Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma conta de usuário do Microsoft Entra. Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui. Herda de directoryObject.
Por motivos de desempenho, as operações create, get e list retornam por padrão apenas um subconjunto das propriedades usadas com mais frequência. Essas propriedades padrão estão listadas na seção Propriedades. Para obter qualquer uma das propriedades não retornadas por padrão, especifique-as em uma $select opção de consulta OData.
Esse recurso permite:
- Adicionando seus dados a propriedades personalizadas como extensões.
- Assinar as notificações de alteração.
- Usar a consulta delta para controlar adições, exclusões e atualizações incrementais oferecendo uma função delta.
O recurso agentUser herda desse recurso.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção user | Recuperar uma lista de objetos user. |
| Create | user | Criar um novo objeto user. |
| Get | user | Ler propriedades e relações do objeto user. |
| Atualizar | user | Atualizar o objeto user. |
| Delete | Nenhum | Excluir o objeto user. |
| Obter delta | Coleção usuário | Obter as alterações incrementais para usuários. |
| Alterar senha | Nenhum | Atualize sua senha. |
| Validar senha | passwordValidationInformation | Valide a senha de um usuário na política de validação de senha da organização e informe se a senha é válida. |
| Repetir o provisionamento do serviço | Nenhum | Repita o provisionamento do serviço de usuário. |
| Converter usuário externo em usuário membro interno | user | Converta um usuário autenticado externamente em um usuário membro interno. |
| Invalidar todos os tokens de atualização | user | Invalidar todos os tokens de atualização do usuário emitidos para as aplicações. NÃO USE. Em vez disso, use user: revokeSignInSessions. |
| Revogar sessões de login | Nenhum | Revoga todos os tokens de atualização e sessão do usuário emitidos para aplicativos redefinindo a propriedade de usuário signInSessionsValidFromDateTime para a data/hora atual. Essa operação força o usuário a entrar nesses aplicativos novamente. Este método substitui invalidateAllRefreshTokens. |
| Exportar dados pessoais | Nenhum | Envia uma solicitação de operação de política de dados feita por um administrador da empresa para exportar os dados de um usuário organizacional. |
| Atribuição de funções do aplicativo | ||
| List | appRoleAssignment collection | Obtenha os aplicativos e as funções de aplicativo que um usuário recebeu. |
| Add | appRoleAssignment | Atribua uma função de aplicativo a um usuário. |
| Remove | Nenhum | Remover uma atribuição de função de aplicativo de um usuário. |
| Lista appRoleAssignedResources | servicePrincipal collection | Obtenha os aplicativos que um usuário tem uma atribuição de função de aplicativo diretamente ou por meio da associação de grupo. |
| Calendar | ||
| Listar calendários | Coleção Calendar | Obter uma coleção de objetos Calendar. |
| Criar calendário | Calendar | Criar um novo Calendar postando na coleção calendars. |
| List calendar groups | Coleção CalendarGroup | Obter uma coleção de objetos CalendarGroup. |
| Create calendar group | CalendarGroup | Criar um novo CalendarGroup postando na coleção calendarGroups. |
| Listar eventos | Coleção event | Obter uma lista de objetos de evento na caixa de correio do usuário. A lista contém reuniões de instância única e reuniões mestres em série. |
| Criar evento | event | Criar um novo Event postando na coleção de eventos. |
| Encontrar horários de reunião | meetingTimeSuggestionsResult | Encontrar o tempo e locais para reunião com base na disponibilidade dos participantes, localização ou restrições de tempo. |
| Encontrar salas | Coleção emailaddress.md | Obtenha todas as salas de reunião no locatário do usuário ou uma lista de salas específica. |
| Encontrar listas de salas | Coleção emailaddress.md | Obter as listas de salas definidas em um locatário. |
| Obter agenda de disponibilidade | scheduleInformation | Obtenha as informações de disponibilidade de disponibilidade para uma coleção de usuários, listas de distribuições ou recursos (salas ou equipamentos) por um período especificado. |
| Listar modo de exibição de calendário | Coleção event | Obter uma coleção de objetos de evento. |
| Modo de exibição de lembrete | Coleção Reminder | Retorna uma lista de lembretes de calendário nas horas de início e término especificadas. |
| Delegação de chamadas | ||
| Obter configurações de delegação | delegationSettings | Leia as propriedades e relações de um objeto delegationSettings . |
| Listar delegados | Coleção delegationSettings | Obtenha uma lista de todos os representantes de um usuário. |
| Lista de delegantes | Coleção delegationSettings | Obtenha uma lista de todos os delegantes para um usuário. |
| Licenciamento de nuvem | ||
| Listar direitos de uso | Coleção microsoft.graph.cloudLicensing.usageRight | Obtenha uma lista dos objetos usageRight concedidos a um usuário. |
| Acertar o uso | microsoft.graph.cloudLicensing.usageRight | Obtenha as propriedades e relações de um objeto usageRight concedido a um usuário. |
| PC na nuvem. | ||
| Listar PCs na Nuvem | coleção cloudPC | Liste os dispositivos cloudPC atribuídos ao usuário conectado. |
| Obter informações de inicialização | cloudPCLaunchInfo | Obtenha o cloudPCLaunchInfo para o usuário conectado. |
| Pool de PC na nuvem | ||
| Listar pools de PC na Nuvem | coleção cloudPcPool | Liste os objetos cloudPcPool que o usuário conectado pode acessar. |
| Obter pool do PC na Nuvem | cloudPcPool | Leia as propriedades e relações de um objeto cloudPcPool que o usuário conectado pode acessar. |
| Segurança e governança de dados | ||
| Escopos de proteção de computação | Coleção policyUserScope | Calcule os escopos de proteção para o usuário conectado. |
| Criar atividade de conteúdo | contentActivity | Crie uma atividade de conteúdo para o usuário conectado. |
| Processar conteúdo | processContentResponse | Processar o conteúdo em relação às políticas de proteção de dados no contexto do usuário conectado. |
| Concessões de permissão delegadas | ||
| Listar concessões de permissão delegada | oAuth2PermissionGrant collection | Recupere uma lista de permissões delegadas concedidas para permitir que um aplicativo cliente acesse uma API em nome do usuário. |
| Objetos de diretório | ||
| Obter por IDs | String collection | Retorna os objetos de diretório especificados em uma lista de IDs. |
| Obter delta para objeto de diretório | Coleção directoryObject | Obtenha alterações incrementais para objetos de diretório, como usuários, grupos, aplicativos e entidades de serviço. A filtragem é necessária na ID do tipo derivado ou no próprio tipo derivado. Para obter mais informações sobre consultas delta, consulte Usar a consulta delta para rastrear alterações nos dados do Microsoft Graph. |
| Verificar grupos de membros | Coleção de cadeias de caracteres | Verifique se há uma associação em uma lista de grupos. A verificação é transitiva. |
| Obter grupos de membros | String collection | Retorne todos os grupos dos quais o usuário é membro. A verificação é transitiva. |
| Verificar objetos de membro | Coleção de cadeias de caracteres | Verifique a associação em uma lista de grupo, função de diretório ou objetos de unidade administrativa. A verificação é transitiva. |
| Obter objetos de membros | String collection | Retorne todos os grupos, funções de diretório e unidades administrativas das quais o usuário é membro. A verificação é transitiva. |
| Obter relatórios transitivos | Inteiro | Obtenha a contagem de relatórios transitivos para um usuário na propriedade de navegação transitiveReports. |
| Listar objetos criados | Coleção directoryObject | Obter os objetos directory criados pelo usuário da propriedade de navegação createdObjects. |
