Microsoft Entra Connect. Somente leitura.

    Requer $select recuperação. Suporta $filter (eq, ne, not, ge, le, in, startsWith).
    onPremisesSecurityIdentifier String Contém o identificador de segurança (SID) local do usuário que foi sincronizado do local com a nuvem. Somente leitura.

    Requer $select recuperação. Suporta $filter(eq inclusive em null valores).
    onPremisesSyncEnabled Booliano truese esse objeto de usuário estiver sendo sincronizado de um Active Directory local (AD); caso contrário, o usuário não está sendo sincronizado e pode ser gerenciado no Microsoft Entra ID. Somente leitura.

    Requer $select recuperação. Suporte $filter (eq, ne, not, in, e eq no null valores).
    onPremisesUserPrincipalName String Contém o userPrincipalName local sincronizado no diretório local. A propriedade é preenchida apenas para clientes que estão sincronizando seu diretório local com o Microsoft Entra ID por meio do Microsoft Entra Connect. Somente leitura.

    Requer $select recuperação. Suporta $filter (eq, ne, not, ge, le, in, startsWith).
    otherMails Coleção String Uma lista de outros endereços de email do usuário; Por exemplo: ["bob@contoso.com", "Robert@fabrikam.com"]. Pode armazenar até 250 valores, cada um com um limite de 250 caracteres.
    OBSERVAÇÃO: esta propriedade não pode conter caracteres de acento.

    Requer $select recuperação. Suporta $filter (eq, not, ge, lein, , startsWith, endsWith, /$count eq 0, ). /$count ne 0

    Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
    passwordPolicies String Especifica as políticas de senha do usuário. Este valor é uma enumeração com um valor possível sendo DisableStrongPassword, que permite que senhas mais fracas do que a política padrão sejam especificadas. DisablePasswordExpiration também pode ser especificado. Os dois podem ser especificados juntos; Por exemplo: DisablePasswordExpiration, DisableStrongPassword.

    Requer $select recuperação. Para obter mais informações sobre as políticas de senha padrão, consulte Políticas de senha do Microsoft Entra. Suporte $filter (ne, not, e eq no null valores).
    passwordProfile passwordProfile Especifica o perfil de senha do usuário. O perfil contém a senha do usuário. Essa propriedade é obrigatória quando um usuário é criado. A senha no perfil deve atender a requisitos mínimos, conforme especificado pela propriedade passwordPolicies. Por padrão, é obrigatória uma senha forte.

    Requer $select recuperação. Suporte $filter (eq, ne, not, in, e eq no null valores).

    Para atualizar essa propriedade:
  • User-PasswordProfile.ReadWrite.All é a permissão com privilégios mínimos para atualizar esta propriedade.
  • Em cenários delegados, a função Administrador Microsoft Entra usuários é a função de administrador com menos privilégios com suporte para atualizar essa propriedade para usuários não administradores. O Administrador de Autenticação Privilegiada é a função menos privilegiada que tem permissão para atualizar essa propriedade para todos os administradores no locatário. Em geral, o usuário conectado deve ter uma função de administrador com privilégios mais alto, conforme indicado em Quem pode redefinir senhas.
  • Em cenários somente de aplicativo, o aplicativo de chamada deve receber uma permissão com suporte e pelo menos a função de Administrador de Usuáriosdo Microsoft Entra.

    Esta propriedade também está sujeita a restrições de ação confidenciais.
  • pastProjects Coleção de cadeias de caracteres Uma lista para o usuário enumerar seus projetos anteriores.

    Requer $select recuperação.
    postalCode String O código postal do endereço postal do usuário. O CEP é específico do país ou região do usuário. Nos Estados Unidos, esse atributo contém o CEP. O comprimento máximo é de 40 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    preferredDataLocation String O local de dados preferido para o usuário. Para saber mais, confira OneDrive Online Multi-Geo.
    preferredLanguage String O idioma preferencial do usuário. O formato de idioma preferencial é baseado no RFC 4646. O nome é uma combinação de um código de cultura ISO 639 de duas letras minúsculas associado ao idioma e um código de subcultura ISO 3166 de duas letras maiúsculas associado ao país ou região. Exemplo: "en-US" ou "es-ES".