| Listar dispositivos de propriedade | Coleção directoryObject | Obtenha os dispositivos que o usuário possui da propriedade de navegação ownedDevices. |
| Listar objetos de propriedade | Coleção directoryObject | Obtenha os objetos de diretório pertencentes ao usuário da propriedade de navegação ownedObjects. |
| Listar grupos excluídos pertencentes ao usuário | Coleção directoryObject | Recupere os grupos excluídos no locatário nos últimos 30 dias e os grupos de propriedade de um usuário. |
| Listar dispositivos registrados | Coleção directoryObject | Obter os dispositivos que estão registrados para o usuário da propriedade de navegação registeredDevices. |
| Listar associações de função com escopo | Coleção scopedRoleMembership | Obter as associações de unidades administrativas de função com escopo deste usuário. |
| Listar direitos de uso | Coleção usageRight | Obtenha uma coleção de direitos de uso concedidos ao usuário. |
| Listar itens excluídos | Coleção directoryObject | Recupere os usuários excluídos no locatário nos últimos 30 dias. |
| Obter item excluído | Coleção directoryObject | Recupere um usuário excluído por ID. |
| Restaurar item excluído | Coleção directoryObject | Restaure um usuário excluído do locatário nos últimos 30 dias. |
| Excluir permanentemente item | Coleção directoryObject | Exclua permanentemente um usuário excluído do locatário. |
| Unidade | ||
| Obter unidade | unidade | Recuperar as propriedades e as relações de um recurso Drive. |
| Filhos de lista | DriveItems | Retornar uma coleção de DriveItems no relacionamento filho de um DriveItem. |
| Experiência do funcionário | ||
| Listar as funções atribuídas | coleção engagementRole | Obtenha uma lista de todas as funções atribuídas a um usuário no Viva Engage. |
| Grupos | ||
| Listar equipes unidas | Coleção team | Obter as equipes do Microsoft Teams no qual o usuário é membro direto da propriedade de navegação joinedTeams. |
| Listar membro de | Coleção directoryObject | Obtenha os grupos, funções de diretório e unidades administrativas das quais o usuário é membro direto. Essa operação não é transitiva. |
| Listar membro transitivo de | Coleção directoryObject | Obtenha os grupos, funções de diretório e as unidades administrativas das quais o usuário é membro através de afiliação direta ou transitória. |
| Percepções | ||
| Listar tendências | coleção tendências | Insights calculados que retornam a lista de itens de tendências do usuário. |
| Lista compartilhada (preterida) | coleção sharedInsight | Visão calculada que retorna a lista de arquivos compartilhados com um usuário. Essa API foi preterida e deixará de retornar dados após novembro de 2026. |
| Lista usada (preterida) | coleção usedInsight | Visão calculada que retorna a lista de arquivos usados com um usuário. Essa API foi preterida e deixará de retornar dados após novembro de 2026. |
| Gerenciamento de licenças | ||
| Atribuir licença | user | Adicionar ou remover assinaturas para o usuário. Você também pode habilitar e desabilitar planos específicos associados a uma assinatura. |
| Listar detalhes da licença | Coleção licenseDetails | Obtenha uma coleção de objetos licenseDetails. |
| Reprocessar atribuição de licença | user | Reprocessar as atribuições de assinatura do usuário. |
| Listar pastas de email | Coleção mailFolder | Obter o conjunto de pastas de email sob a pasta raiz do usuário conectado. |
| Criar pasta de email | mailFolder | Criar uma nova MailFolder postando na coleção mailFolders |
| Listar mensagens | Coleção message | Obter todas as mensagens na caixa de correio do usuário conectado. |
| Criar mensagem | message | Crie uma mensagem postando na coleção de mensagens. |
| List overrides | Coleção inferenceClassificationOverride | Obtenha as substituições de caixa de entrada destaques que um usuário configura para classificar mensagens de determinados remetentes de maneiras específicas. |
| Criar, substituir | inferenceClassificationOverride | Criar uma substituição da Caixa de Entrada Destaques para um remetente identificado por um endereço SMTP. |
| Listar regras | Coleção messageRule | Obtenha todos os objetos messageRule definidos para a caixa de entrada do usuário. |
| Criar regra | messageRule | Crie um objeto messageRule especificando um conjunto de condições e ações. |
| Enviar email | Nenhum | Enviar a mensagem especificada no corpo da solicitação. |
| Obter dicas de email | Coleção mailTips | Retornar dicas de email de um ou mais destinatários conforme disponíveis para o usuário conectado. |
| Listar anotações | Coleção de Anotações | Obtenha uma lista dos objetos de anotação na pasta Anotações do usuário. |
| Criar anotação | Observação | Crie uma nova anotação na pasta Anotações do usuário. |
| Observações | ||
| Listar blocos de anotações | Coleção bloco de anotações | Recuperar uma lista de objetos do bloco de anotações. |
| Criar bloco de anotações | bloco de anotações | Crie um novo bloco de anotações do OneNote. |
| Comportamento de sincronização local (fonte de autoridade) | ||
| Get | onPremisesSyncBehavior | Verifique se a fonte de autoridade (SOA) do objeto de usuário é a nuvem ou o Active Directory local. |
| Atualizar | onPremisesSyncBehavior | Atualize a fonte de autoridade (SOA) do objeto de usuário para a nuvem ou o Active Directory local. |
| Hierarquia da organização | ||
| Atribuir gerenciador | Nenhum | Atribuir um gerenciador de usuário. |
| Obter gerenciador | directoryObject | Obter o usuário ou contato que é o gerente do usuário da propriedade de navegação manager. |
| Remover gerente | Nenhum | Remova o gerenciador de um usuário. |
| Listar subordinados diretos | Coleção directoryObject | Obter os usuários ou contatos subordinados ao usuário da propriedade de navegação directReports. |
| Configurações do Outlook | ||
| Obtém configurações de caixa de correio do usuário | mailboxSettings | Obtém as configurações de caixa de correio do usuário. |
| Atualizar configurações da caixa de correio do usuário | mailboxSettings | Habilite, configure ou desabilite uma ou mais mailboxSettings para um usuário. |
| Listar as categorias do Outlook | Coleção outlookCategory | Obtenha todas as categorias definidas para o usuário. |
| Criar categoria do Outlook | outlookCategory | Cria um objeto outlookCategory na lista mestra de categorias do usuário. |
| Obtenha idiomas com suporte | Coleção localeInfo | Obtém a lista de locais e idiomas com suporte para o usuário, conforme configurado no servidor de caixa de correio do usuário. |
| Obter fusos horários com suporte | Coleção timeZoneInformation | Obtém a lista de fusos horários com suporte para o usuário, conforme configurado no servidor de caixa de correio do usuário. |
| Traduzir IDs do Exchange | coleção convertIdResult | Traduzir os identificadores de recursos relacionados ao Outlook entre formatos. |
| Credenciais de logon único baseadas em senha | ||
| Get | coleção passwordSingleSignOnCredentialSet | Obtenha a lista de credenciais de logon único baseadas em senha para determinado usuário. As senhas nunca são retornadas e, em vez disso, são sempre retornadas como cadeias de caracteres nulas ou vazias. |
| Delete | Nenhum | Exclua a credencial de logon único baseada em senha para uma determinada entidade de serviço associada a um determinado usuário. |
| Pessoas | ||
| List | person | Recupere uma lista de objetos person ordenados por relevância para o usuário, o que é determinado pelos padrões de comunicação e colaboração e pelas relações comerciais do usuário. |
| Contatos pessoais | ||
| Listar contatos | Coleção Contact | Obter uma coleção de contatos da pasta padrão de contatos do usuário conectado. |
| Criar contato | contato | Crie um novo contato postando na coleção de contatos. |
| Listar pastas de contatos | Coleção ContactFolder | Obtenha a coleção de pastas de contatos na pasta de contatos padrão do usuário conectado. |
| Criar pasta de contatos | contactFolder | Crie um novo contactFolder postando na coleção contactFolders. |
| Foto do perfil | ||
| Get | profilePhoto | Obtém o profilePhoto especificado ou seus metadados (propriedades profilePhoto). |
| Atualizar | Nenhum(a) | Atualize a foto de qualquer usuário no locatário, incluindo o usuário conectado ou o grupo ou contato especificado. |
| Delete | Nenhum | Exclua a foto de qualquer usuário no locatário, incluindo o usuário conectado ou o grupo especificado. |
| Planner | ||
| Listar planos favoritos | coleção plannerPlan | Recupere uma lista de plannerPlans marcados como favoritos por um usuário. |
| Listar planos recentes | coleção plannerPlan | Recupere uma lista de plannerPlans recentemente exibida por um usuário. |
| Listar tarefas | Coleção plannerTask | Obter o plannerTasks atribuído ao usuário. |
| Atualizar configurações | Nenhum | Atualize as propriedades de um objeto plannerUser. |
| Perfil | ||
| Get | perfil | Recupere as propriedades e relações de um objeto de perfil para um determinado usuário. |
| Delete | Nenhum | Exclua o objeto de perfil de uma conta de usuário. |
| Patrocinadores | ||
| Assign | Nenhum | Atribua um usuário como patrocinador. |
| List | Coleção directoryObject | Obtenha os usuários e grupos que são patrocinadores deste usuário. |
| Remove | Nenhum | Remover o patrocinador de um usuário. |
| Lista convidada por | directoryObject | Obtenha o usuário ou entidade de serviço que convidou o usuário especificado para o locatário. |
| Teamwork | ||
| Lista de aplicativos instalados para o usuário | ColeçãouserScopeTeamsAppInstallation | Os aplicativos instalados no escopo pessoal desse usuário. |
| Obter o aplicativo instalado para o usuário | userScopeTeamsAppInstallation | Lista o aplicativo especificado instalado no escopo pessoal de um usuário. |
| Adicionar o aplicativo para o usuário | Nenhum | Adiciona (instala) um aplicativo no escopo pessoal de um usuário. |
| Remover o aplicativo para o usuário | Nenhum | Remove (desinstala) um aplicativo no escopo pessoal de um usuário. |
| Atualizar o aplicativo instalado para o usuário | Nenhum | Atualizações para a versão mais recente do aplicativo instalada no escopo pessoal de um usuário. |
| Obter chat entre o usuário e o aplicativo | Chat | Lista um chat entre o usuário e o aplicativo. |
| Listar as concessões de permissões | Coleção resourceSpecificPermissionGrant | Liste todas as concessões de permissão específicas do recurso de um usuário. |
| Contratos de termos de uso | ||
| Aceitações de contrato para um usuário | acordoAceitação | Recupere os objetos agreementAcceptance de um usuário. |
| Tarefas pendentes | ||
| Listar tarefas | Coleção todoTask | Obtenha todos os recursos todoTask na lista especificada. |
| Criar tarefa | todoTask | Crie um todoTask na lista de tarefas especificada. |
| Lista de listas de tarefas | Coleção todoTaskList | Obtenha todas as listas de tarefas na caixa de correio do usuário. |
| Criar uma lista de tarefas | todoTaskList | Criar uma lista de tarefas To Dona caixa de correio do usuário. |
| Configurações do usuário | ||
| Get | userSettings | Leia o usuário e o objeto de configurações da organização. |
| Atualizar | userSettings | Atualize as propriedades do objeto de configurações. |
Propriedades
Importante
O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.
| Propriedade | Tipo | Descrição |
|---|---|---|
| aboutMe | String | Um campo de entrada de texto de forma livre para os usuários se descreverem. Requer $select recuperação. |
| accountEnabled | Booliano |
true se a conta estiver habilitada; caso contrário, false. Essa propriedade é necessária ao criar o objeto. Suporte $filter (eq, ne, not e in). Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| ageGroup | ageGroup | Define a faixa etária do usuário. Valores permitidos: null, Minor, NotAdulte Adult. Para obter mais informações, consulte definições de propriedade de faixa etária legal. Suporte $filter (eq, ne, not e in). |
| assignedLicenses | Coleção assignedLicense | As licenças atribuídas ao usuário, incluindo licenças herdadas (baseadas em grupo). Esta propriedade não diferencia entre licenças atribuídas diretamente e herdadas. Use a propriedade licenseAssignmentStates para identificar as licenças diretamente atribuídas e herdadas. Não anulável. Suporta $filter (eq, not, /$count eq 0, /$count ne 0). |
| assignedPlans | Coleção assignedPlan | Os planos que são atribuídos ao usuário. Somente leitura. Não anulável. Suporte para $filter (eq e not). |
| Informações de autorização | Informações de autorização | Identificadores que podem ser usados para identificar e autenticar um usuário em ambientes que não são do Azure AD. Esta propriedade pode armazenar identificadores para certificados baseados em cartão inteligente que os usuários usam para acessar implantações locais do Active Directory local ou acesso federado. Ele também pode ser usado para armazenar o SAN (Nome Alternativo do Assunto) associado a um CAC (Cartão de Acesso Comum). Anulável. Suporte para $filter (eq e startsWith). |
| birthday | DateTimeOffset | O aniversário do usuário. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z Requer $select recuperação. |
| businessPhones | String collection | Números de telefone para o usuário. Somente um número pode ser definido para essa propriedade. Somente leitura para usuários sincronizados do diretório local. Suporta $filter (eq, not, ge, le, startsWith). Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| city | Cadeia de caracteres | A cidade onde o usuário está localizado. O comprimento máximo é de 128 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| cloudLicensing | microsoft.graph.cloudLicensing.userCloudLicensing | As relações de um usuário com recursos de licenciamento de nuvem. |
| nuvemRealtimeCommunicationInfo | nuvemRealtimeCommunicationInfo | Informações de comunicação em tempo real da Microsoft relacionadas ao usuário. Suporta $filter (eq, ne,not). |
| CompanyName | String | O nome da empresa à qual o usuário está associado. Essa propriedade pode ser útil para descrever a empresa de onde procede um usuário externo. O tamanho máximo é de 64 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| consentProvidedForMinor | consentProvidedForMinor | Define se o consentimento foi obtido para menores. Valores permitidos: null, Granted, Denied e NotRequired. Confira as definições de propriedades da faixa etária legal para obter mais informações. Suporte $filter (eq, ne, not e in). |
| country | Cadeia de caracteres | O país ou região onde o usuário está localizado; por exemplo, US ou UK. O comprimento máximo é de 128 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| createdDateTime | DateTimeOffset | A data e hora em que o usuário foi criado no formato ISO 8601 e UTC. Não é possível modificar o valor e ele é preenchido automaticamente quando a entidade é criada. Anulável. Para usuários locais, o valor representa quando eles foram criados pela primeira vez no Microsoft Entra ID. A propriedade é null para alguns usuários criados antes de junho de 2018 e usuários locais sincronizados com o Microsoft Entra ID antes de junho de 2018. Somente leitura. Suporta $filter (eq, ne, not , ge, le, in). |
| creationType | String | Indica se a conta do usuário foi criada por meio de um dos seguintes métodos:
Somente leitura. Suporte $filter (eq, ne, not e in). |
| customSecurityAttributes | customSecurityAttributeValue | Um tipo complexo aberto que contém o valor de um atributo de segurança personalizado atribuído a um objeto do diretório. Anulável. Requer $select recuperação. Suporta $filter (eq, ne, not, startsWith). O valor do filtro diferencia maiúsculas de minúsculas.