    Devolvido por padrão. Suporta $filter (eq, ne, not, ge, le, in, startsWith e eq em valores null)
    preferredName String O nome preferencial do usuário. Sem suporte. Esse atributo retorna uma cadeia de caracteres vazia.

    Requer $select recuperação.
    provisionedPlans coleção provisionedPlan Os planos que estão provisionados para o usuário. Somente leitura. Não anulável.

    Requer $select recuperação. Suporta $filter (eq, not, ge, le).
    proxyAddresses Coleção de cadeias de caracteres Por exemplo: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. As alterações na propriedade mail atualizam essa coleção para incluir o valor como um endereço SMTP. Para obter mais informações, consulte propriedades de email e proxyAddresses. O endereço de proxy prefixado com SMTP (maiúsculo) é o endereço de proxy principal, enquanto esses endereços prefixados são smtp os endereços de proxy secundários. Para contas B2C do Azure AD, esta propriedade tem um limite de 10 endereços exclusivos. Somente leitura no Microsoft Graph; você pode atualizar essa propriedade somente por meio do Microsoft 365 de administração. Não anulável.

    Requer $select recuperação. Suporta $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0).
    refreshTokensValidFromDateTime DateTimeOffset Todos os tokens de atualização ou tokens de sessão (cookies de sessão) emitidos antes desse horário são inválidos. Os aplicativos recebem um erro ao usar um token de sessão ou atualização inválido para adquirir um token de acesso delegado (para acessar APIs como o Microsoft Graph). Se isso acontecer, o aplicativo precisará adquirir um novo token de atualização solicitando o ponto de extremidade autorizado.

    Requer $select recuperação. Apenas leitura.
    responsibilities Coleção de cadeias de caracteres Uma lista para o usuário enumerar suas responsabilidades.

    Requer $select recuperação.
    serviceProvisioningErrors serviceProvisioningError (em inglês) Erros publicados por um serviço federado descrevendo um erro não transitório, específico do serviço em relação às propriedades ou ao link de um objeto de usuário.

    Suporta $filter (eq, not, para isResolved e serviceInstance).
    schools Coleção de cadeias de caracteres Uma lista para o usuário enumerar as escolas que frequentou.

    Requer $select recuperação.
    securityIdentifier Cadeia de Caracteres Identificador de segurança (SID) do usuário, usado em cenários do Windows.

    Somente leitura. Devolvido por padrão.
    Suporta $select e $filter (eq, not, ge, le, startsWith).
    showInAddressList Booliano Não use no Microsoft Graph. Em vez disso, gerencie essa propriedade por meio do Centro de administração do Microsoft 365. Representa se o usuário deve ser incluído na lista de endereços global do Outlook. Consulte Problema conhecido.
    signInActivity signInActivity Obtenha a última data de entrada e solicite a ID de entrada de um usuário específico. Somente leitura.

    Requer $select recuperação. Dá suporte a $filter (eq, ne, not, lege, mas não com outras propriedades filtráveis.

    Observação:
  • Os detalhes desta propriedade exigem uma licença P1 ou P2 do Microsoft Entra ID e a permissão AuditLog.Read.All.
  • Essa propriedade não é retornada para um usuário que nunca entrou ou que entrou pela última vez antes de abril de 2020.
  • signInSessionsValidFromDateTime DateTimeOffset Todos os tokens de atualização ou tokens de sessão (cookies de sessão) emitidos antes desse horário são inválidos. Os aplicativos recebem um erro ao usar um token de sessão ou atualização inválido para adquirir um token de acesso delegado (para acessar APIs como o Microsoft Graph). Se isso acontecer, o aplicativo precisará adquirir um novo token de atualização solicitando o ponto de extremidade autorizado. Somente leitura. Use revokeSignInSessions para redefinir.

    Requer $select recuperação.
    skills Coleção de cadeias de caracteres Uma lista para o usuário enumerar suas qualificações.

    Requer $select recuperação.
    state String O estado ou município no endereço do usuário. O comprimento máximo é de 128 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    streetAddress String O endereço do local de trabalho do usuário. O comprimento máximo é de 1.024 caracteres.

    Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    surname String O sobrenome do usuário (nome de família ou sobrenome). O comprimento máximo é de 64 caracteres.

    Retornado por padrão. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    usageLocation Cadeia de caracteres Um código de país de duas letras (padrão ISO 3166). Necessário para usuários que recebem licenças devido a requisitos legais para marcar a disponibilidade dos serviços nos países/regiões. Os exemplos incluem:US,JP e GB. Não anulável.

    Requer $select recuperação. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores).
    userPrincipalName String O nome UPN do usuário. O UPN é um nome de entrada no estilo da Internet para o usuário com base no padrão da Internet RFC 822. Por convenção, esse valor deve ser mapeado para o nome de email do usuário. O formato geral é alias@domain, em que o domínio deve estar presente na coleção de domínios verificados do locatário. Essa propriedade é obrigatória quando um usuário é criado. Os domínios verificados para o locatário podem ser acessados pela propriedade verifiedDomains de organization.
    OBSERVAÇÃO: esta propriedade não pode conter caracteres de acento. Somente os seguintes caracteres são permitidos A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Para obter a lista completa de caracteres permitidos, consulte as políticas de nome de usuário.

    Retornado por padrão. Suporta $filter (eq, ne, not, ge, le, in, startsWith, endsWith) e $orderby.

    Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo.
    userType String Um valor de cadeia de caracteres que pode ser usado para classificar tipos de usuário no seu diretório. Os valores possíveis são Member e Guest.

    Requer $select recuperação. Suporte $filter (eq, ne, not, in, e eq no null valores). OBSERVAÇÃO: Para obter mais informações sobre as permissões para membros e convidados, consulte Quais são as permissões de usuário padrão no Microsoft Entra ID?

    Dica

    As extensões de diretório e esquema e seus dados associados precisam $select ser recuperados; As extensões abertas e seus dados associados são retornados somente no $expand.

    propriedades mail e proxyAddresses

    email e proxyAddresses são propriedades relacionadas a email. A propriedade proxyAddresses é uma coleção de endereços relevantes apenas para o servidor Microsoft Exchange. Ele é usado para armazenar uma lista de endereços de email para um usuário que está vinculado a uma única caixa de correio. A propriedade mail é usada como endereço de email do usuário para várias finalidades, incluindo a entrada do usuário e define o endereço proxy principal.

    Mail eproxyAddresses podem ser recuperados por meio da API do usuário GET. Você pode atualizar o email por meio da API de usuário de atualização , mas não pode atualizar proxyAddresses por meio do Microsoft Graph. Quando a propriedade de email de um usuário é atualizada, ela aciona o recálculo de proxyAddresses e o email recém-atualizado é definido como o endereço de proxy primário, exceto nos seguintes cenários:

    1. Se um usuário tiver uma licença que inclua o Microsoft Exchange, todos os endereços proxy deverão pertencer a um domínio verificado no locatário. Qualquer um que não pertença a domínios verificados é removido silenciosamente.
    2. O email de um usuário NÃO será definido como o endereço de proxy principal se o usuário for um convidado e o endereço de proxy principal contiver a cadeia de caracteres UPN do convidado com #EXT#.
    3. O email de um usuário NÃO é removido, mesmo que ele não tenha mais endereços proxy se o usuário for um convidado.

    proxyAddresses são exclusivos entre objetos de diretório (usuários, grupos e contatos organizacionais). Se a propriedade mail de um usuário entrar em conflito com um dos proxyAddresses de outro objeto, uma tentativa de atualizar o email falhará e a propriedade proxyAddresses também não será atualizada.

    Esta seção explica como as três propriedades de faixa etária (legalAgeGroupClassification, ageGroup e consentProvidedForMinor) são usadas pelos administradores do Microsoft Entra e desenvolvedores de aplicativos corporativos para atender aos regulamentos relacionados à idade:

    • A propriedade legal AgeGroupClassification é somente leitura. Ele é usado por desenvolvedores de aplicativos corporativos para garantir o tratamento correto de um usuário com base em sua faixa etária legal. É calculado com base nas propriedades ageGroup e consentProvidedForMinor do usuário.
    • ageGroup e consentProvidedForMinor são propriedades opcionais usadas pelos administradores do Microsoft Entra para ajudar a garantir que o uso de uma conta seja tratado corretamente com base nas regras regulatórias relacionadas à idade que regem o país ou a região do usuário.