|
| deletedDateTime | DateTimeOffset | A data e hora que o usuário foi excluído. Suporta $filter (eq, ne, not, ge, le, e in). |
| departamento | String | O nome do departamento onde o usuário trabalha. O comprimento máximo é de 64 caracteres. Suporte $filter (eq, ne, not , ge, le, in, e eq no null valores). |
| displayName | String | O nome exibido para o usuário no catálogo de endereços. Geralmente o valor é a combinação do nome, da inicial do nome do meio e do sobrenome do usuário. Essa propriedade é necessária quando um usuário é criado e não pode ser limpa durante atualizações. O comprimento máximo é de 256 caracteres. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores), $orderby, e $search. |
| employeeHireDate | DateTimeOffset | A data e hora em que o usuário foi contratado ou começará a trabalhar se houver uma contratação futura. Suporta $filter (eq, ne, not , ge, le, in). |
| employeeLeaveDateTime | DateTimeOffset | A data e horário em que o usuário deixou ou deixará a organização.
|
| employeeId | String | O identificador de funcionário atribuído ao usuário pela organização. O comprimento máximo é de 16 caracteres. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores). |
| employeeOrgData | employeeOrgData | Representa os dados da organização (por exemplo, divisão e centro de custo) associados a um usuário. Suporta $filter (eq, ne, not , ge, le, in). |
| employeeType | String | Captura o tipo de trabalhador corporativo. Por exemplo, Employee, Contractor, Consultant ou Vendor. Suporta $filter (eq, ne, not , ge, le, in, startsWith). |
| externalUserConvertedOn | DateTimeOffset | A data e hora em que o usuário foi convertido de externo para interno. |
| externalUserState | String | Para um usuário externo convidado para o locatário usando a API de convite, essa propriedade representa o status do convite do usuário convidado. Para usuários convidados, o estado pode ser PendingAcceptance ou Accepted ou null para todos os outros usuários. Suporta $filter (eq, ne, not , in). |
| externalUserStateChangeDateTime | String | Mostra o carimbo de hora da alteração mais recente da propriedade externalUserState. Suporta $filter (eq, ne, not , in). |
| FaxNumber | String | O número de fax do usuário. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores). |
| givenName | String | O nome fornecido (nome) do usuário. O comprimento máximo é de 64 caracteres. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores). |
| hireDate | DateTimeOffset | A data de contratação do usuário. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Requer $select recuperação. Observação: Esta propriedade é específica do SharePoint Online. Recomendamos usar a propriedade nativa employeeHireDate para definir e atualizar os valores das datas de contratação usando as APIs do Microsoft Graph. |
| id | String | O identificador exclusivo do usuário. Ele deve ser tratado como um identificador opaco. Herdado de directoryObject. Não anulável. Somente leitura. Suporta $filter (eq, ne, not, in). |
| Identidades | Coleção objectIdentity | Representa as identidades que podem ser usadas para entrar nesta conta de usuário. Uma identidade pode ser fornecida pela Microsoft (também conhecida como conta local), por organizações ou por provedores de identidade social, como Facebook, Google e Microsoft, e vinculada a uma conta de usuário. Ele pode conter vários itens com o mesmo valor signInType . Suporta $filter (eq) com limitações. |
| identityGovernance | identityGovernanceUserSettings | As configurações de governança de identidade para o usuário, incluindo a configuração do representante do aprovador. Anulável. Retornado apenas em $select. Oferece suporte para $expand. |
| identityParentId | Cadeia de caracteres | O ID de objeto da identidade pai para usuários agentes. Sempre null para contas de usuário comuns. Para recursos de agentUser , essa propriedade faz referência ao ID de objeto da identidade do agente associado. |
| imAddresses | String collection | Os endereços SIP (protocolo de iniciação de sessão) IP de voz instantânea (VOIP) para o usuário. Somente leitura. Suporta $filter (eq, not, ge, le, startsWith). |
| infoCatalogs | Conjunto de cadeias de caracteres | Identifica os segmentos de informações atribuídos ao usuário. Suporta $filter (eq, not, ge, le, startsWith). |
| interests | Coleção de cadeias de caracteres | Uma lista para os usuários descreverem seus interesses. Requer $select recuperação. |
| isLicenseReconciliationNeeded | Booliano | Indica se o usuário está pendente de uma atribuição de licença da caixa de correio do Exchange. Somente leitura. Suporta $filter (eq onde true apenas). |
| isManagementRestricted | Booliano |
true se o usuário for membro de uma unidade administrativa de gerenciamento restrita. Caso contrário, o valor padrão será null e o comportamento padrão será false. Somente leitura. Para gerenciar um usuário que é membro de uma unidade administrativa de gerenciamento restrita, o administrador ou aplicativo de chamada deve receber uma função do Microsoft Entra no escopo da unidade administrativa de gerenciamento restrita. |
| isResourceAccount | Booliano | Não usar. Reserved for future use. |
| jobTitle | String | O cargo do usuário. O comprimento máximo é de 128 caracteres. Suporte $filter (eq, ne, not , ge, le, in, startsWith, e eq no null valores). |
| lastPasswordChangeDateTime | DateTimeOffset | Quando este usuário do Microsoft Entra alterou sua senha pela última vez ou quando sua senha foi criada, a data em que a última ação foi executada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. Requer $select recuperação. |
| legalAgeGroupClassification | legalAgeGroupClassification | Usado por aplicativos empresariais para determinar a faixa etária legal do usuário. Essa propriedade é somente leitura e calculada com base nas propriedades ageGroup e consentProvidedForMinor . Valores permitidos: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsentMinorNoParentalConsentRequired, NotAdult, , e Adult. Para obter mais informações, consulte definições de propriedade de faixa etária legal. Requer $select recuperação. |
| licenseAssignmentStates | Coleção licenseAssignmentState | Estado das atribuições de licenças para esse usuário. Também indica as licenças atribuídas diretamente e as que o usuário herdou por meio de associações de grupo. Somente leitura. Requer $select recuperação. |
| String | O endereço SMTP do usuário, por exemplo, admin@contoso.com. As alterações nessa propriedade também atualizam a coleção proxyAddresses do usuário para incluir o valor como um endereço SMTP. Esta propriedade não pode conter caracteres de acento. OBSERVAÇÃO: Não recomendamos atualizar essa propriedade para perfis de usuário do Azure AD B2C. Use em vez da propriedade otherMails. Suporte $filter (eq, ne, not, ge, le, in, startsWith, endsWith, e eq no null valores). |
|
| mailboxSettings | mailboxSettings | Configurações para a caixa de correio principal do usuário conectado. Você pode obter ou atualizar as configurações de localidade, fuso horário ou de envio de respostas automáticas a mensagens de entrada. Para obter mais informações, confira Preferências do usuário para idiomas e formatos regionais. Requer $select recuperação. |
| mailNickname | String | O alias de email do usuário. Essa propriedade deve ser especificada quando um usuário é criado. O comprimento máximo é de 64 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| mobilePhone | String | O número de celular principal do usuário. Somente leitura para usuários sincronizados do diretório local. Dá suporte a $filter (valores , ne, not, ge, le, instartsWith, , e eq onnull) e $searcheq. Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| mySite | String | A URL do site do usuário. Requer $select recuperação. |
| officeLocation | String | A localização do escritório no local de trabalho do usuário. O comprimento máximo é de 128 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| onPremisesDistinguishedName | String | Contém o distinguished name do Active Directory no local ou DN. |
| onPremisesDomainName | String | Contém o domainFQDN local, também chamado dnsDomainName sincronizado do diretório local. |
| onPremisesExtensionAttributes | onPremisesExtensionAttributes | Contém extensionAttributes1-15 para o usuário. Esses atributos de extensão também são conhecidos como atributos personalizados do Exchange 1-15. Cada atributo pode armazenar até 1024 caracteres.
Suporta $filter (eq, ne, not, in). |
| onPremisesImmutableId | String | Essa propriedade associa uma conta de usuário do Active Directory local ao objeto de usuário do Microsoft Entra. Essa propriedade deve ser especificada ao criar uma nova conta de usuário no Graph se você estiver usando um domínio federado para a propriedade do userPrincipalName usuário (UPN).
Observação: Os $ caracteres e _ não podem ser usados ao especificar essa propriedade. Suporta $filter (eq, ne, not, ge, le, in). Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| onPremisesLastSyncDateTime | DateTimeOffset | Indica a última vez em que o objeto foi sincronizado com o diretório local; por exemplo: "2013-02-16T03:04:54Z". O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre em UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. Suporta $filter (eq, ne, not, ge, le, in). |
| onPremisesProvisioningErrors | coleção OnPremisesProvisioningError | Erros ao usar o produto de sincronização da Microsoft durante a configuração. Suporta $filter (eq, not, ge, le). |
| onPremisesSamAccountName | String | Contém o sAMAccountName local sincronizado no diretório local. Suporta $filter (eq, ne, not, ge, le, in, startsWith). |
| onPremisesSecurityIdentifier | String | Contém o SID (identificador de segurança) local do usuário sincronizado do local para a nuvem. Deve estar no formato de SID, como "S-1-5-21-1180699209-877415012-3182824384-1006". Suporta $filter(eq inclusive em null valores). |
| onPremisesSipInfo | onPremisesSipInfo | Contém todas as informações locais do protocolo SIP relacionadas ao usuário. Somente leitura. |
| onPremisesSyncEnabled | Booliano |
truese esse objeto de usuário estiver sendo sincronizado de um Active Directory local (AD); caso contrário, o usuário não está sendo sincronizado e pode ser gerenciado no Microsoft Entra ID. Somente leitura. Suporte $filter (eq, ne, not, in, e eq no null valores). |
| onPremisesUserPrincipalName | String | Contém o userPrincipalName local sincronizado no diretório local. Suporta $filter (eq, ne, not, ge, le, in, startsWith). |
| otherMails | Coleção String | Uma lista de endereços de email adicional para o usuário; Por exemplo: ["bob@contoso.com", "Robert@fabrikam.com"]. Pode armazenar até 250 valores, cada um com um limite de 250 caracteres. OBSERVAÇÃO: esta propriedade não pode conter caracteres de acento. Suporta $filter (eq, not, ge, lein, , startsWith, endsWith, /$count eq 0, ). /$count ne 0 Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| passwordPolicies | String | Especifica as políticas de senha do usuário. Este valor é uma enumeração com um valor possível sendo DisableStrongPassword, que permite que senhas mais fracas do que a política padrão sejam especificadas.
DisablePasswordExpiration também pode ser especificado. Os dois podem ser especificados juntos; por exemplo: DisablePasswordExpiration, DisableStrongPassword. Para obter mais informações sobre as políticas de senha padrão, consulte Políticas de senha do Microsoft Entra. Suporte $filter (ne, not, e eq no null valores). |
| passwordProfile | passwordProfile | Especifica o perfil de senha do usuário. O perfil contém a senha do usuário. Essa propriedade é obrigatória quando um usuário é criado. A senha no perfil deve atender a requisitos mínimos, conforme especificado pela propriedade passwordPolicies. Por padrão, é obrigatória uma senha forte. Suporte $filter (eq, ne, not, in, e eq no null valores).
Esta propriedade também está sujeita a restrições de ação confidenciais. |
| pastProjects | Coleção de cadeias de caracteres | Uma lista para os usuários enumerarem seus projetos anteriores. Requer $select recuperação. |
| postalCode | String | O código postal do endereço postal do usuário. O código postal é específico para o país/região do usuário. Nos Estados Unidos, esse atributo contém o CEP. O comprimento máximo é de 40 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| preferredDataLocation | String | O local de dados preferido para o usuário. Para saber mais, confira OneDrive Online Multi-Geo. |
| preferredLanguage | String | O idioma preferencial do usuário. O formato de idioma preferencial é baseado no RFC 4646. O nome combina um código de cultura ISO 639 de duas letras minúsculas associado ao idioma e um código de subcultura ISO 3166 de duas letras maiúsculas associado ao país ou região. Exemplo: "en-US" ou "es-ES". Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| preferredName | String | O nome preferencial do usuário. Sem suporte. Esse atributo retorna uma cadeia de caracteres vazia. Requer $select recuperação. |
| provisionedPlans | coleção provisionedPlan | Os planos que estão provisionados para o usuário. Somente leitura. Não anulável. Suporta $filter (eq, not, ge, le). |
| proxyAddresses | Coleção de cadeias de caracteres | Por exemplo: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. As alterações na propriedade mail também atualizam essa coleção para incluir o valor como um endereço SMTP. Para obter mais informações, consulte propriedades de email e proxyAddresses. O endereço de proxy prefixado com SMTP (maiúsculo) é o endereço de proxy principal, enquanto os prefixados com smtp são os endereços de proxy secundários. Para contas B2C do Azure AD, esta propriedade tem um limite de 10 endereços exclusivos. Somente leitura no Microsoft Graph; você pode atualizar essa propriedade somente por meio do Microsoft 365 de administração. Não anulável. Suporta $filter (eq, not, ge, le, startsWith, endsWith, /$count eq 0, /$count ne 0). |
| refreshTokensValidFromDateTime | DateTimeOffset | Todos os tokens de atualização ou tokens de sessão (cookies de sessão) emitidos antes desse horário são inválidos, e os aplicativos recebem um erro ao usar um token de atualização ou sessões inválido para adquirir um token de acesso delegado (para acessar APIs como o Microsoft Graph). Se isso acontecer, o aplicativo deverá adquirir um novo token de atualização solicitando o ponto de extremidade autorizado. Somente leitura. Use invalidateAllRefreshTokens para redefinir. |
| responsibilities | Coleção de cadeias de caracteres | Uma lista para o usuário enumerar suas responsabilidades. Requer $select recuperação. |
| schools | Coleção de cadeias de caracteres | Uma lista para o usuário enumerar as escolas que ele frequentou. Requer $select recuperação. |
| securityIdentifier | Cadeia de Caracteres | Identificador de segurança (SID) do usuário, usado em cenários do Windows. Somente leitura. Devolvido por padrão. Suporta $select e $filter (eq, not, ge, le, startsWith). |
| serviceProvisioningErrors | serviceProvisioningError (em inglês) | Erros publicados por um serviço federado descrevendo um erro não transitório, específico do serviço em relação às propriedades ou ao link de um objeto de usuário. |
| showInAddressList | Booliano | Não use no Microsoft Graph. Em vez disso, gerencie essa propriedade por meio do Centro de administração do Microsoft 365. Representa se o usuário deve ser incluído na lista de endereços global do Outlook. Consulte Problema conhecido. |
| signInSessionsValidFromDateTime | DateTimeOffset | Todos os tokens de atualização ou tokens de sessão (cookies de sessão) emitidos antes desse horário são inválidos, e os aplicativos recebem um erro ao usar um token de atualização ou sessões inválido para adquirir um token de acesso delegado (para acessar APIs como o Microsoft Graph). Se isso acontecer, o aplicativo deverá adquirir um novo token de atualização solicitando o ponto de extremidade autorizado. Somente leitura. Use revokeSignInSessions para redefinir. |