    Por exemplo: Cameron é o administrador de um diretório de uma escola primária em Holyport, no Reino Unido. No início do ano letivo, ele usa a papelada de admissão para obter o consentimento dos pais do menor com base nos regulamentos relacionados à idade do Reino Unido. O consentimento obtido dos pais permite que a conta do menor seja usada pela Holyport School e pelos aplicativos da Microsoft. Cameron cria todas as contas e define ageGroup como minor e consentProvidedForMinor como granted. Os aplicativos usados por seus alunos são capazes de suprimir recursos que não são adequados para menores.

    legalAgeGroupClassification values

    Member Descrição
    null Valor padrão, nenhum ageGroup é definido para o usuário.
    Undefined Nenhum ageGroup está definido para o usuário, mas consentProvidedForMinor é Granted, Denied, ou NotRequired.
    MenorSemConsentimentoDosPais (Reservado para uso futuro)
    MenorComConsentimentoDosPais O usuário é considerado menor de idade com base nos regulamentos relacionados à idade de seu país ou região, e o administrador da conta obteve o consentimento apropriado de um dos pais ou responsável.
    Adulto O usuário é considerado um adulto com base nos regulamentos relacionados à idade de seu país ou região.
    NãoAdulto O usuário é de um país ou região que tem regulamentos adicionais relacionados à idade, como os Estados Unidos, Reino Unido, União Europeia ou Coreia do Sul, e a idade do usuário está entre uma idade menor e uma idade adulta (conforme estipulado com base no país ou região). Geralmente, isso significa que os adolescentes são considerados como notAdult em países/regiões regulamentados.
    MenorSemExigênciaDeConsentimentoDosPais O usuário é menor de idade, mas é de um país ou região que não tem com regulamentações relacionadas com a idade.

    ageGroup values

    Member Descrição
    null Valor padrão, nenhum ageGroup é definido para o usuário.
    Secundária O usuário é considerado um menor.
    NãoAdulto O usuário é de um país ou região que possui regulamentos estatutários, como Estados Unidos, Reino Unido, União Europeia ou Coreia do Sul, e a idade do usuário é maior que o limite superior de idade infantil (conforme país ou região) e menor que o limite inferior de idade adulta (conforme estipulado com base no país ou região). Então, basicamente, os adolescentes são considerados como notAdult em países/regiões regulamentados.
    Adulto O usuário deve ser tratado como um adulto.

    consentProvidedForMinor values

    Member Descrição
    null Valor padrão, nenhum consentProvidedForMinor é definido para o usuário.
    Concedido O consentimento é obtido para que o usuário tenha uma conta.
    Negado O consentimento não é obtido para que o usuário tenha uma conta.
    NãoExigido O usuário é de um local que não exige consentimento.