| skills | Coleção de cadeias de caracteres | Uma lista para o usuário enumerar suas qualificações. Requer $select recuperação. |
| signInActivity | signInActivity | Obtenha a última data de entrada e solicite a ID de entrada de um usuário específico. Somente leitura. Requer $select recuperação. Dá suporte a $filter (eq, ne, not, lege, mas não com outras propriedades filtráveis. Observação:
|
| estado | String | O estado ou município no endereço do usuário. O comprimento máximo é de 128 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| streetAddress | String | O endereço do local de trabalho do usuário. O comprimento máximo é de 1024 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| surname | String | O sobrenome do usuário (nome de família ou sobrenome). O comprimento máximo é de 64 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| usageLocation | Cadeia de caracteres | Um código de país de duas letras (padrão ISO 3166). Necessário para usuários que recebem licenças devido a requisitos legais para marcar a disponibilidade de serviços em países. Os exemplos incluem:US,JP e GB. Não anulável. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores). |
| userPrincipalName | String | O nome UPN do usuário. O UPN é um nome de entrada no estilo da Internet para o usuário com base no padrão da Internet RFC 822. Por convenção, ele deve ser mapeado para o nome de email do usuário. O formato geral é alias@domain, em que o domínio deve estar presente na coleção de domínios verificados do locatário. Essa propriedade é obrigatória quando um usuário é criado. Os domínios verificados para o locatário podem ser acessados pela propriedade verifiedDomains de organization. OBSERVAÇÃO: esta propriedade não pode conter caracteres de acento. Somente os seguintes caracteres são permitidos A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Para ver a lista completa de caracteres permitidos, consulte políticas de nome de usuário. Suporta $filter (eq, ne, not, ge, le, in, startsWith, endsWith) e $orderby. Esta propriedade está sujeita a restrições de ação confidenciais; Somente funções específicas de administrador privilegiado podem atualizá-lo. |
| userType | String | Um valor de String que pode ser usado para classificar tipos de usuário no seu diretório. Os valores possíveis são Member e Guest. Suporte $filter (eq, ne, not, in, e eq no null valores).
OBSERVAÇÃO: Para obter mais informações sobre as permissões para usuários membros e convidados, consulte Quais são as permissões de usuário padrão no Microsoft Entra ID? |
Dica
As extensões de diretório e os dados associados são retornados por padrão; As extensões de esquema e os dados associados precisam $select ser recuperados. As extensões abertas e os dados associados são retornados somente no $expand.
propriedades mail e proxyAddresses
email e proxyAddresses são propriedades relacionadas a email. proxyAddresses é uma coleção de endereços relevantes apenas para o servidor Microsoft Exchange. Ele é usado para armazenar uma lista de endereços de email para um usuário que está vinculado a uma única caixa de correio. A propriedade Mail é usada como endereço de email do usuário para várias finalidades, incluindo a entrada do usuário, e define o endereço do proxy principal.
mail e proxyAddresses podem ser recuperados por meio da API do usuário GET . Você pode atualizar o email por meio da API de atualização do usuário , mas não pode atualizar proxyAddresses por meio do Microsoft Graph. Quando a propriedade de email de um usuário é atualizada, ela dispara um recálculo de proxyAddresses, e o email recém-atualizado é definido como o endereço de proxy principal, exceto nos seguintes cenários:
- Se um usuário tiver uma licença que inclua o Microsoft Exchange, todos os endereços proxy deverão pertencer a um domínio verificado no locatário. Qualquer um que não pertença a domínios verificados é removido silenciosamente.
- O email de um usuário NÃO será definido como o endereço de proxy principal se o usuário for um convidado e o endereço de proxy principal contiver a cadeia de caracteres UPN do usuário convidado com
#EXT#. - O email de um usuário NÃO será removido, mesmo que ele não tenha mais endereços proxy se o usuário for um convidado.
proxyAddresses são exclusivos entre objetos de diretório (usuários, grupos e contatos organizacionais). Se a propriedade mail de um usuário entrar em conflito com um dos proxyAddresses de outro objeto, uma tentativa de atualizar o email falhará e a propriedade proxyAddresses também não será atualizada.
Preferências do usuário para idiomas e formatos regionais.
O recurso de usuário contém uma propriedade mailboxSettings que inclui o idioma preferencial do usuário, a formatação de data e hora, o fuso horário padrão e outras configurações específicas para sua caixa de correio principal do Exchange. Essas preferências são direcionadas a clientes de email e só estarão disponíveis se o usuário tiver uma caixa de correio provisionada. Você pode usar mailboxSettings se o seu cenário se concentrar apenas em emails, calendário, contatos ou tarefas pendentes do Outlook.
Além de mailboxSettings, usuário inclui uma relação por meio de userSettings para regionalAndLanguageSettings, o superconjunto de preferências de formatação regional e de idioma, que pode ser usado por qualquer aplicativo para oferecer ao usuário uma experiência de formatação regional e de idioma melhor. Use userSettings para uma experiência consistente entre aplicativos que exploram o perfil do usuário do Microsoft Entra para refletir as mesmas preferências do usuário.
Definições de propriedade da faixa etária legal
Esta seção explica como as três propriedades de faixa etária (legalAgeGroupClassification, ageGroup e consentProvidedForMinor) são usadas pelos administradores do Microsoft Entra e desenvolvedores de aplicativos empresariais para atender aos regulamentos relacionados à idade:
- A propriedade legal AgeGroupClassification é somente leitura. Os desenvolvedores de aplicativos corporativos o usam para garantir o manuseio correto de um usuário com base em sua faixa etária legal. É calculado com base nas propriedades ageGroup e consentProvidedForMinor do usuário.
- ageGroup e consentProvidedForMinor são propriedades opcionais usadas pelos administradores do Microsoft Entra para ajudar a garantir que o uso de uma conta seja tratado corretamente com base nas regras regulatórias relacionadas à idade que regem o país ou a região do usuário.
Por exemplo, Cameron é administrador de um diretório de uma escola primária em Holyport, no Reino Unido. No início do ano letivo, ele usa a papelada de admissão para obter o consentimento dos pais do menor com base nos regulamentos relacionados à idade do Reino Unido. O consentimento obtido dos pais permite que a conta do menor seja usada pela Holyport School e pelos aplicativos da Microsoft. Cameron cria todas as contas e define o ageGroup para "menor" e consentProvidedForMinor para "concedido". Os aplicativos usados por seus alunos são capazes de suprimir recursos que não são adequados para menores.