    Relações

    Relação Tipo Descrição
    activities Coleção userActivity Atividades do usuário em vários dispositivos. Somente leitura. Anulável.
    adhocCalls Coleção adhocCall Chamadas ad hoc associadas ao usuário. Somente leitura. Anulável.
    agreementAcceptances Coleção agreementAcceptance Os termos de usuário do status de aceitação de uso. Somente leitura. Anulável.
    appRoleAssignments appRoleAssignment collection Representa as funções de aplicativo que um usuário recebe para um aplicativo. Oferece suporte para $expand.
    autenticação autenticação Os métodos de autenticação com suporte para o usuário.
    calendar calendar O calendário principal do usuário. Somente leitura.
    calendarGroups Coleção CalendarGroup Os grupos de calendários do usuário. Somente leitura. Anulável.
    calendars Coleção calendar Os calendários do usuário. Somente leitura. Anulável.
    calendarView Coleção event O modo de exibição do calendário. Somente leitura. Anulável.
    na nuvem coleção cloudPC Os PCs na nuvem do usuário. Somente leitura. Anulável.
    contactFolders Coleção ContactFolder As pastas de contatos do usuário. Somente leitura. Anulável.
    contacts Coleção Contact Os contatos do usuário. Somente leitura. Anulável.
    createdObjects Coleção directoryObject Directory que o usuário criou. Somente leitura. Anulável.
    dataSecurityAndGovernance userDataSecurityAndGovernance As configurações de governança e segurança de dados para o usuário. Somente leitura. Anulável.
    directReports Coleção directoryObject Os usuários e contatos subordinados ao usuário. (Os usuários e contatos cuja propriedade manager está definida como esse usuário.) Somente leitura. Anulável. Suporta o $expand.
    Unidade drive O OneDrive do usuário. Somente leitura.
    unidades Coleção drive Uma coleção de unidades disponíveis para este usuário. Somente leitura.
    events Coleção event Os eventos do usuário. O padrão é mostrar eventos no Calendário Padrão. Somente leitura. Anulável.
    extensions Coleção extension A coleção de extensões abertas definidas para o usuário. Somente leitura. Oferece suporte para $expand. Anulável.
    inferenceClassification inferenceClassification Classificação de relevância das mensagens do usuário com base em designações explícitas que substituem a relevância ou a importância inferidas.
    insights itemInsights Representa relações entre um usuário e itens como o OneDrive para documentos corporativos ou de estudante, calculados usando técnicas avançadas de análise e aprendizado de máquina. Somente leitura. Anulável.
    licenseDetails Coleção delicenseDetails Uma coleção de detalhes da licença do usuário. Somente leitura.
    mailFolders Coleção mailFolder As pastas de email do usuário. Somente leitura. Anulável.
    manager directoryObject O usuário ou contato que é o gerente deste usuário. Somente leitura. Oferece suporte para $expand.
    memberOf Coleção directoryObject Os grupos e as funções de diretório dos quais o usuário é membro. Somente leitura. Anulável. Suporta o $expand.
    messages Coleção message As mensagens em uma caixa de correio ou pasta. Somente leitura. Anulável.
    onenote onenote Somente leitura.
    onlineMeetings Coleção onlineMeeting Informações sobre uma reunião, incluindo a URL usada para ingressar em uma reunião, a lista de participantes e a descrição.
    outlook outlookUser Somente leitura.
    ownedDevices Coleção directoryObject Dispositivos que o usuário possui. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1).
    ownedObjects Coleção directoryObject Directory que o usuário possui. Somente leitura. Anulável. Dá suporte $expanda , $select aninhado em $expande $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1).
    people Coleção person Pessoas que são relevantes para o usuário. Somente leitura. Anulável.
    permissionGrants Coleção resourceSpecificPermissionGrant Liste todas as concessões de permissão específicas do recurso de um usuário.
    photo profilePhoto A foto de perfil do usuário. Somente leitura.
    photos Coleção profilePhoto A coleção de fotos de perfil do usuário em diferentes tamanhos. Somente leitura.
    planner plannerUser Ponto de entrada para o recurso Planejador que pode existir para um usuário. Somente leitura.
    registeredDevices Coleção directoryObject Dispositivos que estão registrados para o usuário. Somente leitura. Anulável. Suporta $expand e retorna até 100 objetos.
    Soluções userSolutionRoot O identificador que relaciona o usuário aos gatilhos de horário de trabalho. Somente Leitura. Anulável
    patrocinadores Coleção directoryObject Os usuários e grupos responsáveis pelos privilégios deste convidado no locatário e por manter as informações e o acesso do convidado atualizados. (Métodos HTTP: GET, POST, DELETE.). Oferece suporte para $expand.
    trabalho em equipe userTeamwork Um contêiner dos recursos do Microsoft Teams disponíveis para o usuário. Somente leitura. Anulável.
    todo todo Representa os serviços To Do disponíveis para um usuário.
    transitiveMemberOf Coleção directoryObject Os grupos, incluindo os grupos aninhados, e as funções de diretório dos quais um usuário é membro. Anulável.

    Representação JSON

    A representação JSON a seguir mostra o tipo de recurso.