legalAgeGroupClassification values
| Member | Descrição |
|---|---|
| null | Valor padrão, nenhum ageGroup foi definido para o usuário. |
| Undefined | Nenhum ageGroup está definido para o usuário, mas consentProvidedForMinor é Granted, Denied, ou NotRequired. |
| MenorSemConsentimentoDosPais | (Reservado para uso futuro) |
| MenorComConsentimentoDosPais | O usuário é considerado menor de idade com base nos regulamentos relacionados à idade de seu país ou região, e o administrador da conta obteve o consentimento apropriado de um dos pais ou responsável. |
| Adulto | O usuário é considerado um adulto com base nos regulamentos relacionados à idade de seu país ou região. |
| NãoAdulto | O usuário é de um país ou região que tem regulamentos adicionais relacionados à idade (como os Estados Unidos, Reino Unido, União Europeia ou Coreia do Sul), e a idade do usuário está entre uma idade menor e uma idade adulta (conforme estipulado com base no país ou região). Geralmente, isso significa que os adolescentes são considerados como notAdult em países/regiões regulamentados. |
| MenorSemExigênciaDeConsentimentoDosPais | O usuário é menor de idade, mas é de um país ou região que não tem com regulamentações relacionadas com a idade. |
ageGroup values
| Member | Descrição |
|---|---|
| null | Valor padrão, nenhum ageGroup foi definido para o usuário. |
| Secundária | O usuário é considerado um menor. |
| NãoAdulto | O usuário é de um país que tem regulamentos estatutários dos Estados Unidos, Reino Unido, União Europeia ou Coreia do Sul) e a idade do usuário é maior do que o limite superior da idade da criança (de acordo com o país) e menor do que o limite inferior da idade adulta (conforme estipulado com base no país ou região). Basicamente, os adolescentes são considerados como notAdult em países com regulamentação. |
| Adulto | O usuário deve ser tratado como um adulto. |
consentProvidedForMinor values
| Member | Descrição |
|---|---|
| null | Valor padrão, nenhum consentimentoProvidedForMinor foi definido para o usuário. |
| Concedido | O consentimento foi obtido para o usuário ter uma conta. |
| Negado | Não foi obtido o consentimento para que o usuário tenha uma conta. |
| NãoExigido | O usuário é de um local que não exige consentimento. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| activities | Coleção userActivity | Atividades do usuário em vários dispositivos. Somente leitura. Anulável. |
| adhocCalls | Coleção adhocCall | Chamadas ad hoc associadas ao usuário. Somente leitura. Anulável. |
| agreementAcceptances | Coleção agreementAcceptance | Os termos de usuário do status de aceitação de uso. Somente leitura. Anulável. |
| appRoleAssignments | appRoleAssignment collection | Representa as funções de aplicativo que um usuário recebeu para um programa. Suporta o $expand. |
| autenticação | autenticação | Os métodos de autenticação com suporte para o usuário. |
| calendar | calendar | O calendário principal do usuário. Somente leitura. |
| calendarGroups | Coleção CalendarGroup | Os grupos de calendários do usuário. Somente leitura. Anulável. |
| calendarView | Coleção event | O modo de exibição do calendário. Somente leitura. Anulável. |
| calendars | Coleção calendar | Os calendários do usuário. Somente leitura. Anulável. |
| na nuvem | coleção cloudPC | Os PCs na nuvem do usuário. Somente leitura. Anulável. |
| cloudPcPools | coleção cloudPcPool | Os pools de PC na nuvem do usuário. Somente leitura. Anulável. |
| comunicações | userCloudCommunication | As configurações de comunicação do usuário no Teams. |
| contactFolders | Coleção ContactFolder | As pastas de contatos do usuário. Somente leitura. Anulável. |
| contacts | Coleção Contact | Os contatos do usuário. Somente leitura. Anulável. |
| createdObjects | Coleção directoryObject | Directory que o usuário criou. Somente leitura. Anulável. |
| dataSecurityAndGovernance | userDataSecurityAndGovernance | As configurações de governança e segurança de dados para o usuário. Somente leitura. Anulável. |
| directReports | Coleção directoryObject | Os usuários e contatos subordinados ao usuário. (Os usuários e contatos com suas propriedades de gerente definidas para esse usuário.) Somente leitura. Anulável. Suporta o $expand. |
| distributionLists | coleção distributionList | As listas de distribuição pessoais na caixa de correio do usuário. Somente leitura. Anulável. |
| drive | drive | O OneDrive do usuário. Somente leitura. |
| unidades | Coleção drive | Uma coleção de unidades disponíveis para este usuário. Somente leitura. |
| employeeExperience | employeeExperienceUser | Os recursos de experiência do funcionário para o usuário. Somente leitura. Anulável. |
| eventos | Coleção event | Os eventos do usuário. O padrão é mostrar os eventos no Calendário Padrão. Somente leitura. Anulável. |
| extensions | Coleção extension | A coleção de extensões abertas definidas para o usuário. Suporta o $expand. Anulável. |
| inferenceClassification | inferenceClassification | Classificação de relevância das mensagens do usuário com base em designações explícitas que substituem a relevância ou a importância inferidas. |
| insights | itemInsights | Representa relações entre um usuário e itens como o OneDrive para documentos corporativos ou de estudante, calculados usando técnicas avançadas de análise e aprendizado de máquina. Somente leitura. Anulável. |
| invitedBy | directoryObject | O usuário ou entidade de serviço que convidou o usuário. |
| joinedGroups | Coleção group | Somente leitura. Anulável. |
| mailFolders | Coleção mailFolder | As pastas de email do usuário. Somente leitura. Anulável. |
| manager | directoryObject | O usuário ou contato que é o gerente deste usuário. Somente leitura. Oferece suporte para $expand. |
| memberOf | Coleção directoryObject | Os grupos, as funções de diretório e as unidades administrativas das quais o usuário é membro. Somente leitura. Anulável. Suporta o $expand. |
| joinedTeams | Coleção team | As equipes do Microsoft Teams das quais o usuário é membro. Somente leitura. Anulável. |
| messages | Coleção message | As mensagens em uma caixa de correio ou pasta. Somente leitura. Anulável. |
| notes | Coleção de Anotações | As anotações na pasta Anotações do usuário. Somente leitura. Anulável. |
| onenote | onenote | Somente leitura. |
| onlineMeetings | Coleção onlineMeeting | Informações sobre uma reunião, incluindo a URL usada para ingressar em uma reunião, a lista de participantes e a descrição. |
| onPremisesSyncBehavior | onPremisesSyncBehavior | Indica o estado da sincronização de um usuário entre a nuvem e o Active Directory local. Dá suporte $filter apenas a recursos avançados de consulta, por exemplo, $filter=onPremisesSyncBehavior/isCloudManaged eq true&$count=true. |
| outlook | outlookUser | Os serviços seletivos do Outlook disponíveis para o usuário. Somente leitura. Anulável. |
| ownedDevices | Coleção directoryObject | Dispositivos pertencentes ao usuário. Somente leitura. Anulável. Suporta o $expand. |
| ownedObjects | Coleção directoryObject | Objetos de diretório pertencentes ao usuário. Somente leitura. Anulável. Dá suporte $expanda , $select aninhado em $expande $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). |
| pendingAccessReviewInstances | coleção accessReviewInstance | Navigation para obter uma lista de revisões de acesso pendentes de aprovação do revisor. |