    {
      "aboutMe": "String",
      "accountEnabled": true,
      "ageGroup": "String",
      "assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
      "assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
      "birthday": "String (timestamp)",
      "businessPhones": ["String"],
      "city": "String",
      "companyName": "String",
      "consentProvidedForMinor": "String",
      "country": "String",
      "createdDateTime": "String (timestamp)",
      "creationType": "String",
      "customSecurityAttributes": {
        "@odata.type": "microsoft.graph.customSecurityAttributeValue"
      },
      "department": "String",
      "displayName": "String",
      "employeeHireDate": "2020-01-01T00:00:00Z",
      "employeeId": "String",
      "employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
      "employeeType": "String",
      "faxNumber" : "String",
      "givenName": "String",
      "hireDate": "String (timestamp)",
      "id": "String (identifier)",
      "identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
      "imAddresses": ["String"],
      "interests": ["String"],
      "isManagementRestricted": "Boolean",
      "isResourceAccount": false,
      "jobTitle": "String",
      "legalAgeGroupClassification": "String",
      "licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
      "lastPasswordChangeDateTime": "String (timestamp)",
      "mail": "String",
      "mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
      "mailNickname": "String",
      "mobilePhone": "String",
      "mySite": "String",
      "officeLocation": "String",
      "onPremisesDistinguishedName": "String",
      "onPremisesDomainName": "String",
      "onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
      "onPremisesImmutableId": "String",
      "onPremisesLastSyncDateTime": "String (timestamp)",
      "onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
      "onPremisesSamAccountName": "String",
      "onPremisesSecurityIdentifier": "String",
      "onPremisesSyncEnabled": true,
      "onPremisesUserPrincipalName": "String",
      "otherMails": ["String"],
      "passwordPolicies": "String",
      "passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
      "pastProjects": ["String"],
      "postalCode": "String",
      "preferredDataLocation": "String",
      "preferredLanguage": "String",
      "preferredName": "String",
      "provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
      "proxyAddresses": ["String"],
      "responsibilities": ["String"],
      "schools": ["String"],
      "securityIdentifier": "String",
      "serviceProvisioningErrors": [
        { "@odata.type": "microsoft.graph.serviceProvisioningXmlError" }
      ],
      "showInAddressList": true,
      "signInActivity": {"@odata.type": "microsoft.graph.signInActivity"},
      "signInSessionsValidFromDateTime": "String (timestamp)",
      "skills": ["String"],
      "state": "String",
      "streetAddress": "String",
      "surname": "String",
      "usageLocation": "String",
      "userPrincipalName": "String",
      "userType": "String",
    
      "calendar": { "@odata.type": "microsoft.graph.calendar" },
      "calendarGroups": [{ "@odata.type": "microsoft.graph.calendarGroup" }],
      "calendarView": [{ "@odata.type": "microsoft.graph.event" }],
      "calendars": [ {"@odata.type": "microsoft.graph.calendar"} ],
      "contacts": [ { "@odata.type": "microsoft.graph.contact" } ],
      "contactFolders": [ { "@odata.type": "microsoft.graph.contactFolder" } ],
      "createdObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "directReports": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "drive": { "@odata.type": "microsoft.graph.drive" },
      "drives": [ { "@odata.type": "microsoft.graph.drive" } ],
      "events": [ { "@odata.type": "microsoft.graph.event" } ],
      "inferenceClassification": { "@odata.type": "microsoft.graph.inferenceClassification" },
      "mailFolders": [ { "@odata.type": "microsoft.graph.mailFolder" } ],
      "manager": { "@odata.type": "microsoft.graph.directoryObject" },
      "memberOf": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "messages": [ { "@odata.type": "microsoft.graph.message" } ],
      "outlook": { "@odata.type": "microsoft.graph.outlookUser" },
      "ownedDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "ownedObjects": [ { "@odata.type": "microsoft.graph.directoryObject" } ],
      "photo": { "@odata.type": "microsoft.graph.profilePhoto" },
      "photos": [ { "@odata.type": "microsoft.graph.profilePhoto" } ],
      "registeredDevices": [ { "@odata.type": "microsoft.graph.directoryObject" } ]
    }