| people | Coleção person | Somente leitura. As pessoas mais relevantes para o usuário. A coleção é ordenada por sua relevância para o usuário, que é determinada pela comunicação, colaboração e relações comerciais do usuário. Uma pessoa agrega informações de email, contatos e redes sociais. |
| permissionGrants | Coleção resourceSpecificPermissionGrant | Liste todas as concessões de permissão específicas do recurso de um usuário. |
| photo | profilePhoto | A foto de perfil do usuário. Somente leitura. |
| photos | Coleção profilePhoto | A coleção de fotos de perfil do usuário em diferentes tamanhos. Somente leitura. |
| planner | plannerUser | Serviços de planejador seletivo disponíveis para o usuário. Somente leitura. Anulável. |
| perfil | perfil | Representa propriedades que são descritivas de um usuário em um locatário. |
| registeredDevices | Coleção directoryObject | Dispositivos que estão registrados para o usuário. Somente leitura. Anulável. Suporta $expand e retorna até 100 objetos. |
| scopedRoleMemberOf | Coleção scopedRoleMembership | As associações de unidade administrativa de função com escopo deste usuário. Somente leitura. Anulável. |
| Segurança | Segurança | Anulável. |
| settings | userSettings | Somente leitura. Anulável. |
| Soluções | userSolutionRoot | Representa a entidade de solução personalizada de um usuário. Somente Leitura. Anulável. |
| patrocinadores | Coleção directoryObject | Os usuários e grupos responsáveis pelos privilégios deste usuário convidado no locatário e mantêm as informações e o acesso do usuário convidado atualizados. (Métodos HTTP: GET, POST, DELETE.). Oferece suporte para $expand. |
| trabalho em equipe | userTeamwork | Um contêiner dos recursos do Microsoft Teams disponíveis para o usuário. Somente leitura. Anulável. |
| todo | todo | Representa os serviços To Do disponíveis para um usuário. |
| transitiveMemberOf | Coleção directoryObject | Os grupos, incluindo grupos aninhados e funções de diretório dos quais um usuário é membro. Anulável. |
| transitiveReports | Coleção directoryObject | Os relatórios transitivos de um usuário. Só leitura. |
| Direitosdeuso | Coleção usageRight | Representa os direitos de uso concedidos a um usuário. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"aboutMe": "String",
"accountEnabled": "Boolean",
"ageGroup": "String",
"assignedLicenses": [{"@odata.type": "microsoft.graph.assignedLicense"}],
"assignedPlans": [{"@odata.type": "microsoft.graph.assignedPlan"}],
"authorizationInfo": {
"@odata.type": "microsoft.graph.authorizationInfo"
},
"birthday": "String (timestamp)",
"businessPhones": ["String"],
"city": "String",
"cloudLicensing": { "@odata.type": "microsoft.graph.cloudLicensing.userCloudLicensing" },
"cloudRealtimeCommunicationInfo": {
"@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
},
"companyName": "String",
"consentProvidedForMinor": "String",
"country": "String",
"createdDateTime": "2019-02-07T21:53:13.067Z",
"creationType": "String",
"customSecurityAttributes": {
"@odata.type": "microsoft.graph.customSecurityAttributeValue"
},
"deletedDateTime": "String (timestamp)",
"department": "String",
"displayName": "String",
"employeeHireDate": "2020-01-01T00:00:00Z",
"employeeId": "String",
"employeeLeaveDateTime": "String (timestamp)",
"employeeOrgData": {"@odata.type": "microsoft.graph.employeeOrgData"},
"employeeType": "String",
"externalUserConvertedOn": "String (timestamp)",
"externalUserState": "PendingAcceptance",
"externalUserStateChangeDateTime": "2018-11-12T01:13:13Z",
"faxNumber": "String",
"givenName": "String",
"hireDate": "String (timestamp)",
"id": "String (identifier)",
"identities": [{"@odata.type": "microsoft.graph.objectIdentity"}],
"identityGovernance": {"@odata.type": "microsoft.graph.identityGovernanceUserSettings"},
"identityParentId": "String",
"interests": ["String"],
"isLicenseReconciliationNeeded": "Boolean",
"isManagementRestricted": "Boolean",
"isResourceAccount": "Boolean",
"jobTitle": "String",
"legalAgeGroupClassification": "String",
"licenseAssignmentStates": [{"@odata.type": "microsoft.graph.licenseAssignmentState"}],
"mail": "String",
"mailboxSettings": {"@odata.type": "microsoft.graph.mailboxSettings"},
"mailNickname": "String",
"mobilePhone": "String",
"mySite": "String",
"officeLocation": "String",
"onPremisesDistinguishedName": "String",
"onPremisesDomainName": "String",
"onPremisesExtensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
"onPremisesImmutableId": "String",
"onPremisesLastSyncDateTime": "String (timestamp)",
"onPremisesProvisioningErrors": [{"@odata.type": "microsoft.graph.onPremisesProvisioningError"}],
"onPremisesSamAccountName": "String",
"onPremisesSecurityIdentifier": "String",
"onPremisesSipInfo": {
"@odata.type": "microsoft.graph.onPremisesSipInfo"
},
"onPremisesSyncEnabled": true,
"onPremisesUserPrincipalName": "String",
"otherMails": ["String"],
"passwordPolicies": "String",
"passwordProfile": {"@odata.type": "microsoft.graph.passwordProfile"},
"pastProjects": ["String"],
"postalCode": "String",
"preferredDataLocation": "String",
"preferredLanguage": "String",
"preferredName": "String",
"provisionedPlans": [{"@odata.type": "microsoft.graph.provisionedPlan"}],
"proxyAddresses": ["String"],
"refreshTokensValidFromDateTime": "2019-02-07T21:53:13.084Z",
"responsibilities": ["String"],
"schools": ["String"],
"securityIdentifier": "String",
"serviceProvisioningErrors": [{"@odata.type": "microsoft.graph.serviceProvisioningXmlError"}],
"showInAddressList": true,
"signInSessionsValidFromDateTime": "2019-02-07T21:53:13.084Z",
"skills": ["String"],
"state": "String",
"streetAddress": "String",
"surname": "String",
"usageLocation": "String",
"userPrincipalName": "String",
"userType": "String",
"calendar": {"@odata.type": "microsoft.graph.calendar"},
"calendarGroups": [{"@odata.type": "microsoft.graph.calendarGroup"}],
"calendarView": [{"@odata.type": "microsoft.graph.event"}],
"calendars": [{"@odata.type": "microsoft.graph.calendar"}],
"contacts": [{"@odata.type": "microsoft.graph.contact"}],
"contactFolders": [{"@odata.type": "microsoft.graph.contactFolder"}],
"createdObjects": [{"@odata.type": "microsoft.graph.directoryObject"}],
"directReports": [{"@odata.type": "microsoft.graph.directoryObject"}],
"drive": {"@odata.type": "microsoft.graph.drive"},
"drives": [{"@odata.type": "microsoft.graph.drive"}],
"employeeExperience": {"@odata.type": "microsoft.graph.employeeExperienceUser"},
"insights": {"@odata.type": "microsoft.graph.itemInsights"},
"settings": {"@odata.type": "microsoft.graph.userSettings"},
"events": [{"@odata.type": "microsoft.graph.event"}],
"extensions": [{"@odata.type": "microsoft.graph.extension"}],
"inferenceClassification": {"@odata.type": "microsoft.graph.inferenceClassification"},
"mailFolders": [{"@odata.type": "microsoft.graph.mailFolder"}],
"manager": {"@odata.type": "microsoft.graph.directoryObject"},
"memberOf": [{"@odata.type": "microsoft.graph.directoryObject"}],
"joinedTeams": [{"@odata.type": "microsoft.graph.group"}],
"teamwork": {"@odata.type": "microsoft.graph.teamwork"},
"messages": [{ "@odata.type": "microsoft.graph.message"}],
"outlook": {"@odata.type": "microsoft.graph.outlookUser"},
"ownedDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
"photo": {"@odata.type": "microsoft.graph.profilePhoto"},
"photos": [{ "@odata.type": "microsoft.graph.profilePhoto" }],
"profile": {"@odata.type": "microsoft.graph.profile"},
"registeredDevices": [{"@odata.type": "microsoft.graph.directoryObject"}],
"signInActivity": {"@odata.type": "microsoft.graph.signInActivity"}
}